Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN auf Rechner hinter 2.Router

Mitglied: mr.idefix

mr.idefix (Level 1) - Jetzt verbinden

27.03.2010, aktualisiert 12:50 Uhr, 5870 Aufrufe, 3 Kommentare

Hallo,
ich wollte mir mein Heimnetzwerk einrichten, wie zuletzt in der C't 06/2010 beschrieben, mit einer DMZ und den Rechnern hinter jeweils einem weiteren Router.
Soweit klappt das auch, nur würde ich gerne auch zu den einzelnen Rechnern eine Remote Desktop Verbindung via VPN herstellen können.
Ich habe hier gelesen, dass man dafür eine Portweiterleitung einrichten muss. Dies habe ich auch versucht, aber ich komme noch nicht durch.

Meine Hardware:
DSL Router: Fritz!Box 7270 (LAN 192.168.2.1/255.255.255.0)
Feste IP an LAN, Portweiterleitung an 192.168.2.10:3389

Subnetzrouter: SMC AWBR 7004 (WAN IP 192.168.2.10/255.255.255.0)
DHCP Bereich 192.168.10.10-20/255.255.255.0 Lease: Forever, Portweiterleitung an 192.168.10.10:3389

Der Rechner hinter dem SMC ist ein XP Prof.(192.168.10.10), in der Firewall ist die Remotegeschichte freigegeben.

Über VPN komme ich ins Netzwerk, erreiche jedoch nur Geräte in der DMZ.
Auch lassen sich nur Geräte in der DMZ anpingen.
Stimmt die Konfiguration, oder liege ich hier völlig daneben?

Vielen Dank schon mal für eure Tipps

Gruß
Michael
Mitglied: dog
27.03.2010 um 13:41 Uhr
Wenn du ein Port-Forwarding (DNAT) machst brauchst du ja kein NAT.
Mit deiner Konfiguration ziehst du den RDP-Port nach außen, so dass er über <öffentliche ip:3389 erreichbar ist.
Das sollte auch so funktionieren.

Dass du mit einer VPN-Verbindung auf der Frittenbox nur in das DMZ-Netz kommst ist ja grade der ganze Witz an einer DMZ.
Anders würde das ja keinen großen Sinn machen. Wenn du in das innere Netz willst muss eben der innere Router der VPN-Router sein.
Bitte warten ..
Mitglied: aqui
27.03.2010 um 14:57 Uhr
Die Beschreibung ist auch unklar wo das VPN endet
Raten wir mal das das VPN an der Fritzbox terminiert wird mit Fritz VPN. Dann muss sofern der VPN Tunnel aktiv ist die 192.168.2.10 pingbar sein.
Diese IP ist auch gleichzeitig das Ziel der RDP Verbindung !!
Im RDP Client muss als logischerweise 192.168.2.10 als Ziel angegeben werden und das forwardet der SMC dann final von sich aus auf die 192.168.10.10.
So wird ein Schuh draus und das sollte auch klappen wenn der RDP Dienst in der Firewall auf "Alle Computer inkl. Internet" für den Zugang aus Fremdnetzen freigeschaltet ist.
Die Portweiterleitung TCP 3389 auf der Fritzbox ist also Blödsinn denn die sieht ja nur den IPsec VPN Tunnel. Wenn, dann gehört die Weiterleitung logischerweise auf die SMC Box. Nur da macht sie Sinn, denn die muss diesen Port über das NAT an den Rechner dahinter "weiterleiten" !!
Das du mit dem VPN erstmal nur in der DMZ landest ist doch klar, denn der SMC macht ja NAT (Adress Translation) vom lokalen Netz dahinter in die DMZ.
Diese NAT Firewall kannst du aber immer nur für einzelne Rechner und Dienste mit Port Weiterleitung oder Port Translation öffnen (deshalb ja wie oben bereits bemerkt HIER die Port Weiterleitung z.B. für RDP !). Ein transparentes Routing ist durch NAT nicht möglich !! Logisch !
Steht auch ganz genau so in der ct beschrieben oder in deren älteren Artikel hier unter "Internes" !! Man muss es nur lesen...
http://www.heise.de/netze/artikel/DMZ-selbst-gebaut-221656.html
Bitte warten ..
Mitglied: mr.idefix
27.03.2010 um 17:39 Uhr
Hallo aqui,

Im RDP Client muss als logischerweise 192.168.2.10 als Ziel angegeben werden und das forwardet der SMC dann final von sich aus auf
die 192.168.10.10.

Aaah, hier liegt der Hase im Pfeffer und grinst!
Ich hatte immer versucht die RDP verbindung direkt auf 192.168.10.10 auszuführen.
Jetzt klappt's!

Vielen Dank
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Mehrere Rechner im VPN ansprechen OHNE VPN Switch bzw Router

gelöst Frage von curareRouter & Routing9 Kommentare

Hallöchen zusammen, vorweg muss direkt erwähnen das unser Betrieb die letzten Jahre enorm an der IT gespart hat und ...

Voice over IP

VPN Router hinter VoIP Router

Frage von baxxter333Voice over IP1 Kommentar

Hallo, ich habe das Problem, dass ich ein Firmennetzwerk mit über 30 per VPN angebundenen Außenstellen betreibe, und die ...

Netzwerke

2 Leitungen und 2 Router

Frage von Jens1978Netzwerke6 Kommentare

Hallo. Hoffe ich bin hier in der richtigen Kategorie. Folgende Überlegung. Ich habe hier ein Netzwerk (LAN) mit mehreren ...

Router & Routing

2 Router , 2x Internet , ein Netzwerk und VPN

gelöst Frage von JingkoRouter & Routing8 Kommentare

Hallo, habe folgendes Problem: 2x Internet (1x ADSL, 1 xSDSL), 2x MonoWall als Firewall/Router, VPN über IPSec über beide ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 TagMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 1 TagHardware12 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++27 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux27 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless22 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL19 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...