[Frage] Migration FritzBox DHCP zu Windows Server Essentials DHCP und zu anderem IP-Bereich

Helmchen

Neuer User
Mitglied seit
22 Feb 2007
Beiträge
16
Punkte für Reaktionen
2
Punkte
3
Hallo, ich habe die Aufgabe bei einem gemeinnützigen Verein ein gewachsenes Workgroup-Netzwerk auf einen Windows Server 2012 R2 Essentials zu migrieren. Die Situation ist folgende:
FritzBox 7390 macht DHCP und vergibt Adressen im Bereich 192.168.178/24

Ich würde nun gerne am liebsten zu einem Class B Netz im Bereich 172.16/12 oder was wahrscheinlich leichter zu realisieren ist im Bereich 192.168.224/19 oder höher wechseln.
Das ganze sollte sukzessive gewechselt werden, da es mehr oder minder im laufenden Betrieb passieren muss. Daher meine Idee: Erst mal auf den Bereich 192.168.128/17 zu wechseln der sowohl alte als auch neue IP Adressen beinhaltet - dann alle IP-Adressen schritt für schritt anpassen und zuletzt auf den neuen Bereich ändern.

Ich bin allerdings nicht Profi genug um einzuschätzen ob diese Vorgehensweise machbar ist, bzw. ob ich dabei mit irgendwelchen Problemen rechnen muss, die mir gar nicht bewusst sind. Und ich müsste wissen, was mit dem Gastzugang bei so einer Konfiguration passiert.

Der Wechsel des IP-Bereichs ist erforderlich, da geplant ist andere Standorte per VPN zu verbinden, die nicht unwahrscheinlich auch den FritzBox Standard IP-Bereich nutzen. Der größere IP-Bereich wäre aktuell zwar nicht unbedingt erforderlich, aber durchaus im Bereich des möglichen, außerdem würde das die Übersichtlichkeit deutlich erhöhen. Deshalb soll auch der Server DHCP machen, da ich dann bestimmen kann welches Gerät welche IP-Adresse bekommt und nicht mehr die FritzBox.

Wenn es eine Möglichkeit gibt in das 172.16/12 Netz zu wechseln, ohne dass alles auf einmal umgestellt werden müsste, wäre mir das natürlich am liebsten, wenn da jemand einen Weg kennt, wär das echt klasse :)

Ich hoffe ich hab alle relevanten Infos gegeben und Danke schon mal

Gruß Holger
 
Willkommen im Forum!

Der Gastzugang ist hiervon unberührt, die IPs werden nach wie vor von der Fritzbox vergeben, selbst wenn der DHCP Server für das Heimnetz deaktiviert ist.

Welche VPN-Lösung ist angedacht? (Wird dies die FB managen oder der WS)

Nicht ganz klar ist mir welche komplexen Anpassungen erforderlich sein sollen bzw warum nicht sofort ein anderes Netz genutzt werden kann - die IPs werden ja immerhin dynamisch vergeben und sind einem Hostnamen zugeordnet über den der Aufruf sinnigerweise erfolgen sollte?!?
 
Danke, das mit dem Gastzugang ist ja prima, sucht sich die FB dann einen geeigneten IP-Bereich oder spielt das gar keine Rolle.

Beim VPN sind 2 Szenarien angedacht, zum einen die Geschichte weitere Standorte anzubinden, da dachte ich das soll die FritzBox machen und zum anderen einzelne Clients die sich direkt mit dem Server verbinden sollen. Da es das derzeit noch nicht gibt, kann ich da auch ein wenig probieren.

Die Komplexität kommt daher, dass das ganze hier über einen längeren Zeitraum und über mehrere Admins gewachsen und (ver-/zer-)konfiguriert wurde, da greifen die Rechner kreuz und quer auf andere Rechner zu und nicht nur über hostnamen sondern auch per IP. Meine Aufgabe ist es, das ganze aufzudröseln und auf ne solide Basis zu stellen - Mein Plan ist es daher, erst mal den Server aufzusetzen und dann jeden Rechner nacheinander komplett neu einzurichten während die alte Infrastruktur noch parallel genutzt werden kann. Dann geht es noch um Office365 inkl. Exchange/Sharepoint, wobei z.T. Retail Office Versionen installiert sind, die nicht richtig mit Office365 wollen und lauter so zeug. Meine Befürchtung ist das zB die Branchensoftware den Dienst verweigert und ich dann hier einziehen muss und falls überhaupt unterm Schreibtisch schlafen darf:lamer:
 
Da für Dich der Adressbereich für das VPN relevant ist, vermute ich mal, Du willst auch die VPN-Funktionalität der FritzBox nuten. Dann wäre auch im Zuge der Einheitlichkeit und Wartungfreudigkeit und des schnellen Ersatzes bei Ausfällen zielführender, das Routing und die DHCP-Vergabe bei der FritzBox als zentraler Verwaltungsinstanz zu lassen. Es macht eigentlich wenig Sinn, solche Funktionalitäten auf mehrere Geräte zu verteilen. Es geht zwar auch so, aber so was macht nur im professionellen Umfeld mit professionellem Equipment wirklich Sinn.

