Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Anbindung mehrerer Standorte

Mitglied: phanni

phanni (Level 1) - Jetzt verbinden

14.02.2008, aktualisiert 15.02.2008, 5411 Aufrufe, 1 Kommentar

Hallo zusammen,

für einen Kunden wurde vor Kurzem eine VPN Lösung aus dem Boden gestampft. Dabei wurden mehrere externe Standorte per VPN an die Zentrale angeschlossen. Realisiert wird dies von einer Juinper Netscreen SSG5 in der Zentrale und Juniper Netscreens 5GT in den Außenstellen. Der Tunnel wird durch Policies aufgebaut. Dies funktioniert bisher eigentlich wunderbar.

Nun soll im Zuge von einigen Umstrukturierungen im betreffenden Unternehmen ein weiterer Standort per VPN angebunden werden, bloß mit dem Unterschied, dass die anderen Standorte ebenfalls mit dem Neuen über die Zentrale kommunizieren müssen. Dies soll ebenfalls durch Policies auf den Netscreens konfiguriert werden.

Nun meine Frage: wie muss man dort vorgehen? Reicht es einfach die weitere Adresse in den Policies einzupflegen (z.B. Src Außenstelle 1; Dest. Zentrale und Außenstelle 10) oder ist dieses nur über eine komplette Umstellung der VPN Struktur zu lösen( also weg von den Policies hin zu virtuellen routern).

Ich hoffe der Ein oder Andere kann mir hier weiterhelfen.

Beste Grüße

Phanni
Mitglied: aqui
15.02.2008 um 03:14 Uhr
Nein, es reicht den Standort einfach mit den Policies so anzubinden wie alle anderen auch.
Vermutlich muss aber in der Netscreen (Zentrale und neue Aussstelle, bzw. in den vorhandenen Aussenstellen das IP Netz der neuen Niederlassung) die IP Adressen aller anderer Standorte freigeschaltet werden, damit die VPN Firewall diese auch durchlässt und nicht nur einzig und allein die IP Adressen der Zentrale, denn sonst ist eine any to any Kommunikation aller anderer Standorte mit dieser neuen Niederlassung nicht möglich. IP Adressen ausserhalb der am VPN Tunnel beteiligten werden durch die standard FW Einstellung geblockt, was ja per se so auch Sinn macht.
Das sollte in den Firewall Einstellungen der Komponenten leichtestens machbar sein so das eine Kommunikation aller mit dieser Aussenstelle problemlos möglich ist.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN mehrere Standorte und mobile Clients
gelöst Frage von nixlosRouter & Routing9 Kommentare

Hallo allseits, vielleicht kann mir jemand den nötigen Denkanstoß geben Also folgende Ausgangssituation: 4 Standorte, eine Zentrale (A), 3 ...

Router & Routing

VPN zwischen mehreren Standorten Hardware empfehlungen

Frage von WPFORGERouter & Routing3 Kommentare

Hallo, ich würde gerne ein "LAN" über mehrere Standorte verteilt aufbauen. Das wäre dann wohl ein VPN ;) Das ...

LAN, WAN, Wireless

VPN Anbindung zur zentralen Nutzerverwaltung

Frage von RicoPausBLAN, WAN, Wireless1 Kommentar

moinmoin wir haben hier unsere beiden Hauptstandorte via site-to-site über zwei pfsense gekoppelt (2 x WIN 2K8 R2) Die ...

MikroTik RouterOS

Verbinden mehrere Standorte per VPN mit RouterOS

Frage von BoomBoomBenMikroTik RouterOS6 Kommentare

Ich möchte 4 Standorte miteinander vernetzen. Es handelt sich um reine technische Einrichtungen die zzt. über 50 Jahre alte ...

Neue Wissensbeiträge
SAN, NAS, DAS
QNAP NAS Datenschutz-Loop nach Firmware-Update
Tipp von vanTast vor 13 StundenSAN, NAS, DAS2 Kommentare

Moin, im allgemeinen Trend seine geänderten Datenschutzbedingungen den Kunden zukommen zu lassen kam die Firma QNAP auf die glorreiche ...

Datenschutz
DSGVO Datenschutzgesetz
Anleitung von 1Werner1 vor 14 StundenDatenschutz4 Kommentare

Moin, ja was ist das, da ist die DSGVO Datenschutzverordnung. Wie das Gesetz gibt es schon 2 Jahre? Nun ...

CPU, RAM, Mainboards
Neverending story
Tipp von keine-ahnung vor 1 TagCPU, RAM, Mainboards1 Kommentar

Da kommt man mit dem fixen gar nicht mehr hinterher und die CPU erreichen wieder Rechenleistungen im Bereich des ...

Multimedia & Zubehör
AVM Fritz USB WLAN Sticks schneller einschalten
Tipp von NetzwerkDude vor 3 TagenMultimedia & Zubehör4 Kommentare

Die AVM Fritz WLAN Sticks haben in der Firmware 2 Modis: Einmal als Massenspeicher und einmal als WLAN Netzwerkkarte ...

Heiß diskutierte Inhalte
PHP
Nach Umzug zu 1und1 bekomme ich beim Eintrag in die DB Tabelle folgenden Fehler
gelöst Frage von jensgebkenPHP35 Kommentare

INSERT command denied to user 'dbo45342345342231244'@'112.127.102.073' for table 'orders'

LAN, WAN, Wireless
Powerline über zwei Stockwerke optimieren
gelöst Frage von DultusLAN, WAN, Wireless33 Kommentare

Guten Morgen liebes Forum, ich hätte einmal eine Frage bezüglich Powerline Adapter: Mein Problem ist seit gestern präsent, da ...

Windows Userverwaltung
Problem mit Benutzerprofil
Frage von lieferscheinWindows Userverwaltung24 Kommentare

Guten Tag liebe Community, folgendes Problem habe ich: User meldet sich auf Client A an - sein Homelaufwerk verbindet. ...

Off Topic
DISKUSSION: Was bringt der Disclaimer "Wenn Sie nicht der Empfänger sind."
Frage von N8DragonOff Topic21 Kommentare

So oder ähnlich, lese ich immer wieder Kleingedrucktes am Ende diverser Mails. Letzten Endes wollen sie mir alle sagen, ...