tazze
Goto Top

Verständnisfrage: per DHCP IP-Adressen an verschiedene Netze zuweisen, die per VPN verbunden sind

Hallo!
wir haben hier ein (Verständnis-) Problem, bei dem uns nicht ganz klar ist, ob das überhaupt geht:

Standort A:
Fritzbox (7390), Server 2012 R2 im Einsatz, IP-Bereich: 192.168.100.x
(Fritzbox hat die 192.168.100.1)

Standort B:
Fritzbox (7490), kein Server, ist per VPN mit Standort A verbunden (Box zu Box), IP-Bereich: 192.168.200.x
(Fritzbox hat 192.168.200.1).

Alle Clients (Windows 7 Pro) an beiden Standorten sind in der gleichen Domäne.


Können am Standort B IP-Adressen per DHCP vom Standort A zugewiesen werden?
Würde uns die Verwaltung einfacher machen.

Aktuell machen wir das so, dass am Standort B die Adressen manuell zugewiesen werden, mit der IP-Adresse von DNS von Standort A

Wenn ich das richtig verstanden habe, müssen die Fritzboxen zwingenderweise unterschiedliche IP-Adressen haben.


Geht das? Falls ja, wie?

Tausend Dank!

Tazze

Content-Key: 222192

Url: https://administrator.de/contentid/222192

Printed on: April 19, 2024 at 22:04 o'clock

Member: jsysde
jsysde Nov 16, 2013 at 22:54:49 (UTC)
Goto Top
N'Abend.

Möglich, dafür wird aber ein DHCP-Relay benötigt; an Standort B muss ja irgendein Dienst die DHCP-Anfragen der Clients weiterleiten. Die Fritz!Box selbst kann das afaik nicht und da du an Standort B auch keinen Server hast, ist das so nicht lösbar.

Cheers,
jsysde
Member: aqui
aqui Nov 17, 2013 updated at 14:47:53 (UTC)
Goto Top
Bei manchen Herstellern wird die UDP Relay Funktion auch "ip-helper" Adresse genannt. Sie bewirkt das UDP Broadcasts (was DHCP Requests ja sind) auch über Routing Grenzen übertragen werden können. Das ist ein gängiges Feature was z.B. in allen L3 Switches zum Einsatz kommt um so einen zentralen DHCP Server zu betreiben oder zu erreichen. Letztlich ja auch deine Intention.
Die Fritzbox ist aber ein einfaches Consumer System und primär nicht für den Firmeneinsatz gedacht. Folglich fehlen ihr also solche grundlegenden Netzwerk Features.
Du hast dann nur die Chance den Router an Standort B durch ein System zu ersetzen was dieses Feature supportet wie z.B. dieses.
Die VPN Kopplung via IPsec ist ein Standardprotokoll und auch zw. unterschiedlichen Herstellern problemlos zu realisieren wie du hier nachlesen kannst.
Member: spacyfreak
spacyfreak Nov 17, 2013 updated at 17:58:25 (UTC)
Goto Top
bei cisco L3-switches zb vlan 20 ip helper eintragen.
Die DHCP Discover Pakete der Clients werdenja per Broadcast im lokalen Netz geflutet, der DHCP Relay Agent (auch ip helper genannt) schnappt sich den Broadcast und schickt ihn per Unicast ins andere Subnetz wo der DHCP Server steht. Der DHCP Server weiss dann von welchem Scope er IPs für die Clients rausrücken soll aufgrund der IP die das anfragende VLAN Interface hat.


switch#conf t
switch(config)#interface vlan 20
switch(config-if)#ip helper-address 192.168.X.X
switch(config-if)#end
switch#copy run start


Oder man nimmt halt irgendeine beliebige Möhre die DHCP spielt (z. B. die Fritzbox.. hehe) und setzt sie ins lokale Subnetz von Standort B und der bedient dann die Clients mit IPs.