Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

PPTP und Gateway in das Lokale Netz

Mitglied: b4ckslash

b4ckslash (Level 1) - Jetzt verbinden

11.05.2011, aktualisiert 18.10.2012, 3531 Aufrufe, 3 Kommentare

PPTP und ins das lokale Netz weiterleiten

Wie folgt sieht die Geschichte aus:

Habe einen PPTP-Server auf dem Router mit OpenWRT laufen, dieser hat im LAN-Netz die IP 192.168.2.4
auch als VPN-Server hat er die 192.168.2.4. VPN Clients werden per DHCP von 2.122-... bedient, also im
gleichen Netz wie auch die normalen LAN Clients.

Erstes Problem, ich kann von einem LAN-Client nicht die VPN Clients anpingen (zeitüberschreitung)
Auch den umgekehrten Weg geht es nicht. Selbst VPN Client zu VPN Client gehts nicht. Jedoch aber
vom VPN Server zu den einzelnen Clients.

Ferne hat ein VPN Client, welcher im 192.168.2.x Netz ist auch noch in das 192.168.11.x Netz
Zugang, auch diese weiterleitung klappt nicht. Leider sind die Infos noch etwas spärlich, sagt mit bitte
einfach was ihr alles braucht um dieses Problem zu lösen.
Mitglied: aqui
11.05.2011, aktualisiert 18.10.2012
Das ist eine IP Fehlkonfiguration vermutlich aus Unwissen einer sauberen IP Adressierung !!
Das LAN Netz darf logischerweise niemals die gleiche IP Adresse haben wie das interne OpenVPN Server Netz, denn damit hättest du doppelte IP Netze in deinem Netzwerk und ein sinnvolles Routing wäre unmöglich.
IP Netze müssen immer einzigartig sein in einem gesamten Netzwerk. Das ist Grundlagenwissen IP.
Änder das also und dann wird auch dein Problem sofort verschwinden.
Du solltest ebenso vermeiden Allerweltsnetze aus dem 192.168.x.y Bereich dafür zu verwenden ! Warum sagt dir dieses Tutorial:
https://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html ...

Wenn du dich Schritt für Schritt an dieses Tutorial hälst kommt das im Handumdrehen zum Fliegen !
https://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Bitte warten ..
Mitglied: b4ckslash
17.05.2011 um 18:31 Uhr
Danke, das hat mir erstmal weiter geholfen jedoch hänge ich nun am routing bzw an den iptables, ich weiß aber nicht genau wie ich das einstellen soll. Hiermal eine kleine
Schilderung des Plans.


Netz A (192.168.2.0/24) < - - - - > VPN Server (192.168.2.4 ][ 172.16.0.1) < - - - > VPN Client (172.16.0.2 ][ 192.168.11.119) <- - - > Netz B (192.168.11.0/24

Wie stellt man nun ein, das jeder sich anpingen kann, also aus netz A zu Netz B, vom zweiten VPN Client (wie ein Iphone) auf Netz A und B zugreifen kann.
Desweiteren läuft auf dem VPN Client (172.16.0.2) eine Internetverbinung (ist klar) via UMTS ppp0 und gibt dieses via ICS an das Netz B.

auf dem VPN Server läuft openWRT mit pptpd ohne bcrelay aber mit iptables
auf dem VPN Client läuft debian mit ppp client software und iptables.
Rechner im Netz a sind Windows und Linux rechner. Der VPN Server ist aber nicht der Internetrouter!

Ganz schön verzwickt das ganze
Bitte warten ..
Mitglied: aqui
19.05.2011, aktualisiert 18.10.2012
Nöö, ist gar nicht verzwickt sondern eine ganz simple Standardkonfig. Der Abschnitt im obigen Tutorial:
https://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
zeigt dir doch genau wie es geht...?!
Zwar mit OpenVPN abder die Schritte bei PPTP sind absolut identisch:
https://www.administrator.de/wissen/vpns-mit-dd-wrt%2c-m0n0wall-oder-pfs ...
https://www.administrator.de/wissen/vpn-einrichtung-%28pptp%29-mit-dsl-r ...
Was den VPN Client mit den 2 IP Netzwerken (2 NICs) anbetrifft hilft dir dieses Tutorial:
https://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Mit den Werkzeugen solltest du das im Handumdrehen zum Fliegen bekommen....
Bedenke das bei ICS am Client du eine NAT Firewall dort hast ! Dort kannst du dann nur eingeschränkt arebiten, da dort ein transparentes Routing dann nicht möglich ist da die ICS=NAT Firewall dies verhindert.
Du kannst dann nur einzelne Ports (Applikationen) auf einzelne feste IPs forwarden (Port Forwarding) anders kannst du die NAT Firewall in Richtund A ==> B nicht überwinden !
B ==> funktioniert aber immer fehlerlos. Stell dir das wie einen DSL Router mit NAT am Internet vor...gleiches Szenario und hier im Detail beschrieben:
https://www.administrator.de/wissen/kopplung-von-2-routern-am-dsl-port-4 ...
bzw.
http://www.heise.de/netze/artikel/78397 --> Unter der Überschrift "Internas"
Bitte warten ..
Ähnliche Inhalte
Hosting & Housing
PPTP Tunnel: Routing in mehrere Netze?
Frage von PasadenaHosting & Housing5 Kommentare

Hallo, Ich nutze diverse PPTP VPN Tunnel mit den Windows Bordmitteln, um in entfernte Netze zu kommen. In den ...

Router & Routing

Routing über 3 Netze (mit VPN Gateway)

gelöst Frage von HScomputerRouter & Routing15 Kommentare

Ich hoffe, keine bereíts gegebene Lösung für mein Problem übersehen zu haben. Hier mein Problem: Ich habe 2 Standorte ...

Ubuntu

Route über ein GW welches nicht im lokalen Netz ist

gelöst Frage von mdsa2014Ubuntu9 Kommentare

Hallo zusammen, ich habe einen Ubuntu Server und möchte gerne eine IP-Adresse über ein Gateway routen, welches nichti im ...

Windows 7

Hoher Ping im lokalen Netz

gelöst Frage von MyApps2GO.deWindows 74 Kommentare

Servus zusammen, Ich hab mal wieder mit einem sehr komischen Phänomen zu kämpfen. Ein Notebook (Nexoc W723) hat einen ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 18 StundenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 18 StundenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 1 TagDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 1 TagSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
Exchange Server
Exchange Postfach Einbindung Betriebs-rat -Arzt, Bewerbung .
gelöst Frage von YellowcakeExchange Server23 Kommentare

Hey ich habe da mal eine Denksport Aufgabe bekommen Genutzt wird ein Exchange Server 2010. hier gibt es den ...

Windows Server
Downgrade von Windows Server 2016 auf 2012 - Wie vorgehen?
Frage von EstefaniaWindows Server13 Kommentare

Guten Ich habe eine Frage an Erfahrene unter euch. Durch einen InPlace Upgrade wurde Windows Server 2012 auf die ...

Windows Server
Delgegierte OU via RDP verwalten - Objektverwaltung zuweisen
gelöst Frage von TOAOICEWindows Server12 Kommentare

Hallo, ich habe folgendes Problem. Ich möchte in meiner Domäne (Server2016), einer Gruppe (OUAdmin) Berechtigungen auf die OU Test ...

Datenschutz
Telematikinfrastruktur Erfahrungsaustausch
Frage von MOS6581Datenschutz12 Kommentare

Moin, unter meinen Kunden befinden sich auch einige Ärzte, welche sich künftig mit der Telematikinfrastruktur-Geschichte der Gematik herumärgern dürfen. ...