muellerp92
Goto Top

Zugriff in ganzes Subnetz über PPTP Server

Hi,

habe einen 2008 R2 Server auf dem PPTP konfiguriert ist. Zugriff per VPN funktioniert soweit.
Ich möchte allerdings, dass die clients ein anderes Netz bekommen (192.168.2.0) als das subnetz, in dem sich der server befindet(192.168.1.0). Die IP-Adressen der clients weise ich per statischem pool zu.

Mit dieser konfiguration kann ich das pptp interface vom client aus pingen.
Um jetzt auch in das 1.0 netz zu kommen, habe ich unter ipv4 diese Route konfiguriert: Ziel: 192.168.2.0 255.255.255.0 Gateway: 192.168.1.1

Leider kann ich so nur das LAN Interface(192.168.1.4) des PPTP Servers pingen, nicht aber das Netz dahinter.

Was genau mache ich falsch? Vermute das Problem liegt an der statischen Route?

Content-Key: 194524

Url: https://administrator.de/contentid/194524

Printed on: April 19, 2024 at 13:04 o'clock

Member: aqui
aqui Nov 19, 2012 updated at 18:15:42 (UTC)
Goto Top
Vermutlich fehlt dir für dieses Netz am Client schlicht und einfach die Route in den PPTP Tunnel !!
Wenn der Tunnel aktiv ist gib mal ein route print ein (wenn du einen Winblows Client hast), da kannst du sehen wo Pakete für dieses Zielnetz hingehen.
Wenn die aufs lokale Gateway zeigen gehen die ins Internet Nirwana wo RFC 1918 IP Netze nicht geroutet werden.

Leider teilst du uns nicht mit WIE dein PPTP Client in puncto Gateway eingestellt ist also ober der Tunnel wenn aktiv generell default Gateway ist oder nur fürs VPN. face-sad
(Thema: "Standardgateway für das Remotenetzwerk verwenden" !)
Bei ersterem benötigst du die Route nicht wenn du sicherstellen kannst das der PPTP Server die Route zum Ziel hat bei letzterem schon. Dann musst du sie mit route add <zielnetz>mask<maske><gateway oder interface> nachtragen.
Details dazu kannst du hier nachlesen:
VPNs einrichten mit PPTP

Wegen der leichten Knackbarkeit von PPTP solltest du besser OpenVPN oder etwas anderes verwenden. Bei OVPN hast du den Vorteil das der VPN Server per push route... Kommando alle diese Routen automatisch an den Client propagiert bei Einwahl:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfig ist auf einem Winblows Server mit OpenVPN http://openvpn.se absolut identisch.