Configuration VPN-Server (English/German)

  • Thread starter Thread starter Xonion
  • Start date Start date
X

Xonion

Hi all,
(FOR GERMAN SCROLL DOWN)

ENGLISH:
It would be great if someone could help me.
I've to expand a existing Network with a VPN-Server(win2003 server) for
Wireless use.

Ok, in our network we have these components:

- Domain Controller (i can't change)
- Gateway 140.198.31.1
- DHCP with MAC-Auth. 159.204.245.168

So the VPN-Server (it's in the Domain) has 2 Nics

Nic 1 (Wich is connected to the gateway) 140.198.31.19
Nic 2 (connected to the WLANAccesPoint) IP: ????

The solution should be, that the WLAN-Clients reciev a IP for the
VPN-Interface from the DHCP and then they have
access to the internet and the network. The Wlan-interface should reciev a
Ip from the AccessPoint.
And they have only access to the Internet and Network,when they are
connected via VPN.

My Question:
1. Waht ip should i give to the 2. Nic in the VPN-Server?
2. Waht ip range shoul the Accesspoint (DHCP) have?
3. How i have to configure the VPN-Server, that the routing works?
4. How i have to configure the VPN-Server, that only VPN-Connections are
allowed to connect in the internet
and network

It woulb be great if someone could help me.

GERMAN:
Hallo

Ich muss ein bestehendes Netzwerk mit einem VPN-Server erweitern, damit
sich WLAN-Client ins Netz kommen und das
ganze über VPN.

Ausgangslage:

- Domain Controller (i can't change)
- Gateway 140.198.31.1
- DHCP mit MAC-Auth. 159.204.245.168

Der VPN-Server ist an der Domain angemeldet und hat 2 NICs

Nic 1 (mit dem gateway verbunden) 140.198.31.19
Nic 2 (mit dem WLANAccesPoint verbunden) IP: ????

Es soll so sein, das die WLAN-Clients eine IP für das VPN-Interface von dem
bestehenden DHCP bekommen und dan
zugriff auf das Internet sowie das Netzwerk haben.
Die Ip für das WLAN interface sollen sie vom Accespoit erhalten.
Sie sollen nur zugriff auf das Netz haben, wenn sie via VPN angemeldet sind.

Meine Fragen:
1. Weleche IP soll ich der 2ten Nic des VPN-Servers(windows 2003 server)
geben?
2. Welche IPRange soll der Accesspoint zum verteilen an die Clients haben.
3. Wie muss ich den VPN-Server configurieren, damit das Routing
funktioniert.
4. Wie muss ich den VPN-Server configurieren damit nur VPN-Verbindungen
zugriff aufs Internet/Netzwerk haben.

Es wäre super wen mir jemand helfen könnte.
 
Xonion said:
GERMAN:
Hallo

Ich muss ein bestehendes Netzwerk mit einem VPN-Server erweitern,
damit sich WLAN-Client ins Netz kommen und das
ganze über VPN.

Ausgangslage:

- Domain Controller (i can't change)
- Gateway 140.198.31.1
- DHCP mit MAC-Auth. 159.204.245.168

Der VPN-Server ist an der Domain angemeldet und hat 2 NICs

Nic 1 (mit dem gateway verbunden) 140.198.31.19
Nic 2 (mit dem WLANAccesPoint verbunden) IP: ????

Es soll so sein, das die WLAN-Clients eine IP für das VPN-Interface
von dem bestehenden DHCP bekommen und dan
zugriff auf das Internet sowie das Netzwerk haben.
Die Ip für das WLAN interface sollen sie vom Accespoit erhalten.
Sie sollen nur zugriff auf das Netz haben, wenn sie via VPN
angemeldet sind.

Meine Fragen:
1. Weleche IP soll ich der 2ten Nic des VPN-Servers(windows 2003
server) geben?
2. Welche IPRange soll der Accesspoint zum verteilen an die Clients
haben.
3. Wie muss ich den VPN-Server configurieren, damit das Routing
funktioniert.
4. Wie muss ich den VPN-Server configurieren damit nur
VPN-Verbindungen zugriff aufs Internet/Netzwerk haben.

Es wäre super wen mir jemand helfen könnte.
Hi,
ich würde das nicht über VPN sondern mit Radius EAP
und WPA machen.
Dafür must du einen Zertifizierungstelle einrichten und Benutzerzertifikate
verteilen.

gruß

Mark Mai
 
Back
Top