Differenziertes VPN |
||
---|---|---|
#0
| ||
17.09.2006, 12:25
...neu hier
Beiträge: 2 |
||
|
||
20.09.2006, 09:00
Member
Beiträge: 44 |
#2
Naja, am besten gehste hin und spendierst dem Server noch eine Netzwerkkarte.
Diese ist quasi dein Fuß ins BackupLan. Und in dem BackupLan kann ja dann nur dein Rechner sein, auf den das Backup drauf kommen soll. grüße, frosch03 |
|
|
||
20.09.2006, 14:13
...neu hier
Themenstarter Beiträge: 2 |
#3
Wenn ich dem Server eine weitere Netzwerkkarte verpasse und ihn gesichert ans Netz hänge ist bei einer Übernahme des Servers der ganze LAN-Bereich offen! Das Backup soll über den WAN-Bereich laufen... anders wäre es äusserst einfach... Mein eigentliches Problem ist, dass es immer ein anderer Standort ist, von dem aus das Backup gestartet wird. Die Network Policy bleibt die gleiche, aber die Gateway Policy müsste ich immer voher ändern, bevor ich auf das System zugreifen will.
Aber ja... geht wohl nicht! greez chrösch |
|
|
||
20.09.2006, 15:22
Member
Beiträge: 44 |
#4
Ich sehe jetzt nicht, wo eine Unsicherheit hinzukommt wenn du noch eine weiteres
Netz (BackupLAN) aufmachst. Wenn der Server aufgemacht wird, dann ist er eh offen und nichts tut mehr. Das kann auch mit nur einer Karte passieren und wird auch über die Verbindung des StandardLAN's passieren, da ja auf dem BackupLAN nur z.B. zwei Rechner reden dürfen. Geht sicher grüße, frosch03 |
|
|
||
Also mein Problem ist äusserst verzwickt und ich weiss nicht, ob es dafür eine Lösung gibt! Danke schon mal für eure Antworten!!
Nun, ich betreibe in unserem LAN einen Windows Server 2003 als Dateiserver und für einige Computer als Domainserver... Mein Problem besteht in der Datensicherung. Ich möchte versuchen ein Backup aus einem andern Netzwerk zu fahren. Das heisst der Server befindet sich integriert im LAN und ist nicht in einer DMZ. Der Server darf nicht von aussen gesehen, gefunden werden, aber ich sollte von einem anderen Standort, in einer anderen Stadt, Zugriff haben. Ist da eine VPN-Verbindung das Schlauste? Der Server bleibt hinter der Firewall (ZyWall 5), das heisst man müsste beide Gateway-Adressen wissen (beide sind dynamisch und in einer DDNS), aber die Remote-Gateway ist nicht immer diesselbe!
Vielen Dank für eure Hilfe!!
Liebe Grüsse
chrösch