saugeimer
Goto Top

VPN Netzwerk trennen

Geht das?

Hallo,
Ich habe einen Router Asus RT-AC66U mit VPN Server und einen WHS 2011. Ich habe für meinem Kumpel eine VPN Verbindung mit dem Router hergestellt. Wenn er jetzt die VPN Verbindung herstellt, funktionieren die Freigaben meines Server hervorragend. Leider kann er auch meine netzwerkgeräte wie Drucker oder meinem chumby sehen. Wie kann ich es anstellen das er nur die freigaben des Servers sieht?

Content-Key: 189739

Url: https://administrator.de/contentid/189739

Printed on: April 20, 2024 at 00:04 o'clock

Mitglied: 83466
83466 Aug 16, 2012 at 19:17:08 (UTC)
Goto Top
Hi,
du hast da theoretisch mehrere Möglichkeiten.
Bei meiner Fritz!Box kann ich routen fürs VPN hinterlegen, dann hätte ich kein Ziel-Netz
sondern einfach den WHS als Zieladresse da eingegeben. Eine andere Möglichkeit wäre, dem Server
und dem Router eine zweite IP zu verpassen und das VPN dann über ein Klass-B Netzwerk zu lenken,
dann kann er so auch erstmal nicht an die anderen Geräte ran, weil die in einem anderem Netzsegment
wären (außer es befindet sich ein anderes Gerät im Netzwerk, was den Verkehr routen kann).

Mfg

Phyrexian
Member: Saugeimer
Saugeimer Aug 16, 2012 at 22:22:20 (UTC)
Goto Top
Abend,
die 2te Lösung finde ich gut. Hat Du dafür eine Anleitung parat?
Member: trancefer
trancefer Aug 17, 2012 at 01:00:39 (UTC)
Goto Top
Moin,

auch wenn ich Deinen Router und dessen Funktionsumfang nicht kenne, wäre das hier vielleicht etwas für Dich.

Gruß
Member: aqui
aqui Aug 17, 2012 updated at 05:58:45 (UTC)
Goto Top
Die Lösung mit der "DMZ des kleinen Mannes" oben über einen kleine zusätzlichen Breitbandrouter ist erheblich besser und auch sicherer als diese Frickelei mit inkonsistenten Subnetzmasken wie ganz oben vorgeschlagen.
Breitbandrouter gibt es ab 20 Euro im Baumarkt und damit lässt sich die DMZ Lösung in 10 Minuten ohne gravierende Umkonfiguration umsetzen und ist wasserdicht.
Siehe auch Tutorial hier, Alternative 2
Kopplung von 2 Routern am DSL Port
Mitglied: 83466
83466 Aug 17, 2012 updated at 11:02:52 (UTC)
Goto Top
Das ganze hat auch wieder im Dateiaustausch eine Schwachstelle, schleppt der VPN-User einen Virus auf den WHS, und ein PC aus dem internen Netz greift drauf zu, dann hat dieser den auch wieder, aber das ist eine andere Sache.

Als Alternative zu der DMZ-Geschichte könntest du auch nen OpenVPN-Server auf deinem WHS aufsetzen, du musst dann nur den Loginport am Router auf den WHS lenken. Dort kannst du dann Routen definieren für das, was gesehen werden soll. Ein weiter Vorteil ist, dass dort mit Zertifikaten gearbeitet wird und diese musst du im Client einfügen, also kommt da auch schon mal nicht direkt jeder rein.
Member: aqui
aqui Aug 17, 2012 at 12:30:34 (UTC)
Goto Top
...wäre aber ein erheblicher Mehraufwand und würde ihm auch nicht wirklich weiter bringen. Ohne Zweifel geht das auch hat aber den Nachteil das er den OVPN Konfig File für seinen Kumpel entsprechen customizen muss und bei Änderungen immer alles anpassen muss.
Desweiteren ist der VPN Zugang dann immer von der Verfügbarkeit des Servers abhängig. Eine andere Variante die ihn nicht wirklich weitrbringt.
Besser ist das mit dem 2ten Router, da macht die Sicherheit eine einfache Hardware die man mit 3 Mausklicks konfigurieren kann und hält den Kumpel fern vom internen privaten Netz und das VPN funktioniert auch ohne den glühenden und stromfressenden Server im Hintergrund.
Member: Saugeimer
Saugeimer Aug 19, 2012 at 18:52:25 (UTC)
Goto Top
Abend,
DANKE für die sinnvollen Antworten. Ich habe jetzt von dem besagten Kumpel einen Zyxel USG 100 für 30 Euro gekauft. Soll ich ihn vor dem WLAN Router schalten, also erst ans Modemund dann den WLan Router oder erst den WLan Router und dann den Zyxel?
Member: sk
sk Aug 23, 2012 at 08:00:11 (UTC)
Goto Top
Das hängt davon ab, welche Anforderungen Du hast. Schön wäre es, das VPN am Zyxel zu terminieren und den ASUS lediglich dahinter als Accesspoint und ggf. Switch zu betreiben. Genügt ein Site-to-Site-VPN per IPSec zu Deinem Kumpel oder muss es Client to Site sein?