Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Routing Fragestellung

Mitglied: dummylaner

dummylaner (Level 1) - Jetzt verbinden

04.03.2007, aktualisiert 11.03.2007, 4471 Aufrufe, 4 Kommentare

Routing von VPN Verbindungen

Hallo Leute,

ich habe folgende Netzwerktopologie in einer kleinen Firma vorgefunden. (siehe Bild)
Für mich ergeben sich aus der Konstellation ein paar Fragestellungen, deren Beantwortung mir wirklich schwer fällt.

1. Dir Frima möchte VPN für mobile Mitarbeiter etablieren, deshalb der Netgear FVS 124. Wenn ich das richtig sehe, kann ich in der aktuellen Konstellation keine VPN Verbindung zum LAN1 aufbauen! Zumindest weiss ich nicht, wie ich die Verbindungen durch LAN2 über die Firewall (IPCop) ins LAN1 bekomme. Hat jemand einen Tip, wie dieses Problem zu lösen wäre oder gibt es mit dieser Topologie sowieso keine Chance dies zu bewerkstelligen? (was ich vermute!)

2. Nebenbedingung: Der Netgear Router sollte auf jeden Fall in LAN2 verbleiben. Die physische Trennung der Netze ist mir hier sehr wichtig. Ich möcht nämlich verhindern, dass Anwender einfach ihre Gatewayadressen änderen und direkt auf den Netgear gehen!


[8e6aff17fb1cd7f87af136099cd10d72-network - Klicke auf das Bild, um es zu vergrößern]


Bin dankbar für jeden Hinweis.
dummy
Mitglied: TK8782
04.03.2007 um 22:48 Uhr
Also wenn das hier richtig verstehe willst du eine VPN Verbindung zum Netgear aufbauen, aber letztendlich ins Netz der Clients, richtig??

Wenn dem so ist, dann könnte man das doch so realisieren, indem man eine VPN Verbindung zum Netgear aufbaut und auf dem Netgear eine Route ins Netzwerk 2 setzt. Dafür braucht man ja aber im Netz 2 noch einen weiteren Router. Da ich IPCop nicht kenne, weiß ich nicht was man hier alles einstellen kann. Aber mit einem 2 Router vor zwischen Proxy und Switch im Netz 2 würde das glaube ich funktionieren......!
Bitte warten ..
Mitglied: hubovsky
04.03.2007 um 23:28 Uhr
Es reicht wenn du am IPCop eine Hin und Retourroute für LAN1 einträgst. Falls ein Client den Netgear Router als Gateway verwendet, dann solltest du dort auch noch eine Route eintragen für LAN1 die auf den IPCop verweist.

LG,
Rainer Hubovsky
Bitte warten ..
Mitglied: dummylaner
05.03.2007 um 10:00 Uhr
Hallo Rainer,

vielen Dank für deine Antwort.

Wenn ich das richtig verstehe sollte ich also folgendes tun:

1. auf dem Netgear Router:
einrichten einer statischen Route für das LAN Interface: 192.168.1.* -> 192.168.2.1

2. IPCop muss diese Pakete annehmen können, d. h. der Sender dieser Pakete ist der Router 192.168.2.2 für ihn muss die Firewall entsprechend konfiguriert werden, oder?
3. Was genau muss ich auf de IPOcp tun, eine statische Route einrichten der Form:
192.168.1.* -> LAN Interface green

Passt das so? Wie sähe der Rückweg aus?
Bitte warten ..
Mitglied: hubovsky
11.03.2007 um 22:24 Uhr
Hallo,

Auf dem Netgear Router eine Route anlegen ins LAN1 --> 192.168.1.* --> GW: 192.168.2.1
der IPCop muss auch wissen was er machen soll mit den Paketen, daher eine Route dort eintragen am Red Interface: 192.168.1.* --> GW: 192.168.1.1
Und damit auch eine Antwortpakete retour geroutet werden muss das Green Interface auch wissen wohin es gehen soll, daher: 192.168.2.* --> GW: 192.168.2.1

Damit sollte es funktionieren..

lg,
Rainer
Bitte warten ..
Ähnliche Inhalte
Router & Routing
PfSense Routing durch VPN-Tunnel
Tipp von FA-jkaRouter & Routing2 Kommentare

Ich hatte vorhin das Problem, dass eine pfSense keine Route auf einen OpenVPN-Client setzen kann. In der Sense war ...

Router & Routing
DDWRT VPN ROUTING
Frage von routing123Router & Routing7 Kommentare

Guten Tag! Mein jetziges Heimnetzwerk besteht aus einem Server, der einen FTP Server und einen Teamspeak Server bereitstellt, meinem ...

Entwicklung
Sonicwall TZ210 VPN Routing
Frage von gekko-oneEntwicklung2 Kommentare

Hallo zusammen ich habe eine Sonicwall TZ210 Firewall und würde gerne den gesamten Internet Traffic über VPN laufen lassen ...

Router & Routing
Softether VPN - Routing
gelöst Frage von BasskickRouter & Routing9 Kommentare

Moinsen Zusammen, habe mich hier mal Registiert weil ich hätte da mal ne Frage bezüglich Softether VPN & Routing. ...

Neue Wissensbeiträge
Internet

Europa baut Zensurinfrastruktur auf: EU-Parlament stimmt für Upload-Filter, Leistungsschutzrecht und gegen KI-Forschung

Information von Frank vor 1 StundeInternet

Eine sehr schlechte Entscheidungen für die Zukunft Europas ist gefallen: Der Rechtsausschuss im EU-Parlament stimmte heute morgen in einer ...

Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 2 TagenWindows 102 Kommentare

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 2 TagenVideo & Streaming9 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 3 TagenErkennung und -Abwehr4 Kommentare

Servus Kollegen, downloadbar unter

Heiß diskutierte Inhalte
Windows 7
Windows 7 Benutzer wechsel nicht möglich
gelöst Frage von OSelbeckWindows 727 Kommentare

Hallo, ich habe hier einen Windows 7 Rechner, der in der Domäne war. Jetzt passiert beim starten, das ich ...

Windows Installation
Adobe Reader noch notwendig?
gelöst Frage von EitieOSWindows Installation26 Kommentare

Muss ich mir noch die Arbeit machen und den Adobe Reader installieren und aktuell halten, wenn doch in Win10 ...

Instant Messaging
Whats App Business am PC einsetzen
Frage von thomasreischerInstant Messaging21 Kommentare

Hallo zusammen, wir würden demnächst gerne WhatsApp Business verwenden um den Kontakt zwischen Kunden und Mitarbeitern zu erleichtern. Natürlich ...

Festplatten, SSD, Raid
RAID auflösen Synology DS213j!
gelöst Frage von Hendrik2586Festplatten, SSD, Raid18 Kommentare

Guten Morgen meine Lieben! :) Diese Frage wird sich sicherlich schon der ein oder andere gestellt haben. Es geht ...