Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit Routing über VPN

Mitglied: martin2002

martin2002 (Level 1) - Jetzt verbinden

11.04.2006, aktualisiert 18.04.2006, 4760 Aufrufe, 2 Kommentare

hallo.

ich baue ein kleines vpn netzwerk innerhalb der familie auf...
auf der einen seite (standort A) steht ein windows 2003 server auf dem die betreffende vpn verbindung über ein deman dial interface angelegt ist.
auf der "gegenseite" (standort B) steht ein normaler windows 2000 rechner der sich beim start einwählt

netzwerkkonfiguration:

standort A:
gesamtes subnet: 192.168.10.0
demand dial if:
ip: 192.168.10.254
route: (ziel) 192.168.0.0 (mask) 255.255.255.0 (gatew) 192.168.10.254

standort B:
gesamtes subnet: 192.168.0.0
dsl router:
ip: 192.168.0.254
route: (ziel) 192.168.10.0 (mask) 255.255.255.0 (gatew) 192.168.0.1
win 2k rechner:
ip: 192.168.0.1
vpn am win 2k rechner:
ip: 192.168.10.253

folgende routen sind auf dem vpn client (vpn router) an standort B gesetzt:

Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.1 1
0.0.0.0 0.0.0.0 192.168.10.253 192.168.10.253 1
84.19.197.29 255.255.255.255 192.168.0.254 192.168.0.1 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 1
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 1
192.168.10.0 255.255.255.0 192.168.10.253 192.168.10.253 1
192.168.10.253 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.10.255 255.255.255.255 192.168.10.253 192.168.10.253 1
192.168.120.0 255.255.255.0 192.168.120.254 192.168.120.254 1
192.168.120.254 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.120.255 255.255.255.255 192.168.120.254 192.168.120.254 1
224.0.0.0 224.0.0.0 192.168.0.1 192.168.0.1 1
224.0.0.0 224.0.0.0 192.168.10.253 192.168.10.253 1
224.0.0.0 224.0.0.0 192.168.120.254 192.168.120.254 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Standardgateway: 192.168.0.254
Ständige Routen:
Keine

das netzwerk an standort B ist (über den vorgeschalteten router) so konfiguriert, dass es anfragen an 192.168.10.0 über den vpn client schickt... das funktioniert auch prächtig.
nur andersrum, also von A nach B bleiben die packete am vpn client hängen.
müsste nicht aber die eingestellte route für 192.168.0.0 für eine weiterleitung sorgen?
was muss ich ändern, damit ich die pcs aus netzwerk B von netzwerk A erreiche?

mfg,
Martin
Mitglied: aqui
14.04.2006 um 23:50 Uhr
Nach der Beschreibung nutzt du an Lokation A ausschliesslich einen Server, d.h. ohne DSL Router. Ggf. liegt es daran das du das Port Forwarding sprich IP Routing im 2003er Server nicht aktiviert hast mit "IP-Forwarding aktivieren" in der erweiterten TCP/IP-Konfiguration.
Bitte warten ..
Mitglied: martin2002
18.04.2006 um 18:43 Uhr
auf dem windows 2003 server finde ich in der erweiterten tcp/ip konfiguration keine derartige option... allerdings ist der server generell als router konfiguriert und meineserachtens auch nicht die ursache des problems.

ich habe mit einem netzwerkanalyse tool herausgefunden, dass die pakete von standort A aus über den win2003 server (über die demand dial verbindung) in das vpn netzwerk geroutet werden und an standort B auch ankommen...
allerdings führt der windows 2000 rechner dort dann kein weiteres routing durch.
ich hab dort mal in der registry unter:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
nachgesehen... die option IPEnableRouter ist = 1 und ForwardBroadcasts habe ich auch = 1 gesetzt.

die vpn verbindung an standort B ist zusätzlich noch als gemeinsam genutzte internetverbindung konfiguriert.

was kann auf diesem rechner noch die weiterleitungen von der ras verbindung auf die lan verbindung verhindern?

thx
Martin
Bitte warten ..
Ähnliche Inhalte
Netzwerke
VPN Verbindung Routing Probleme
gelöst Frage von aselsaNetzwerke7 Kommentare

Hallo Liebe Community, ich habe ein problem bei folgendes: ich habe zwei Lancom VPN Router Lancom 1821n Wireless. Standort1(192.168.0.1 ...

Router & Routing

OpenVPN routing Probleme für Telefonanlage

gelöst Frage von Dominik-EUNESRouter & Routing4 Kommentare

Hallo zusammen, ich hoffe, ihr könnt mir weiterhelfen. Alles googeln, Anleitungen, MANs etc und und und haben mir nicht ...

Router & Routing

OpenVPN Routing Probleme

gelöst Frage von achim222Router & Routing7 Kommentare

Hallo, ich möchte gerne das Netzwerk hinter einem Client erreichen. Der Client verbindet sich per OpenVPN mit einem Windowsserver, ...

Router & Routing

PfSense Routing durch VPN-Tunnel

Tipp von FA-jkaRouter & Routing2 Kommentare

Ich hatte vorhin das Problem, dass eine pfSense keine Route auf einen OpenVPN-Client setzen kann. In der Sense war ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 14 StundenAusbildung8 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 2 TagenSpeicherkarten2 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 2 TagenSicherheit

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 3 TagenHardware3 Kommentare

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Off Topic
SysAdmin im öffentlichen Dienst - jemand Erfahrungen?
Frage von JohnDorianOff Topic22 Kommentare

Hallo zusammen, hat jemand Erfahrung wie es so ist als SysAdmin im öffentlichen Dienst (Landkreis) im Südwesten der Republik ...

SAN, NAS, DAS
Nas mit USB und LAN gleichzeitig zugreifen
gelöst Frage von MarkBeakerSAN, NAS, DAS16 Kommentare

Hallo zusammen, ich suche eine Art NAS, womit ich via LAN und USB zugreifen kann. Folgender Aufbau ist gedacht: ...

Vmware
Offene LDAP-Server in AS
gelöst Frage von obi-wan-kenobiVmware16 Kommentare

Hallo alle Miteinander, ich habe ein Problem, unsere VM-Ware Appliance (Version. 6.5.0.10000) ist scheinbar angreifbar. Wir haben eben die ...

Entwicklung
Ist dies als Programmieren zu bezeichen?
Frage von kmsw110Entwicklung13 Kommentare

Hallo, ein Kollege redet dauernd darüber das er im Betrieb seine Maschinen (Fräsmaschinen) Programmiert bzw. Zahlenwerte in ein .txt ...