
Ich arbeite in einem Unternehmen mit 3 Standorten.
- London (A) ist der Hauptstandort mit zwei durch ein NAT-Netzwerk getrennten Subnetzen.
- Der einfache Breitbandrouter Manchester (B) fungiert als DHCP und DNS für lokale Clients
- Dublin (C) Einfacher Breitbandrouter fungiert als lokaler DHCP und DNS für Clients.
Am Standort A gibt es 2 Netzwerke,
- 1>> DHCP, DNS, AD, Xchange Server, File Share Server, lokale Datenbank für MS Access 2003, auf Server 2012 R2. Subnetz: 192.168.16.X
- 2>> DHCP, DNS, Microsoft WIM Imaging Solutions. Subnetz: 192.168.1.X
Gibt es eine Möglichkeit, Site B und C mit Site A zu verbinden, sodass beide sowohl mit dem WIM-Netzwerk als auch mit dem lokalen internen Netzwerk verbunden werden können?
Momentan gibt es keine Lösung. Die Standorte sind nicht verbunden.
Mein Ziel ist, für Standort B und C die gleiche Lösung wie für Standort A zu haben, sofern dies per VPN, Site-to-Site-Tunnel oder auf andere Weise erreicht werden kann.
Antwort1
Grundsätzlich haben Sie zwei Hauptoptionen. Entweder Sie besorgen sich für alle drei Standorte VPN-fähige Router/Firewall-Geräte, mit denen Sie VPN-Verbindungen zwischen den Standorten einrichten können (wie acejavelin in seinem Kommentar vorgeschlagen hat), oder Sie verwenden eine Softwarelösung, z. B. OpenVPN und pfsense, mit einer dedizierten Maschine an jedem Standort, die das VPN/Routing übernimmt. Beachten Sie, dass Sie einen DHCP-Relay-Dienst verwenden müssen, wenn der DHCP-Server am Standort A alle DHCP-Clients verwalten soll.
Eine dritte Option, die wir für kleine Zweigstellen verwenden, ist die Verwendung eines „Remote-AP“, der über VPN mit unserem Hauptstandort verbunden ist. Auf diese Weise werden alle Clients, die sich mit dem AP am Remote-Standort verbinden, automatisch über VPN mit dem lokalen Standort verbunden. Je nach den Anforderungen der Remote-Standorte kann dies für Sie eine praktikable Lösung sein.
Eine vierte Möglichkeit, wiederum abhängig von den Anforderungen der Remote-Standorte, wäre, die Clients einzeln über eine VPN-Verbindung auf jedem Client mit dem Hauptstandort zu verbinden.