blackprofdok
Goto Top

Internet und VPN über FVS338 und DSL-Router

Ups, meine Frage ist verschwunden??? Ich möchte sie hier nochmal stellen, da ich nicht weiss, warum?!?

Hallo Profis,
ich möchte folgende Lösung schaffen:
2 Niederlassungen werden mit jeweils einem Netgear FVS338 per VPN und fester IP verbunden. Des Weiteren sollen die einzelnen User einen Internetzugang über den SEPARATEN DSL-Router bekommen. Der VPN-Zugang soll also nicht mit Internetsurfen belastet werden. Kann mir jemand grob die Funktionsweise erklären? Mich interessiert, was muss bei dem FVS338 und den Client-PC's beachtet werden (Gateway etc.)?
Wäre sehr dankbar für eine Ünterstützung.
Gruß
BlackProfDok

Content-Key: 74875

Url: https://administrator.de/contentid/74875

Printed on: April 25, 2024 at 20:04 o'clock

Member: Supaman
Supaman Nov 30, 2007 at 11:10:58 (UTC)
Goto Top
Des Weiteren sollen die einzelnen User einen Internetzugang über den SEPARATEN DSL-Router bekommen
das geht so nicht. du brauchst ein gerät mit 2x WAN. dann legst du eine firewall regeln an, die den traffic je nach anwendung auf die beiden WAN ports aufteilen. für VPN verbindungen mit fixer ip gibts div. anleitungen bei netgear im support bereich.
Member: aqui
aqui Nov 30, 2007, updated at Oct 18, 2012 at 16:32:44 (UTC)
Goto Top
Achtung das ist ein Doppelpost ! Die Ursprungsfrage findest du (eigentlich richtigerweise unter der Rubrik Netzwerke) hier:

Internet und VPN über FVS338 und separatem DSL-Router

Jedenfalls gehts so wirklich nicht wenn du wirklich nur einen einzigen DSL Zugang hast !
Du benötigst also in der Tat 2 separate DSL Zugänge dafür...

Die Default Route des PCs (Standardgateway) zeigt dann auf den DSL Router des normalen Internet Zugangs. Auf diesem ist dann wiederum eine statische Route eingtragen die das VPN Netz bzw. das Zielnetz übers VPN auf die lokale IP des NetGears routet...
Eigentlich ganz einfach wenn du darauf achtest das dein normaler Internet Router den eintrag von statischen Routen erlaugt. Gute Systeme supporten sowas immer. Billigrouter wie z.B. einige Consumer Speedport Modelle können dies nicht !!
Für die Clients und den FVS muss nichts beachtet werden !

Die andere technisch cleverere Alternative ist ein VPN Router mit 2 separaten DSL Ports zu nehmen der dieses Routing dann lokal in einem Gerät ausführt.
Er hat noch den entscheidenden Vorteil das bei Ausfall einer DSL Verbindung er dann im Fehlerfalle alles über einen Link abarbeitet und so die VPN Verbindung und auch Internet weiterhin aufrecht erhält. Bietet also dann noch eine Redundanz und Failover bei Ausfall, was eine Lösung mit 2 separaten Systemen nicht kann ohne manuellen Eingriff.

Leider hast du aber mit deinen NetGears dann schon die falschen Systeme angeschafft face-sad
Ein Draytek 2910 oder ein Draytek 2930 hätten das problemlos gekonnt fürs gleiche Geld....
Member: BlackProfDok
BlackProfDok Nov 30, 2007 at 14:29:28 (UTC)
Goto Top
Na prima, vielen Dank für die schnellen Reaktionen, das hilft mir doch schon weiter.
In der Tat liegen natürlich zwei DSL-Zugänge an, eine SDSL fürs VPN und eine ADSL
fürs reine surfen.
D.h. der Clou liegt eigentlich beim "Surf-Modem" - dort richte ich die Route ein.
Werde mich auch auf den Netgear-Seiten mal umschauen, on ich dort evt. etwas greifbares
finden kann, was die Situation etwas durchleuchtet.
Nochmals vielen Dank für Eure Hilfe!!!
Member: aqui
aqui Dec 01, 2007 at 18:31:12 (UTC)
Goto Top
Surf Modem ist absolut die falsche Bezeichnung, denn ein Modem ist immer passiv und kein Router. Surf Router wäre die technisch korrekte Bezeichnung aber das hast du ja sicher mit deinen Anführungszeichen auch gemeint...
Die Schlussfolgerung ist aber richtig: Ein Netz bzw. ein Konfig sähe dann z.B. so aus:

5ea0011b589ff762e226ca21684dd41b-vpnr

Wie gesagt: Technisch ist das absolut 2te Wahl..besser wäre immer ein Router mit einem Dual DSL Port, denn der löst dein Problem erheblich professioneller als die o.a. bastellösung mit Consumer Systemen. Funktionieren tut sie aber auch...
Member: BlackProfDok
BlackProfDok Dec 02, 2007 at 07:37:11 (UTC)
Goto Top
Ich würde sehr gerne bei Netgear bleiben, gibt es etwas an dem FVS124GGE auszusetzen?
Member: aqui
aqui Dec 02, 2007 at 12:06:52 (UTC)
Goto Top
Nein nein, das hast du missverstanden. So mit 2 Routern geht es natürlich auch ist aber technisch nicht besonders elegant,denn mit etwas mehr Recherche wäre dasmit einem Dual Port Router aus den o.a. Gründen natürlich besser.
Dein Design funktioniert aber so auch ist nur etwas anfälliger in puncto Ausfall und Redundanz.