vpn verwenden

  • hi!


    ich bin auf dem gebiet vpn with windows 2003 etwas neu, daher wäre es nett wenn ihr mir ein paar tips zu folgenden dingen geben könntet:


    also vpn service mit allen notwendigen bzw. optionalen techniken habe ich schon installiert, verbindung per clients klappt ohne probleme.


    1.) wie ist es aber wenn ich extern unterwegs bin, welche ports müssen erstmal im router auf den server gelinkt werden?


    2.) wenn ich mich nun mit dem server via vpn über eine internet verbindung verbunden habe... wie geht es weiter. also wenn ich einen browser anwähle geht er weiter über die i-net verbindung online oder läuft jetzt alles über die vpn verbindung und fungiert der server nun auch als gateway?


    3.) hätte ich auch zu 2 schreiben können: also mit der vpn-verbindung bin ich ja jetzt im lan, wie kann ich jetzt auf einen rechner im lan zugreifen? also bisher hab ich das oft über \\ip-adresse gemacht und alle freigaben des rechners wurde mir gezeigt.
    so wie ich es bisher erfahren konnte versucht er auch wieder über die "normale" internet verbindung rauszugehen. wie kann ich hier windows xp mitteilen, dass es auf die vpn-verbindugn zugreift.


    also outlook ist mir eigentlich klar: hier sag ich einfach explizit, dass es eine vpn-verbindung verwendet.


    wie verhält es sich aber mit anderen dingen wie den netzwerk-freigaben (fileserver)?


    muss beim browser auch die vpn-verbindung eingestellt werden, also im grunde jeder software die connection eingetragen werden und kann man parallel die internet-verbindung verwenden?



    danke jungs.


    gruss,
    y

  • Hallo!


    Ansonsten (ergänzend zum Link des Vorposters) die Antworten nochmal in Kurzform:


    zu 1): tcp 1723 (pptp) und IP 47 (GRE)
    Leider scheitern viele SOHO-Router an der GRE-Weiterleitung... :(


    zu 2): ist abhängig von lokalen Clienteinstellungen. Beispiel: Eigenschaften von VPN-Verbindung->Netzwerk->TCP/IP-> erweitert -> "Standard-Gateway für das Remotenetzwerk verwenden"


    zu 3) s. o. , ansonsten: gibst Du DNS- und/oder WINS-Server per DHCP mit?


    Die Geschichte mit der Webverbindung über VPN oder "ergänzend direkt" ist eine grundsätzliche Philosophiefrage. Ich bin zum Beispiel Anhänger der klassischen "alles zentral gesteuert über eine dicke Leitung"-Meinung. Was bringt die beste Policy, die lokale Internetzugänge via ISDN oder Modem an Arbeitsplätzen unterbindet, wenn man sich die Löcher wieder remote aufreisst? ;)


    Ausserdem verschlucken sich besonders mobile Clients (UMTS) immer mal ganz gern am Auf- und Abbau von Web- und Firmen(VPN)-Verbindungen.... :(


    Also: Ich bin immer froh darüber, wenn wirklich alles zentral über eine einzige dicke Leitung läuft und ansonsten unterbunden wird. Macht vieles einfacher...


    Aber ich denke, zu diesem Thema hat jeder eine eigene Meinung!


    Gruss,
    Thomas