Solved
Digitalisierungsbox Smart 2, IPSEC, gesamten Netzwerkverkehr senden
2 years ago
Hallo liebe Community,
unsere Konfiguration:
Router: Digitalisierungsbox Smart 2
Server: Microsoft Server 2019, Exchange.
VPN : IPSEC über Router
Problem:
Im Office läuft alles ohne Probleme. Wenn sich MitarbeiterInnen über VPN aus dem Home-Office verbinden, können E-Mails nicht abgerufen werden (Outlook und Handys).
Lösungsansätze und Historie:
Vor der Umstellung auf DB Smart 2 wurden VPN -Verbindungen über L2TP (bitte nicht auf die Schwächen von L2TP eingehen, Danke) realisiert. Hier gab es die Möglichkeit, "Gesamten Verkehr senden". Somit wurde der Name mail.meinefirma.com intern richtig aufgelöst. Außerhalb weist mail.meinefirma.com auf den MX-Eintrag und landet so beim Exchange-Server (SMTP-Route auf dem Router eingerichtet -> OK).
Wenn sich aktuell MitarbeiterInnen über VPN verbinden, wird mail.meinefirma.com auf die externe IP-Adresse und nicht auf die interne IP-Adresse des Exchangeservers aufgelöst - EWS ist natürlich nicht direkt über das Internet erreichbar.
Versuche, den Server für VPN zu benutzen scheiterten (Routing und Firewall der Routers bei den Versuchen wirklich richtig konfiguriert (alle Ports in der Firewall, Routen usw.) - intern klappte VPN über den Server). Über den alten Router klappte das. Momentan haben wir bei EWS SSL deaktiviert und die IP des Exchange Servers in die Konten eingetragen - sollte aber aus Sicherheitsaspekten nicht die Dauerlösung sein.
Frage:
Wie kann ich realisieren, dass über IPSEC (eine andere Möglichkeit gibt es ja bei DB Smart 2 nicht) der gesamte Netzwerkverkehr über VPN gesendet wird (iPhones, Macs, PCs)?
Vielen Dank
413
0
8
This could help you too
4030
3
3
351
0
1
1875
0
4
Popular tags last 7 days
You might also be interested in
Buying advice
Do you need personal purchasing advice? Telekom's business customer team will be happy to advise you.
View offers
Informieren Sie sich über unsere aktuellen Internet-Angebote.
Accepted Solution
accepted by
2 years ago
Hallo @Grazer,
vielen Dank für den ausführlichen Beitrag.
Super, dass hier von @wari1957 schon unterstützt wurde. Es ist leider nicht möglich die Digitalisierungsbox Smart 2 mit der von dir gewünschten Lösung zu betreiben. Das wäre z. B. mit einem Lancom-Router möglich.
Für Fragen komme gern auf mich zu.
Liebe Grüße und schöne Ostern
Melanie B.
0
0