IPv6 und Microsoft Direct Access in einer SBS-Umgebung. Von der Vision zum Einsatz



Ähnliche Dokumente
IPv6 in der Praxis: Microsoft Direct Access

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

Routing und DHCP-Relayagent

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Guide DynDNS und Portforwarding

Aufbau und Funktion eines VPN- Netzwerkes

Step by Step VPN unter Windows Server von Christian Bartl

ASV-Betrieb für die Coburger Schulen. Einbindung externer Schulen via RemoteApp

Collax PPTP-VPN. Howto

Virtual Private Network

Windows Server 2012 RC2 konfigurieren

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

Windows Server 2008 (R2): Anwendungsplattform

1 Änderungen bei Windows Server 2008 R2

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Root-Server für anspruchsvolle Lösungen

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

ISA Server 2004 Einzelner Netzwerkadapater

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Einrichtung von VPN-Verbindungen unter Windows NT

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Drei Möglichkeiten zum Betrieb von DPV über das Internet. Dr. Matthias Grabert und Walter Geiselmann Uni Ulm

Remote Desktop Service Farm mit Windows Server 2012 R2 aufbauen

Konfigurationsbeispiel USG

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Reporting Services und SharePoint 2010 Teil 1

Clientkonfiguration für Hosted Exchange 2010

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Windows 2008R2 Server im Datennetz der LUH

Windows Server 2012 R2 Essentials & Hyper-V

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

VPN/WLAN an der Universität Freiburg

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Windows Server 2008 R2 und Windows 7 Stand-Alone Arbeitsplatz per VPN mit L2TP/IPSec und Zertifikaten verbinden.

GlobalHonknet.local. Implementieren von IPSec - Verschlüsselung im Netzwerk

Rechnernetze Praktikum Versuch 8: Zertifikate, Sicherheit in öffentlichen Netzen

Sicherheitszone durch Minifirewall

Virtual Private Network

ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung:

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Clients in einer Windows Domäne für WSUS konfigurieren

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

Installieren des VPN-Clients unter Windows XP

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

ANYWHERE Zugriff von externen Arbeitsplätzen

Lokaler KMS Server im Schulnetzwerk (Kurzanleitung)

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

estos UCServer Multiline TAPI Driver

SharePoint Workspace 2010 Installieren & Konfigurieren

VPN mit Windows Server 2003

Frage und Antworten zum Webcast: Virtual Server 2005 :

Grundinstallation von Windows 2003 ver 1.0

VIRTUAL PRIVATE NETWORKS

Technische Grundlagen von Internetzugängen

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

ADSL Installation Windows VISTA

Installation Remotedesktopgateway, Rolle auswählen: Karsten Hentrup An der Schanz Aachen

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Benachrichtigungsmöglichkeiten in SMC 2.6

VPN Tunnel Konfiguration. VPN Tunnel Konfiguration IACBOX.COM. Version Deutsch

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Zugriff auf OWA Auf OWA kann über folgende URLs zugegriffen werden:

Anleitung zur Anmeldung mittels VPN

Tips, Tricks und HOWTOs Virtualisierung für Profis und Einsteiger Serverkonsolidierung, Testumgebung, mobile Demo

Los geht s. aber Anhand meines Beispiels!

Anleitung zur Anmeldung mittels VPN

Dieses Dokument beschreibt die häufigsten Ursachen für VPN-Verbindungsprobleme.

Dynamisches VPN mit FW V3.64

Lizenz-Server überwachen

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

Fragen und Antworten. Kabel Internet

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Konfigurationsbeispiel

Anlagenkopplung mit VPN-Tunnel via dyndns

Step by Step Webserver unter Windows Server von Christian Bartl

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Firewall oder Router mit statischer IP

WLAN Konfiguration. Michael Bukreus Seite 1

GlobalHonknet.local. Implementieren der Namensauflösung mit DNS in einer Windows 2000 Netzwerkumgebung

