senzov
Goto Top

Kann der Aufbau von SSL VPN geroutet werden?

Hallo an alle,

hier das Beispielszenarion , ein Client baut eine SSL VPN mit dem VPN Server. Die Verbindung soll aber von einem Router zum eigentlichen Remotegateway(ein anderer Router in einem anderem Netz) weitergeleitet werden. Meine Frage wäre dann ,kann der Aufbau von SSL VPN geroutet werden?

Danke !

Content-Key: 179756

Url: https://administrator.de/contentid/179756

Printed on: April 16, 2024 at 18:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jan 30, 2012 at 09:49:19 (UTC)
Goto Top
Kurze Antwort: Ja

Lange Antwort: Es ist nicht ganz klar welche Konstallation Du hast:

  • Ist der VPN-Server der Router ,der den "InternetZugang" macht oder einer dahinter?
  • Machen die Router NAT oder Masquerading?
  • Sollte ein netz hinter dem Client geroutet werden oder ist der Client ein "Router"?

Versuch mal eine Skizze zu machen und dann uz erklären, welche Objekt mit welchem Objekt die verbindung aufbauen soll.

lks
Member: senzov
senzov Jan 30, 2012 at 10:34:31 (UTC)
Goto Top
Danke für die schnelle Antwort,

Es ist so:
Der Client ist ist im Homeoffice und soll sich mit dem VPN Server(ein Router C) übers Internet verbinden. Die Internetverbindung macht ein Router A (NAT). Der Router A ist über WAN mit dem Router B verbunden und hat keinen direkten Internetzugang , er benutzt Internet über Router A . Router C (der SSLVPN Server) befindet sich hinter dem Router B.
Also

Client--> Internet<-- Router A<---WAN--> Router B<--VLAN--->VPN Server

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer Jan 30, 2012 at 10:57:43 (UTC)
Goto Top
In dem Fall sollte es ausreichen den SSL-Port (oder denjenigen, den das SSL-VPN an Router C dafür vorsieht) vom Router A auf den Router C weiterzuleiten
(Port Forwarding ist das Stichwort).

lks
Member: senzov
senzov Jan 30, 2012 at 11:11:35 (UTC)
Goto Top
Ok super,

Danke sehr, !

Gruß