Usuário com melhor resposta
VPN Windows Server 2003 X Estações Externas com Windows XP?

Pergunta
-
Olá pessoal, tudo bem?!
Vou mostrar a minha configuração:
Sistema Windows Server 2003 Enterprise SP2
Rodando o RRAS com a opção (Acesso a rede virtual VPN e NAT), DNS, DHCP, esta tudo ok.
Placa de rede WAN: (Internet)
Endereço IP: 192.168.254.2
Mascara: 255.255.255.0
Gateway: 192.168.254.1
Dns: 192.168.254.1
Placa de rede LAN: (Interna)
Endereço IP: 10.0.0.101
Mascara: 255.0.0.0
Gateway: 10.0.0.101
Dns: 10.0.0.101
Li alguns artigos aqui mesmo no fórum, mas peço o favor de alguém me esclarecer algumas dúvidas que tenho:
Para que os usuários externos, com estações XP se conectem ao meu servidor de VPN
Que criei utilizando o tutorial abaixo:
http://www.itcentral.com.br/default.asp?ACT=5&content=137&id=15&mnu=15
http://www.itcentral.com.br/default.asp?ACT=5&content=138&id=15&mnu=15
http://www.itcentral.com.br/default.asp?ACT=5&content=140&id=15&mnu=15
Esta certa esta configuração do tutorial para o que necessito???
01 - Tenho que configurar as estações de trabalho com o XP, utilizando a idéia deste tutorial :
http://www.cce.usp.br/?q=node/41
02 - Tenho que redirecionar portas no modem D-Link 500B?
03 - Tenho que utilizar um software de terceiros (DDNS ou NO-IP) que fixe o meu IP?
04 – Tenho que adicionar o usuários a algum grupo específico no AD?
05 - As GPOS são aplicadas nas estações, quando se utiliza uma VPN?
Ufaaaaaa... Acho que e isto... Pessoal só um Sim ou Não, já ajuda.
Desde já agradeço aos colaboradores... Obrigado
Atenciosamente;
Paulo Cesar Stanczyk
Paulo Cesar Stanczyk- Editado Paulo Cesar Stanczyk quarta-feira, 29 de setembro de 2010 14:35 Pergunta reformulada
Respostas
-
Paulo, bom dia!
Vamos lá, vou tentar te ajudar!
01 - Tenho que configurar as estações de trabalho com o XP, utilizando a idéia deste tutorial :
http://www.cce.usp.br/?q=node/41
R. Não precisa ir em avançadas como o tutorial foi, pelo que vi é uma rede VPN simples, pode só criar a VPN.
02 - Tenho que redirecionar portas no modem D-Link 500B?
R. Sim, você precisa redirecionar o IP externo para o Interno na porta 1723 PPTP e 47 GRE
03 - Tenho que utilizar um software de terceiros (DDNS ou NO-IP) que fixe o meu IP?
R. Não é obrigatório, mas se não tem ip fixo, é um boa usar para os usuários não ficarem pedindo o IP toda hora, é altamente recomendável usar.
04 – Tenho que adicionar o usuários a algum grupo específico no AD?
R. A grupo não, mas precisa ir em: Botão direito do usuário no AD | Discagem | Marcar a opção Permitir Acesso em Permissão de Acesso Remoto (via discagem ou rede virtual privada).
05 Tem como manter o mesmo IP do Servidor para que as estações externa recebam as GPOS?
abs
...Carlos Henrique | MCSA WINDOWS SERVER 2003...- Marcado como Resposta Paulo Cesar Stanczyk quinta-feira, 30 de setembro de 2010 13:35
Todas as Respostas
-
Paulo, bom dia!
Vamos lá, vou tentar te ajudar!
01 - Tenho que configurar as estações de trabalho com o XP, utilizando a idéia deste tutorial :
http://www.cce.usp.br/?q=node/41
R. Não precisa ir em avançadas como o tutorial foi, pelo que vi é uma rede VPN simples, pode só criar a VPN.
02 - Tenho que redirecionar portas no modem D-Link 500B?
R. Sim, você precisa redirecionar o IP externo para o Interno na porta 1723 PPTP e 47 GRE
03 - Tenho que utilizar um software de terceiros (DDNS ou NO-IP) que fixe o meu IP?
R. Não é obrigatório, mas se não tem ip fixo, é um boa usar para os usuários não ficarem pedindo o IP toda hora, é altamente recomendável usar.
04 – Tenho que adicionar o usuários a algum grupo específico no AD?
R. A grupo não, mas precisa ir em: Botão direito do usuário no AD | Discagem | Marcar a opção Permitir Acesso em Permissão de Acesso Remoto (via discagem ou rede virtual privada).
05 Tem como manter o mesmo IP do Servidor para que as estações externa recebam as GPOS?
abs
...Carlos Henrique | MCSA WINDOWS SERVER 2003...- Marcado como Resposta Paulo Cesar Stanczyk quinta-feira, 30 de setembro de 2010 13:35
-
Tudo traquilo Carlos?!
Fazendo uma favor, referente aquela configuração que cite na pergunta, utilizando do tutorial:
http://www.itcentral.com.br/default.asp?ACT=5&content=137&id=15&mnu=15
http://www.itcentral.com.br/default.asp?ACT=5&content=138&id=15&mnu=15
http://www.itcentral.com.br/default.asp?ACT=5&content=140&id=15&mnu=15
Qual seria a melhor opção, ou devo fazer todas??
Me esclarecendo esta duvida final, já posso começar a configurar o server e as estações. E marcar a sua resposta como útil a outro usuarios também.
Obrigado!!!!!!!!
Paulo Cesar Stanczyk -
Paulo,
Se for apenas VPN, é só a primeira opção.
As demais ele está configurando o NAT e liberando acesso ao protocolo L2TP e IPSEC.
abs
...Carlos Henrique | MCSA WINDOWS SERVER 2003...- Marcado como Resposta Paulo Cesar Stanczyk quarta-feira, 29 de setembro de 2010 14:42
- Não Marcado como Resposta Paulo Cesar Stanczyk quarta-feira, 29 de setembro de 2010 19:16
-
Carlos, tudo bem?!
Então Carlos, deu tudo certo, conectou de prima. Porém na hora de ir em INICIAR/EXECUTAR: Digitei o nome do \\srv-teste. Aparece como caminho não encontrado.
Desculpe ficar te enchendo a paciencia. Poderia dar um alô sobre o que pode estar acontecendo.
Já desabilitei o Fire, fiz tudo do zero e nada...
Abraços.
Paulo Cesar S.
Paulo Cesar Stanczyk -