Anmerkung: Stand e-fon AG Albulastrasse 57, 8048 Zürich

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

FL1 Hosting Technische Informationen

IRF2000 Application Note Lösung von IP-Adresskonflikten bei zwei identischen Netzwerken

terra CLOUD IaaS Handbuch Stand: 02/2015

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

SaaS Exchange Handbuch

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

System-Update Addendum

Dynamisches VPN mit FW V3.64

Donato Quaresima Matthias Hirsch

Kommunikations-Parameter

Wissenswertes über LiveUpdate

Transkript:

IPv6 und Microsoft Direct Access in einer SBS-Umgebung Von der Vision zum Einsatz

Über mich Thorsten Raucamp Jahrgang 1971 verheiratet, eine Tochter staatlich geprüfter Betriebswirt Schwerpunkt EDV / Organisation Mediator (Univ.) Datenschutzbeauftragter (TÜV) Tätigkeitsschwerpunkte IT-Projektleiter, spez. Workflowanwendungen im Microsoft-Umfeld IT-Mediator Zertifizierter Datenschutzbeauftragter (TÜV) E-Mail: tr@raucamp-consulting.de Web: www.raucamp-consulting.de

Warum DirectAccess? Direkte Verbindung (kein VPN, TerminalServer, etc.) Funktioniert überall (HTTPS) Remote Netzwerkadministration Versorgung mit Updates Sicher! (https, IPSec, IPv6 und Zertifikate)

Direct Access in Windows 2008 R2 Anforderungen: Domäne mit Active Directory Struktur (2008+) DirectAccess Server (Server 2008 R2) mit 2 Netzwerkkarten Clients: Windows 7 (Ultimate / Enterprise) Public-Key Infrstruktur Firewall muss Teredo-Pakete durchlassen ISATAP-Infrastruktur NAT64 für IPv4 Ressourcen 2 öffentliche IPv4-Adressen

Direct Access in Windows 2008 R2

Bestehende Infrastruktur ADSL-Anschluss, dynamische IP, DynDNS FritzBox Endian Firewall SBS2011 Essentials Server 8 CP (Server 2012) Windows 7 Ultimate Clients Notebook Windows 8 CP

Aktuelle Infrastruktur

Infrastruktur-Vergleich

Erste Überlegungen 2 Feste IP-Adressen: Eine neue Leitung muss her 2Mbit CompanyConnect ca. 299 EUR/Monat Öffentliche IPv6 über sixxs funktioniert nur, wenn das Quell-Netz auch IPv6 hat Eigene Tunnellösung Stabil? Viel Bastelarbeit Endpunkt in der Cloud Wie dann wieder zurück ins eigene Netz? Feste IP über VPN-Tunnel Wird von Microsoft für Produktiven Einsatz nicht empfohlen Aber

da gibt s doch was Neues von Microsoft!!! DirectAccess im Server 2012 DISCLAIMER: These are the features and functions available in the Windows Server 8 "Beta" Preview. All items are subject to change or removal by Microsoft and are not considered to be final until release of Windows 8.

Die neue Option DirectAccess Server hinter einer Firewall!!!

In 3 Schritten zu Direct Access

Na ja, nicht ganz: Die restliche Infrastruktur muss richtig eingerichtet sein: Firewall Active Directory Zertifikatsdienste SBS2011e DNS installieren DHCP

Was sonst noch aufhielt: DirectAccess-Konfigurationsdatei äußerst sensibel Windows 8 Client Standardtreiber-Probleme Windows 8 Client stürzt in einem bestimmten Netz regelmäßig ab Tunnel wird aufgebaut, aber es funktioniert trotzdem nicht Kaum Hinweise im Netz auf die gewünschte Konfiguration

Erfolgreiche Verbindung!

Fazit: Server muss sauber konfiguriert sein, besonders DNS und DHCP! IPv6 wird intern nicht (zwingend) benötigt! Für Microsoft gibt s noch ein paar Baustellen Die How-To und Troubleshooting-Tipps müssen noch angepasst werden Lizenzpolitik von Microsoft ist zu beachten Basis für weitere Konfigurationen (z.b. PKI)

Vielen Dank für Ihre Aufmerksamkeit!