Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Umfangreiches Routing mit VPN(IPSec), Firewall, VLANs

Mitglied: Nuern83

Nuern83 (Level 1) - Jetzt verbinden

09.01.2011, aktualisiert 15:50 Uhr, 4354 Aufrufe, 1 Kommentar

Da wir durch unseren IT-Dienstleister stark im Stich gelassen werden versuchen mein Kollege und ich gerade unser VPN selber einzurichten.
Für die bessere Veranschaulichung füge ich eine GIF-Datei bei, die hoffentlich das Umfeld ausreichend beschreibt.

b60abf000827e72ca92706d34eb659dd - Klicke auf das Bild, um es zu vergrößern

Die Verbindung wird von FERNE über IPSec zur FIRMA (80.x.x.91/29) aufgebaut.


VPN FERNE:
fremdes Netz: 192.168.50.0/24
IP der Gegenstelle: 80.x.x.91


TRACERT aus FERNE:
tracert 192.168.50.1
>1 1ms 192.168.100.1
>2 31ms 192.168.50.1

tracert 192.168.42.220
>1 1ms 192.168.100.1
>* * Zeitüberschreitung der Anfrage


TRACERT aus FIRMA:
tracert 192.168.100.1
>1 1ms 192.168.42.254
>2 10ms 192.168.50.1
>3 10ms 80.x.x.89
>4 * Zeitüberschreitung


Ich danke Euch für Eure Tipps die Ihr mir geben könnt, wie ich das Routing von den PCs aus dem fernen Netz (192.168.100.0/24) zu den PCs in das Firmennetz (192.168.42.0/24) hinbekommen kann.
Seit Tagen versuche ich mich, doch es will mir nicht gelingen.


*EDIT*

Was ich noch hinzufügen wollte:
Aus der FERNE kann ich 192.168.50.1 anpingen und komme auch auf die Firewall mit dem AdminClient drauf.
Jedoch kann ich 192.168.50.57 (HP-Switch) nicht anpingen. Das müsste doch ohne Weiteres funktionieren oder nicht?
Mitglied: sk
09.01.2011 um 11:27 Uhr
Hallo,

der Traffic geht momentan ins WAN und nicht ins VPN.
Je nachdem, ob die beteiligten VPN-Gateways routedbased oder policybased arbeiten, musst Du
a) entweder per Routingeintrag dafür sorgen, dass auch der Traffic zum Netz 192.168.42.0/24 in den vorhandenen Tunnel geroutet wird
oder
b) dafür sorgen, dass dieses Netz von der/einer VPN-Konfiguration erfasst wird, indem Du
ba) eine weitere VPN-Phase2-Definition anlegst (192.168.100.0/24 <--> 192.168.42.0/24)
oder
bb) die bestehende Definition per Supernetting erweiterst (192.168.100.0/24 <--> 192.168.32.0/19)

Gruß
sk
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VLAN Routing - L3 oder Firewall?
gelöst Frage von patayaLAN, WAN, Wireless17 Kommentare

Moin, nach ner Menge Lesestoff zum Thema bin ich nicht wirklich fündig zu meinem Vorhaben gekommen: Mein Netzwerk soll ...

Router & Routing
Routing VLAN mit Sophos UTM Firewall
gelöst Frage von oceRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage zum Thema VLAN und Routing. Wir werden unser Netz nun Segmentieren in 2 ...

Netzwerkprotokolle

Cisco VPN (IPSec) mit Firewall konfigurieren 886VA

Frage von haurg1Netzwerkprotokolle2 Kommentare

Hallo zusammen, ich versuche eine VPN-Verbindung (IPSEC) durch die Firewall des 886VA zu konfigurieren. Leider den ganzen Tag schon ...

LAN, WAN, Wireless

Sophos SG - IPSEc Routing

Frage von EvilmachineLAN, WAN, Wireless2 Kommentare

Hallo. vor einer Weile hatte ich hier nach Firewalls gefragt und mir wurde die Sophos UTM empfohlen. Ich habe ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 1 TagHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 1 TagRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 2 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 2 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk14 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...

Vmware
Server 2008 r2 vmware terminalserver
Frage von MasterCVmware12 Kommentare

Guten Abend zusammen, ich hoffe , dass einer von euch mir weiterhelfen kann ,bei meinem kack Problem ! Ist ...

Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement12 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing10 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...