Hallo,
habe folgende Konfiguration:
Windows 2000 Server
Standleitung (öffentliche IP) an 1. Netzwerkkarte vom Server (Netz A)
Privates Netzwerk (192.168.x.x) an 2. Netzwerkkarte vom Server (Netz B)
Habe anschließend VPN-Server unter W2K konfiguriert, ab sofort ist kein Zugriff von Außen an die öffentliche Netzwerkkarte des Servers möglich.
Ist das von MS beabsichtigt?
Anschließend sollte der W2K-Server auch NAT-AUfgaben übernehmen. Doch das funktioniert auch nicht (obwohl alles richtig konfiguriert zu sein scheint). Wenn ich die öffentliche IP des Routers vom Server aus anpinge (diese sind ja im gleichen Netz, jeweils öffentliche IPs, sollte also kein Problem sein), gibt es einen Fehler (Network unreachable).
Als Quick&Dirty Hack habe ich jetzt einen Linux-Server hingestellt, der NAT übernimmt und unter W2K als Router die private IP dieser NAT-Kiste eingetragen, dann funktioniert alles. DOch diese Lösung gefällt mir überhaupt nicht.
Hat jemand eine Idee?
Peter
P.S.: Man müßte dazusagen, daß ich derzeit in diesem Testnetz sowohl öffentliche, als auch private IPs über die gleichen Switches laufen lasse, d. h. der W2K-Server hängt mit beiden Netzwerkkarten am gleichen Switch. Klar, daß das keine besonders schöne Lösung ist, aber ich kann mir nicht vorstellen, daß das etwas negativ beeinflußt; und diese Konfiguration dient nur zu Testzwecken, später soll alles getrennt werden.