TweakPC

Zurück   Computer Hardware Forum - TweakPC > Hardware > Netzwerk
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 11.09.2003, 07:44   #1 (permalink)
PC Schrauber
 

Registriert seit: 30.01.2003
Beiträge: 190

termyd befindet sich auf einem aufstrebenden Ast

Standard Router im W2K-Server Netzwerk

Hallo,

ich habe für unser Heimnetzwerk einen W2K Server aufgesetzt.

Folgende Konfiguration

Server 1:
Epia 10000M
W2K Server

Der Server soll als File, Print und VPN Server dienen.

PC 1:
Intel P4
Win XP Pro

PC 2:
Athlon XP
Win XP Pro

PC 3:
Intel P4
Win XP Pro

PC 4:
Intel P4
Win XP Pro

Router
W-Lynx 701-S (Baugleich SMC Barricade 700 http://www.netzwerk-shopping.de/pd-3...?categoryId=18

Der Server lauft, die Benutzerkonten sind eingerichtet, die entsprechenden Verzeichnisse sind freigegeben, das Printersharing funktioniert, soweit alles in Ordnung.

Bislang waren die 4 PC mit einem Router ans I-Net angeschlossen.

Bislang
war auf dem Router der DHCP-Server aktiviert. Diesen habe ich deaktiviert, um die IP-Adressen vom W2K Server vergeben zu lassen. Die feste IP-Adresse des Routers ist bei W2K als Router in den DHCP-Einstellungen definiert.

Mit dieser Konfiguration war kein Zugriff auf das I-Net möglich. Ich kann den Router anpingen und auch per Browser darauf zugreifen, aber weder der Server noch die Client kommen ins I-Net.

Alternativ habe ich auf dem W2K-Server den DHCP-Dienst deaktiviert und auf dem Router aktiviiert. Jetzt komme ich mit den Clients ins I-Net, aber nicht mit dem Server.

Ich machen hier sicherlich einen Gedankenfehler oder konfiguriere beim Server etwas falsch.

Hat jemand einen Tip wonach ich noch schauen könnte?

Vielen Dank im voraus

CU

TermyD
termyd ist offline   Mit Zitat antworten
Alt 11.09.2003, 08:45   #2 (permalink)
IT-Pro aus Leidenschaft
 
Benutzerbild von Joshua
 

Registriert seit: 28.10.2002
Beiträge: 1.465

Joshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekannt

Standard

Vergib einfach fixe IP-Adressen und das Thema hat sich erledigt.
Ein Server benötigt sowieso eine fixe IP-Adresse, da er bestimmte Dienste daran bindet, die du im Netz benötigst - also versuch bloss nicht, den W2k-Server dazu zu überreden, seine IP via DHCP zu beziehen, das geht schief.

Btw, du musst dem W2k-Server die IP-Adresse des Routers als Gateway und DNS eintragen, dann kommt der auch online.

Cheers,
Joshua
select * from USERS where IQ > 60
0 rows returned.
Joshua ist offline   Mit Zitat antworten
Alt 11.09.2003, 10:56   #3 (permalink)
PC Schrauber
 

Registriert seit: 30.01.2003
Beiträge: 190

termyd befindet sich auf einem aufstrebenden Ast

Standard

Hallo Joshua,

danke für den TIP.

Zwschenzeitlich habe ich den Fehler gefunden, ich hatte bei der DNS Auflösung eine falsche IP angegeben

Nun läuft es so wie es sein soll:

Server mit DHCP Dient (feste IP)
Router als Gateway (feste IP)
Und alle Clients mit dynamischer IP.

Jetzt muß ich nur noch eine vernünftige Brechtigungsstruktur einrichten. Mal schauen wie lange ich dafür brauche
termyd ist offline   Mit Zitat antworten
Alt 11.09.2003, 17:44   #4 (permalink)
Lecker Forenbrot
 
Benutzerbild von Pirke
 

Registriert seit: 10.04.2002
Beiträge: 14.992

Pirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz sein

Standard

Wieso nimmst du nicht einen Sotwarerouter, wenn du eh einen Server lafuen hast?
Pirke ist offline   Mit Zitat antworten
Alt 11.09.2003, 20:02   #5 (permalink)
IT-Pro aus Leidenschaft
 
Benutzerbild von Joshua
 

Registriert seit: 28.10.2002
Beiträge: 1.465

Joshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekannt

Standard

Zitat:
Zitat von Pirke
Wieso nimmst du nicht einen Sotwarerouter, wenn du eh einen Server lafuen hast?
Weil Software-Router mehr Strom fressen wie ein Hardware-Router - vermute ich....

