Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

2 DSL Anschlüsse, Sophos UTM Firewall, VLAN und Cisco VPN Client

Frage Netzwerke Router & Routing

Mitglied: Ferengie

Ferengie (Level 1) - Jetzt verbinden

04.02.2014 um 10:12 Uhr, 6120 Aufrufe, 3 Kommentare

Hallo Gemeinde,

ich habe folgendes Problem:
Wir haben 2 DSL Anschlüsse.
- Anschluss 1 ist für Internet, E-Mail, FTP etc (VLAN1).
- Anschluss 2 soll eine Verbindung zu einem "fremden" Rechenzentrum über einen Cisco VPN-Client aufbauen. Diese Verbindung sollen 4 PC`s bekommen (VLAN2).

Diese 4 PC`s sind aber auch in unserem Netzwerk und sollen das Internet, E-Mail etc über die Verbindung 1 (VLAN1) nutzen.

Wie stelle ich es nun an, dass unsere Sophos UTM die Verbindung auf den 2. DSL routet?

Anschluss 1 befindet sich im IP-Bereich: 192.168.*.*
Anschluss 2 10.122.*.* - die Verbindung wird zu 10.192.*.* aufgebaut.

Ich bin für jeden Tipp dankbar.

Verbindung 1 befindet sich im VLAN1 und Verbindung 2 im VLAN2.
Mitglied: aqui
04.02.2014, aktualisiert um 10:31 Uhr
Das ist kinderleicht und ist IP Routing Grundschule erste Klasse....
Als Grundlage solltest du das hier lesen:
http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Nicht ganz dein Szenario erklärt dir aber die Grundlagen des IP Routings. Die einzelnen Schritte....:
Der Cisco VPN Client hat eine Ziel IP Adresse auf die er sich verbindet. Das kein einerseits eine feste IP Adresse sein ala 212.10.20.111 oder ein Hostanme wie vpn.ferengie.de
Ziel ist es nun der Sophos Gurke zu sagen das sie alle Pakete mit diesem Ziel zu einem anderen Next Hop Gateway sendet.
Angenommen also deine Sophos Gurke hat die lokale IP 172.16.1.1 /24 und der Router des 2ten Anschlusses hat die 172.16.1.254 /24
Dann trägst du auf der Sophos einfach eine statische Host Route ala:
Zielnetz: 212.10.20.111 Maske: 255.255.255.255 Gateway: 172.16.1.254

ein und fertig ist der Lack.
Das macht natürlich nur Sinn wenn alle Endgeräte und PCs in deinem lokalen Netz die Sophos als default Gateway eingetragen haben UND alle Endgeräte in ein und demselben IP Netzwerk liegen.
Wenn du 2 getrennte IP Netze wie oben hast und das auch nicht ändern kannst musst du entweder ein Interface auf der Sophos UTM in das 10er Netz zusätzlich legen oder....
Du beschaffst dir für 35 Euro einen kleinen Router wie den Mikrotik 750 oben im Tutorial und baust genau so ein Szenario auf wie das Tutorial beschreibt.
Was du NICHT tun darfst ist beide Netze auf einem Draht zu betreiben also an einem Switch sowohl die Geräte mit dem 192.168er Netz UND dem 10er Netz zusammen betreiben ohne sie mit einem Router zu trennen.
Das obige Tutorial hat alle Lösungsschritte für so ein Design und ist in 15 Minuten umgesetzt mit der richtigen HW.
Bitte warten ..
Mitglied: Ferengie
12.02.2014 um 17:14 Uhr
Hallo aqui,

vielen Dank für deine Hilfe.

Ich habe es jetzt hinbekommen. Manchmal sieht man den Wald vor lauter Bäume nicht.
Das Geheimnis war "Uplink-Ausgleich" "Multipathregeln".
Bitte warten ..
Mitglied: aqui
12.02.2014, aktualisiert um 18:41 Uhr
Das Geheimnis war "Uplink-Ausgleich" "Multipathregeln".
Uuuuhhh...wieder so eine grausliche deutsche Übersetzung für was auch immer....??! Mit "Multipath" hat das Thema eigentlich nicht das Geringste zu tun. Plain simple Routing ist das...aber egal...
Gut wenn nun alles klappt wie es soll !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing VLAN mit Sophos UTM Firewall
gelöst Frage von oceRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage zum Thema VLAN und Routing. Wir werden unser Netz nun Segmentieren in 2 ...

Linux Netzwerk
Sophos UTM als VPN-Client
gelöst Frage von DexthaLinux Netzwerk6 Kommentare

Hallo, ich habe das Problem, dass ich bei meinem Internetanschluss zuhause keine fixe IP bekomme. Ich weiß, die meisten ...

Firewall
Sophos UTM DMZ und VLAN
gelöst Frage von DaPeddaFirewall2 Kommentare

Servus, ich habe eine Verständnisfrage: eine DMZ dient vereinfacht dazu einen Host oder eine Gruppe von Client's exponiert ins ...

Firewall
Sophos UTM: Firewall Regeln
gelöst Frage von 130854Firewall7 Kommentare

Hallo, ich habe eine Sophos UTM daheim stehen, die soweit den ganzen Datenverkehr regelt. Ich habe auch keine ANY-ANY-ANY ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 21 StundenBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 23 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...

Windows 10
Windows 10 GPO Powershell Skript Registry bearbeiten
Frage von potshockWindows 1010 Kommentare

Hi Admins, Gegeben ist ein Windows 2012 R2 Server an welchen ich Gpos für Windows 10 Clients bereitstelle. U.a. ...