Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Einkomendes VPN in anderes Netz Routen?

Frage Microsoft Windows Netzwerk

Mitglied: Crafterdad

Crafterdad (Level 1) - Jetzt verbinden

07.01.2014 um 17:55 Uhr, 1827 Aufrufe, 5 Kommentare, 1 Danke

Hallo ich habe folgendes Szenario bei dem ich nicht weiter komme. Vielleicht kann mir hier jemand konstuktiv helfen!?

Ziel ist eine Windwos Anwendung über eine VPN zu nutzen. Ich wähle mich mit einener Windows PPTP Verbindung auf den Server ein auf dem auch die Anwendung läuft. Dort öffne ich damit ein neues Netz 192.168.161.0. Die Anwendung läuft jedoch auf dem Server 192.168.162.1.

Was muss ich jetzt tun um mit dem Client in das Anwendungsnetz zu kommen?

Die VPN Verbindung ist aktiv und funktioniert.

OS:
Client Win7 Home Premium
Server Win7 Home Premium


Vielen Dank!
Mitglied: loonydeluxe
07.01.2014 um 19:25 Uhr
Du musst auf dem Client entweder eine Route hinzufügen zum Zielnetz sowie den Gateway, der für dieses Zielnetz routet (muss nicht zwangsläufig der VPN-Server sein).

Oder du lässt den Standardgateway für das Remotenetzwerk aktiviert, dann sollte aber der von der VPN-Verbindung zugewiesene Standardgateway auch vom VPN-Netz ins Zielnetz routen.
Bitte warten ..
Mitglied: win-dozer
07.01.2014 um 19:29 Uhr
Zitat von loonydeluxe:

Du musst auf dem Client entweder eine Route hinzufügen zum Zielnetz sowie den Gateway, der für dieses Zielnetz routet
(muss nicht zwangsläufig der VPN-Server sein).

Oder du lässt den Standardgateway für das Remotenetzwerk aktiviert, dann sollte aber der von der VPN-Verbindung
zugewiesene Standardgateway auch vom VPN-Netz ins Zielnetz routen.

Ganz abgesehen davon das man PPTP nicht mehr nutzen sollte und ein einfacher Router das besser und sicherer hinbekommt.
Bitte warten ..
Mitglied: loonydeluxe
07.01.2014, aktualisiert um 19:50 Uhr
Zitat von win-dozer:

> Zitat von loonydeluxe:
>
> Du musst auf dem Client entweder eine Route hinzufügen zum Zielnetz sowie den Gateway, der für dieses Zielnetz
routet
> (muss nicht zwangsläufig der VPN-Server sein).
>
> Oder du lässt den Standardgateway für das Remotenetzwerk aktiviert, dann sollte aber der von der VPN-Verbindung
> zugewiesene Standardgateway auch vom VPN-Netz ins Zielnetz routen.

Ganz abgesehen davon das man PPTP nicht mehr nutzen sollte und ein einfacher Router das besser und sicherer hinbekommt.

Was genau macht der "einfache Router" denn anders?

Dann meinst du bestimmt das hier: http://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h .... Ist schon arg aufwändig, ob davon jetzt jeder mit seinem PPTP im SOHO angegriffen wird und wirklich so interessante Daten hat, dass sich das für den Angreifer auch lohnt, sei mal dahingestellt

IPSec hat den Nachteil, dass es in Zusammenhang mit NAT nicht so trivial zu konfigurieren ist, zumindest bei einem Windows-RRAS (ist aber dennoch möglich!).

Davon abgesehen hat Microsoft auch dafür eine Empfehlung, um PPTP mit TLS abzusichern: http://support.microsoft.com/kb/2744850

Das geht aber am Problem vorbei, weil das entsprechende Routing bei jedem VPN - unabhängig davon, ob IPSec, PPTP oder SSL-VPN eingesetzt wird - gleichermaßen funktionieren muss. Auch der "einfache Router" muss das Routing der Pakete des Clients zum Zielnetz und zurück leisten.
Bitte warten ..
Mitglied: Crafterdad
14.01.2014 um 16:42 Uhr
Hallo vielen Dank für eure Kommentare.

Den Einwand mit PPTP habe ich erwartet. Aber mir geht es jetzt erst mal zu testen das es überhaupt geht. Und da sind die Standard Windows mittel quick & dirty.

Klar auf dem Client die Route eintragen *omg*
ich habe jetzt ein

route add 192.168.162.0 Mask 255.255.255.0 192.168.161.2

gemacht. Ich will ja ins 162er Netz und mein Client hat die IP 161.2 im VPN Netz. Leider geht es nicht Wo ist mein Denkfehler?

THX
Bitte warten ..
Mitglied: loonydeluxe
14.01.2014 um 18:22 Uhr
Was sagt tracert auf dem Weg zum Zielnetz?

Kannst du noch ein paar Infos (oder gerne auch ein Bild) zu den Computern und deren Netzwerkverbindungen reinstellen?


Wird bei deiner VPN-Verbindung denn der Standardgateway übergeben? Weiß der PPTP-Server und ggf. der Standardgateway des VPNs, wie er die Pakete zu routen hat? Erreichst du abgesehen vom VPN-Server selbst auch andere Geräte im 161.x-Netz, z. B. die Konfigurations-Webseite des Zweitnetz-Routers? "Darf" der Zweitnetz-Router denn Pakete an den PPTP-Client senden (z. B. Ping oder Datei/Druckerfreigabe, Datei- und Druckerfreigabe ist z. B. eine Option in den PPTP-VPN-Eigenschaften von Windows). Will denn dein PPTP-Server überhaupt routen? (Hier: http://technet.microsoft.com/en-us/library/cc962461.aspx und hier: http://www.wikihow.com/Enable-IP-Routing)
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Shrew VPN - weiteres Netz routen
Frage von 06012014Router & Routing3 Kommentare

Hallo Forum, ich hab folgende Konfig: Netgear FVS336G Router (intern 10.10.9.x) Client per Shrew funktioniert soweit problemlos. Nun soll ...

LAN, WAN, Wireless
Vom VPN Netz ins private Netz
gelöst Frage von DasBillLAN, WAN, Wireless15 Kommentare

Guten Abend, ich betreibe einen ESXi 6 Server auf dem insgesamt drei virtuelle Maschinen laufen eine Sophos UTM Home ...

Router & Routing
VPN über nachgelagerten DDWRT Router mit Client im selben Netz
gelöst Frage von kuckucksuhrRouter & Routing4 Kommentare

Hallo Zusammen, ich würde mich über eure Hilfe freuen, da in Sachen VPN leider noch nicht viel Erfahrung sammeln ...

Router & Routing
Lancom Router mit im vorhandenen Netz für VPN verbindung einbinden
Frage von ittgmbhRouter & Routing20 Kommentare

Hallo zusammen. Ich verzweifle langsam. Ich habe alles ausprobiert und soviel gelesen. Es passiert leider nichts. Wir haben Netzwerk ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 4 StundenViren und Trojaner

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 8 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware7 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...