Cheers,
Joshua
Joshua ist offline   Mit Zitat antworten
Alt 11.09.2003, 20:18   #6 (permalink)
PC Schrauber
 

Registriert seit: 30.01.2003
Beiträge: 190

termyd befindet sich auf einem aufstrebenden Ast

Standard

Die Erklärung ist viel trivialer.

Ich habe nur den kombinierten Switch/Router, keinen Hub. Daher wird dieser als Gateway im Netz eingesetzt.

CU

TermyD
termyd ist offline   Mit Zitat antworten
Alt 11.09.2003, 20:25   #7 (permalink)
Lecker Forenbrot
 
Benutzerbild von Pirke
 

Registriert seit: 10.04.2002
Beiträge: 14.992

Pirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz sein

Standard

Zitat:
Zitat von Joshua
Zitat:
Zitat von Pirke
Wieso nimmst du nicht einen Sotwarerouter, wenn du eh einen Server lafuen hast?
Weil Software-Router mehr Strom fressen wie ein Hardware-Router - vermute ich....

Cheers,
Joshua
Wenn der Server eh die ganze Zeit läuft ists egal.
"Was meinen Sie, was hier los wäre, wenn mehr Menschen begreifen würden, was hier los ist?" (Volker Pispers)
Mein System@Nethands -- Alice Deluxe: Erfahrungsbericht
Pirke ist offline   Mit Zitat antworten
Alt 11.09.2003, 20:39   #8 (permalink)
IT-Pro aus Leidenschaft
 
Benutzerbild von Joshua
 

Registriert seit: 28.10.2002
Beiträge: 1.465

Joshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekannt

Standard

[quote="Pirke"]
Zitat:
Zitat von Joshua
Wenn der Server eh die ganze Zeit läuft ists egal.
Da hast du natürlich recht....
Aber bei mir läuft normalerweise auch ein Server rund um die Uhr und ich setze dennoch einen Hardware-Router ein - ich mag kein Windows-basiertes System als Gateway und mein Linux-Server wartet noch darauf, installiert zu werden

Cheers,
Joshua
Joshua ist offline   Mit Zitat antworten
Alt 11.09.2003, 21:07   #9 (permalink)
Lecker Forenbrot
 
Benutzerbild von Pirke
 

Registriert seit: 10.04.2002
Beiträge: 14.992

Pirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz seinPirke kann auf vieles stolz sein

Standard

Was hast du gegen einen Windows Gateway? Natürlich ist Linux besser, aber da habe ich garkeinen Plan von
Pirke ist offline   Mit Zitat antworten
Alt 15.09.2003, 10:20   #10 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Ich hab auch nen extra Router laufen, ist eh besser!!!
hab bei mir das über nen Proxy zusätzlich abgesichert..
heißt alle Clients laufen über den Proxy und dann aufen Router, wen der Server ausfällt laufen sie direkt aufen Router.
Buschfunker ist offline   Mit Zitat antworten
Alt 15.09.2003, 14:41   #11 (permalink)
IT-Pro aus Leidenschaft
 
Benutzerbild von Joshua
 

Registriert seit: 28.10.2002
Beiträge: 1.465

Joshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekanntJoshua ist jedem bekannt

Standard

Zitat:
Zitat von Pirke
Was hast du gegen einen Windows Gateway? Natürlich ist Linux besser, aber da habe ich garkeinen Plan von
Windows als I-Net-Gateway ist ne Einladung an alle Script-Kiddies, sich mal ausführlich mit dem System zu beschäftigen - das brauch ich nich.

