Hej gruppe
Jeg har tidligere postet denne i windows server gruppen, men ikke fået noget
svar. Derfor prøver jeg lige her med håb om, at nogen af jer har et par
forslag.
Jeg har fået sat en RRAS server op, og det fungerer fint - alle klienter bag
serveren kan fint bruge nettet. Jeg har også sat VPN op, hvilket også
fungerer som det skal.
Netværkskonfigurationen er som følger:
| WAN netkort (213.237.108.xxx)
| - RRAS server
| LAN netkort (192.168.201.1)
--------- Switch
| Klient 1 (192.168.201.21)
| Klient 2 (192.168.201.22)
| Osv....
Jeg ønsker ikke, at klienterne bag RRAS serveren umiddelbart skal kunne
komme online. Derfor har jeg sat VPN op, så man kan ringe ind til serveren.
Men da NAT er aktiveret på WAN netkortet, kan klienterne komme online,
uanset om de er godkendt gennem RRAS / IAS VPN delen.
Hvordan kan man sikre, at kun klienter, som er godkendt af IAS gennem VPN,
kan komme online?
Ydermere ønsker jeg, at den enkelte klient skal have en offentlig IP adresse
tildelt af IAS. Jeg har prøvet at tildele en statisk IP adresse til
klienterne (via Local users and groups, dial-in for den enkelte bruger,) men
alligevel vises RRAS serverens offentlige IP adresse overfor omverdenen
(f.eks.
www.myip.dk.) Hvordan kan jeg sikre, at klientens egen offentlige IP
adresse altid vises overfor omverden?
På forhånd mange tak.
--
Mvh. Jesper