This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anleitung entwerfen, Stichpunkte gesucht!!

Hallo allerseits!


Bin absoluter Neuling in Sachen Astaro und noch in Ausbildung zum Fachinformatiker. Nun habe ich den Auftrag erhalten, zu Testzwecken 2 Standorte mit Astaro miteinander zu verbinden. An beiden Standorten ist jeweils ein Windows Server 2008 DC in Betrieb, an jedem hängen ca. 15-20 Clients. Beide Standorte sind per ADSL2+ 16Mbit Down und 1Mbit Up mit dynamischen IP's mit dem Internet verbunden. Es handelt sich um eine Art Testnetzwerk, sprich die Azubis arbeiten damit um sich die Fertigkeiten von AD anzueignen, aber es arbeiten auch ganz normale Benutzer damit, um per Outlook ihre E-mails von öffentlichen Providern (GMX, Web.de, T-Online) abzuholen, ein interner Mailserver ist ebenfalls vorhanden. Internet soll von beiden Standorten aus erreichbar sein, bzw. eigentlich sollte alles so möglich sein, als wären diese Standorte direkt per LAN miteinander verbunden. Diese Standorte sollen nun miteinander verbunden werden, ein Azubi kümmert sich darum, die 2 Domänen miteinander zu verbinden, sprich es soll über eine VPN Verbindung über das Internet eine Serverreplikation stattfinden, mein Auftrag ist, dies per 2 Astaro Software Gateways zu lösen. Beide sind direkt per ADSL2+ Modem verbunden, an beiden sollen je ein Server 2008 DC hängen und sich über den VPN replizieren, an den Servern hängen die Clients.

Ich steht nun vor dem Problem, dass ich zwar Grundlagen der Netzwerktechnik und Informatik beherrsche, habe auch das Astaro Fundmental Training absolviert, aber zum einrichten langts halt nicht ganz [:D]

Könntet ihr mir bitte helfen, Astaro Handbuch und Guide für VPN IPsec Verbindung habe ich schon, aber ist halt doch sehr umfangreich,  ich bräcuhte halt eine Art Stichpunktliste was zu tun ist, sollte ungefähr so aussehen.


1. Astaro installieren und mit Modem vebinden.
2. Basic System Setup durchführen, DynDNS Namen beantragen, und DynDNS einschalten sowie konfigurieren
3.NAT einschalten und konfigurieren
4. Routing konfígurieren


Vielleicht könnt ihr mir Schritt für Schritt helfen eine solche Anleitung zu entwerfen, würde vielleicht anderen Usern auch sehr viel helfen, das ganz dient zu Testzwecken, mein Erfolg oder Misserfolg entscheidet, ob die Astaro eingeführt wird oder nich (Momentan 30 Tage Trial Version)

Folgendes funktioniert bereits: PPPoE Zugang über ADSL2+ Modem, DynDNS Aktualisierung, einzelner Client ohne Serveranbindung hat Internetzugriff (seltsamerweise erst, seit Aktivierung des HTTP/S Proxy's) Login Skripte funktionieren nicht, z.B kann ich mich nicht bei DynDNS anmelden per Browser...

Und zum Schluss: Bitte keine Antworten, wie vergiss, oder lies das Handbuch,  wenn dann was konkretes, bin gerne bereit mich zu bilden und einzulesen, also wenn ihr meint ihr könnt mir helfen, dann sage ich jetzt schon mal danke, und ich freue mich darauf mit euch zu arbeiten [:)]


This thread was automatically locked due to age.
  • Tom,

    wenn die IM und P2P einschränken willst, da aktivier doch die entsprechenden Module.

    Um den Traffic zu kontrollieren kannst auch das IPS aktivieren und dabei die Pattern verwenden, die du tatsächlich benötigst.
    -- 
    MfG, Steffen
  • Hi,

    erstmal Danke Trialrider für deine häufigen und konstant guten Antworten!

    Könntest du mir bei der Aufstellung der Filterregeln und Nat Regeln noch behilflich sein?

    Und noch ein Problem habe ich, zur Zeit ist das noch alles über VmWare virtualisiert, wird erst nach erfolgreicher Virtualisierung in die Realität umgesetzt: So siehts momentan aus:


    Astaro hat 3 virtuelle Netzwerkadapter:
    eth0: Custom VmNet 5, Host only, Interne Schnittstelle
    eth1  VmNet 1, Bridged zum Intel Netzwerkadapter, ADSL PPPoE Schnittstelle, funktioniert     
    eth2 VmNet 8, Bridged zum Realtek Netzwerkadapter, hier sollte eigentlich der W-LAN Access Point mit der IP 192.168.2.1 dranhängen, IP der Schnittstelle ist 192.168.2.101, aber ich kann auf dem Client der an der eth0 hängt nicht auf den Access Point zugreifen, weiß jemand warum? Und wie würde ich am sichersten eine Access Point, WLAN Anbindung realisieren, in ein anderes Subnetz packen?


    Ich muss gestehen ich habe enorme Verständnissprobleme bei dem VMWare Virtual Network Adapters, seitdem ich VmNet 8 und 0 anders konfiguriert habe, sind diese nicht mehr beim Host System unter Netzwerkverbindungen zu sehen, vorher waren sie das schon, und da funktioniert das gebridgte DSL nur, wenn ich VmNet 8 eine feste IP 192.168.2.*** gegeben habe, bin mittlerweile total verwirrt
  • Hi Tom,

    da ich nicht sicher bin, ob die DNS Frage bereits beantwortet wurde: damit AD funktioniert, musst Du gewisse Sachen der internen AD Domain DNS technisch auflösen können. DNS auf den DC zeigen lassen ist also in der Regel cleverer.

    LG
    Christian
  • Hallo Tom,

    um eine VMWare "vor" einen PC zuhängen und allen ein- und ausgehenden Traffic durch zu leiten fehlt mir auch etwas der Durchblick.

    Beim NAT und den Filterregeln kann ich dir gern helfen. Die anderen Mädels und Jungs hiere helfen auch gern, musst natürlich fragen.
    -- 
    MfG, Steffen