Gruß Telefonmännchen
 
Also wenn man das von Grund auf neu organisieren will dann wäre die Einrichtung einer Active-Directory-Domäne und die Integration aller Clients der erste Ansatz. Ist diese Migration abgeschlossen lässt sich der Rest vergleichsweise einfach gestalten. Auch würde ich - nachdem ja die Resourcen vorhanden sind - auf den RRAS von Windows zurückgreifen, die IP-Vergabe kann dann zudem der DC regeln, die Fritzbox-Lösung ist nicht schlecht aber kann da nicht mithalten.

Alles andere ist Bastelei.
 
Also VPN über FritzBox kommt eigentlich nur für die Standortverbindung in Frage, ich weiß gar nicht ob das über den Server überhaupt möglich ist ganze Netzwerke zu verbinden.
Clientverbindungen per VPN muss zwingend der Server machen, sonst habe ich mehrfache Benutzerverwaltungen, was bei der Fluktuation hier ein echtes Problem wäre, außerdem kann man in der Fritzbox max 8 VPN Verbindungen konfigurieren, unabhängig davon wieviele gleichzeitig verbunden sein können.
Der Sinn des Servers besteht darüber hinaus ja gerade darin, dass er die zentrale Verwaltungsinstanz wird, zB Benutzerverwaltung für internes Netz, VPN, Office365, Exchange, Sharepoint alles an einer Stelle. Die Fritzbox macht nur das nötigste bzw. das was der Server nicht kann, also Internetzugang, Telefon und wahrscheinlich Standortverbindung.
Der Adressbereich ist nur für die Standortverbindung relevant, da ich halt von dem Standard-FritzBox-Adressbereich weg muss. Aber auch der besseren Verwaltbarkeit und Übersicht wegen ist der Server beim DHCP vorzuziehen, eine auch nur halbwegs geordnete IP-Vergabe ist mit der FritzBox halt unmöglich.
 
Also wenn man das von Grund auf neu organisieren will dann wäre die Einrichtung einer Active-Directory-Domäne und die Integration aller Clients der erste Ansatz. Ist diese Migration abgeschlossen lässt sich der Rest vergleichsweise einfach gestalten. Auch würde ich - nachdem ja die Resourcen vorhanden sind - auf den RRAS von Windows zurückgreifen, die IP-Vergabe kann dann zudem der DC regeln, die Fritzbox-Lösung ist nicht schlecht aber kann da nicht mithalten.

Alles andere ist Bastelei.

Genau das ist der Plan, sorry, dass ich das nicht explizit erwähnt habe, ich dachte das mit der Domäne geht aus Windows Server Essentials hervor. Mir geht es aktuell noch um die verwendeten IP-Adressen, ich denke das sollte noch vor Einrichtung der Domäne geklärt sein.
Also je mehr ich darüber nachdenke, desto "sicherer" bin ich mir, dass ich als Endlösung den Addressbereich 192.168.248/21 also 192.168.248.1 - 192.168.255.254 nutzen möchte, bis das komplette Netz migriert ist, würde ich in der FritzBox den IP-Bereich 192.168.128/17 einrichten und den DHCP so einstellen, dass er die gleichen IPs vergibt wie bisher und wenn in dem Bereich dann kein Gerät mehr vorhanden ist switche ich zum ServerDHCP um und ändere das Netzwerk auf das gewünschte 192.168.248/21.

Ich wäre nur sehr dankbar wenn mir jemand bestätigen könnte, dass diese Methode gangbar ist und die FritzBox bis zur endgültigen Umstellung die gleichen IPs vergibt wie bisher.
 
außerdem kann man in der Fritzbox max 8 VPN Verbindungen konfigurieren, unabhängig davon wieviele gleichzeitig verbunden sein können.
Schreib' doch so etwas nicht ... wenn ich aus Versehen ohne TLS auf diese Seite zugreife und meine FRITZ!Box (113.06.30) das bei der Übertragung mitlesen kann, kriege ich sonst vielleicht noch ein Problem:
Anhang anzeigen 84350
 
Migration FritzBox DHCP zu Windows Server Essentials DHCP und zu anderem IP-B...

Verwende den Windows Server für VPN.

Ich kann vom Fritz VPN eher abraten wenn man den nicht alleine nutzt. Es wird QoS ignoriert und wenn Tunnel ausgelastet wird, leidet der Rest. Also sowohl die Internet Nutzung als auch die Telefonie, sofern diese über die FRITZ!Box läuft.

Was willst du an dem Computern großartig konfigurieren? Die IP Adresse über den DHCP ist es für den doch völlig egal. Wenn bräuchtest du ja höchstens dem Netzwerk Drucker auf andere IP am Computer umstellen. Oder Windows Freigaben umstellen sofern nicht ein Hostname vom Server verwendet wird
 
Zuletzt bearbeitet von einem Moderator:

Zurzeit aktive Besucher

Statistik des Forums

Themen
244,840
Beiträge
2,219,266
Mitglieder
371,543
Neuestes Mitglied
Brainbanger
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.