Cheers,
Joshua
Joshua ist offline   Mit Zitat antworten
Alt 15.09.2003, 19:55   #12 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Also, ein Gateway ins I-Net ist absoluter Müll!
Das ist ne richtige Einladung für Viren, Trjaner und Hacker.
Wenn schon dann über nen Proxy mit zwei Karten, dann habt ihr auch HArdware Sicherheit, weils über zwei Netze läuft.
Oder halt kompeltt mit nem Hardware-Router, Linux oder 19".
Buschfunker ist offline   Mit Zitat antworten
Alt 19.09.2003, 09:54   #13 (permalink)
PC Schrauber
 

Registriert seit: 30.01.2003
Beiträge: 190

termyd befindet sich auf einem aufstrebenden Ast

Standard

Hi,

ich möchte gerne meine Frage von oben wieder aufgreifen und ergänzen:

Konfiguration
Server mit DHCP Dient (feste IP) (W2K Server)
Router als Gateway (feste IP) (SMC)

Und alle Clients mit dynamischer IP. (alle XP Pro)

Es sollen sich externe Clients über [u]VPN[Iu] im Server einwählen können.
Habe also einige Zeit mit der Einrichtung der Dienste und Berechtigungen und dem Studium der Dokumentation etc. verbracht :roll

Im Router habe ich den Port 1723 auf den Server umgeleitet.

Trotzdem hatten die User immer den Fehler 800
"Die VPN-Verbindung kann nicht hergestellt werden. Der VPN-Server ist eventuell nicht erreichbar oder die Sicherheitsparameter sind für diese Verbindung nicht korrekt konfiguriert"
beim Anmeldeversuch.

Nun habe ich auch den Port 53 (DNS-Service) im Router freigegeben und die User kommen auf den Server, yippi

Nun meine Frage

Ich weiß nicht ob ich hier nun ein Scheunentor aufgemacht habe?? :gruebel

Ich habe natürlich keine Lust, daß sich nun jeder "Hans und Franz" durch die offenen Ports über mein System hermachen kann.

Ich bräuchte mal eure Meinung oder Empfehlung hierzu.

THX

CU

TermyD
termyd ist offline   Mit Zitat antworten
Alt 20.09.2003, 15:26   #14 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Also, deine Clients holen sich den VPN ausem WAN?
Wenn ja dann musst du diese Ports offen lassen und mit Anti-Hammer sperren versehen.
Achte beim VPN darauf das dein Password länger als 8 Zeichen ist und mindestens eine Zahl enthält! Am besten ist Case-Sensitive!

Deine Clients wählen sic also im VPN ein und gehen dann über einen Gateway in weitere Netzte?
Buschfunker ist offline   Mit Zitat antworten
Alt 23.09.2003, 14:06   #15 (permalink)
PC Schrauber
 

Registriert seit: 30.01.2003
Beiträge: 190

termyd befindet sich auf einem aufstrebenden Ast

Standard

Hallo Buschfunker,

vielen Dank für Deine Antwort. Habe ein paar Probleme mit meinem System gehabt, daher meine Antwort erst jetzt

Ich habe die Systemkonfiguration wohl ein bißchen unglücklich erklärt :oop:

Die externen Clients kommen aus dem I-Net mittels VPN auf den Server und melden sich dort an. Sie bleiben in dem Netzwerk!

Die Frage zielt mehr darauf ab, ob ich durch die Port 53 Freigabe im Router jetzt ein Riesen Sicherheitsproblem habe und "schutzlos" irgendwelchen Freizeit-Hackern ausgeliefert bin.

CU

TermyD
termyd ist offline   Mit Zitat antworten
Alt 23.09.2003, 17:27   #16 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Wenn dein PW lang genug ist dann nur durch Hammer DoS Attacken lahmgelgt, aber eindringen ist da nicht so leicht.
Buschfunker ist offline   Mit Zitat antworten
Antwort

Stichworte
netzwerk, router, w2kserver


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Netzwerk über Router? Jim Phelps Netzwerk 2 19.07.2005 13:44
Netgear W-Lan Router MR814 + Netzwerk Bliewi Windows & Programme 0 04.05.2005 10:37
Router vom DSL Netzwerk trennen Stoilesammler Netzwerk 9 29.11.2004 14:33
Drucken im Netzwerk mir Router Windoof Netzwerk 5 22.06.2003 13:24
DFÜ + Router + Netzwerk Stoilesammler Netzwerk 3 08.12.2002 13:07


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved