seven-secrets
Goto Top

Probleme mit Router und VPN-Gateway

Wie kann ich die VPN-Verbindung für alle nutzbar machen ohne jedes mal Manuell die IP des Gateways zu ändern?

Hallo,

ich bin mit meinem Latein am Ende. Und zwar habe ich hier ein Netzwerk, welches über einer Fritzbox mit dem Internet verbunden wird. Dazu kommt ein Gateway, der eine VPN-Verbindung in unseren 2ten Standort aufbaut. Jetzt meine Frage, die Clients, die über die WLAN-Schnittstelle in der Fritzbox kommen, bekommen ja automatisch die Gatewayaddi der Box und nicht die des VPN-Gateways zugewiesen und können somit nicht auf die VPN zugreifen. Wie kann ich die VPN-Verbindung für alle nutzbar machen ohne jedes mal Manuell die IP des Gateways zu ändern?

Content-Key: 73421

Url: https://administrator.de/contentid/73421

Printed on: April 18, 2024 at 00:04 o'clock

Member: aqui
aqui Nov 13, 2007 at 09:54:54 (UTC)
Goto Top
Indem du die Gateway Adresse der WLAN Clients statisch dort einträgst, oder was noch besser ist den DHCP Server auf der FB deaktivierst und das einen externen DHCP Server (auf Server o.ä.) machen lässt den du mit deinen spezifischen Daten konfigurieren kannst !

Eine weitere Möglichkeit ist auf der FB eine statische Route auf das VPN Netz einzutragen, die die VPN Gateway Adresse als Next Hop Gateway hat. Das ist wahrscheinlich für deinen WLAN Clients die kosmetisch beste Lösung um nicht am DHCP Setting frickeln zu müssen !
Member: Seven-Secrets
Seven-Secrets Nov 13, 2007 at 10:14:36 (UTC)
Goto Top
Ich habe es jetzt mal versucht der BOX zu sagen, das sie den VPN-Gateway als statische route nehmen soll. Der hängt ja hier mit 172.17.2.12 im netz un die Box hat die acht. Leider funktioniert das nicht.

Er fragt ja nach Netzwerk, Subnetzmaske und Gateway! Da sind bei mir 172.17.2.12 in Punkt eins und drei eingetragen. Oder muß ich da etwas anderes einsetzen?
Member: aqui
aqui Nov 13, 2007 at 10:55:00 (UTC)
Goto Top
Scheinbar weisst du nicht so wirklich was statische Routen sind.....oder ?!?

Eine statische Route zeigt auf dein VPN Zielnetz, damit der FB Router weiss wie er dieses Netz erreichen kann. Also sowas wie ein Verkehrsschild das dem FB Router sagt "Zum VPN Netz gehts daa lang..." wobei daaa dann die Gateway IP zu diesem Netz ist was ja dann dein VPN Gateway ist face-wink Also muss in dem Eintrag folgendes stehen:

Zielnetz: VPN Zielnetz (Achtung IP Netze gibt man an indem der Hostteil der IP Adresse auf 0 steht!)
Maske: Maske des Zielnetzes
Gateway: Next Hop Gateway im angeschlossenen Netz um zu diesem Zielnetz zu kommen.

Also angenommen dein VPN Gateway hat die 172.17.2.12 im lokalen Ethernet und dein VPN Netz ist die 172.30.1.0 mit einer 24 Bit Maske, dann sieht dein Routingeintrag so aus:

Zielnetz: 172.30.1.0
Maske: 255.255.255.0
Gateway: 172.17.2.12


Das sollte es dann gewesen sein !
Member: Seven-Secrets
Seven-Secrets Nov 13, 2007 at 11:13:00 (UTC)
Goto Top
Sorry, mein Fehler! Habe es jetzt hin bekommen! Hatte mal iweder nicht korrekt drüber nachgedacht! ;) Ich habe im gleichen Atemzug auch die DHCP-Steuerung verändert und somit läuft es jetzt in beiden Varianten.

Aber trotzdem Danke!