Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

PPTP und Gateway in das Lokale Netz

Frage Linux Linux Netzwerk

Mitglied: b4ckslash

b4ckslash (Level 1) - Jetzt verbinden

11.05.2011, aktualisiert 18.10.2012, 3521 Aufrufe, 3 Kommentare

PPTP und ins das lokale Netz weiterleiten

Wie folgt sieht die Geschichte aus:

Habe einen PPTP-Server auf dem Router mit OpenWRT laufen, dieser hat im LAN-Netz die IP 192.168.2.4
auch als VPN-Server hat er die 192.168.2.4. VPN Clients werden per DHCP von 2.122-... bedient, also im
gleichen Netz wie auch die normalen LAN Clients.

Erstes Problem, ich kann von einem LAN-Client nicht die VPN Clients anpingen (zeitüberschreitung)
Auch den umgekehrten Weg geht es nicht. Selbst VPN Client zu VPN Client gehts nicht. Jedoch aber
vom VPN Server zu den einzelnen Clients.

Ferne hat ein VPN Client, welcher im 192.168.2.x Netz ist auch noch in das 192.168.11.x Netz
Zugang, auch diese weiterleitung klappt nicht. Leider sind die Infos noch etwas spärlich, sagt mit bitte
einfach was ihr alles braucht um dieses Problem zu lösen.
Mitglied: aqui
11.05.2011, aktualisiert 18.10.2012
Das ist eine IP Fehlkonfiguration vermutlich aus Unwissen einer sauberen IP Adressierung !!
Das LAN Netz darf logischerweise niemals die gleiche IP Adresse haben wie das interne OpenVPN Server Netz, denn damit hättest du doppelte IP Netze in deinem Netzwerk und ein sinnvolles Routing wäre unmöglich.
IP Netze müssen immer einzigartig sein in einem gesamten Netzwerk. Das ist Grundlagenwissen IP.
Änder das also und dann wird auch dein Problem sofort verschwinden.
Du solltest ebenso vermeiden Allerweltsnetze aus dem 192.168.x.y Bereich dafür zu verwenden ! Warum sagt dir dieses Tutorial:
http://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html ...

Wenn du dich Schritt für Schritt an dieses Tutorial hälst kommt das im Handumdrehen zum Fliegen !
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Bitte warten ..
Mitglied: b4ckslash
17.05.2011 um 18:31 Uhr
Danke, das hat mir erstmal weiter geholfen jedoch hänge ich nun am routing bzw an den iptables, ich weiß aber nicht genau wie ich das einstellen soll. Hiermal eine kleine
Schilderung des Plans.


Netz A (192.168.2.0/24) < - - - - > VPN Server (192.168.2.4 ][ 172.16.0.1) < - - - > VPN Client (172.16.0.2 ][ 192.168.11.119) <- - - > Netz B (192.168.11.0/24

Wie stellt man nun ein, das jeder sich anpingen kann, also aus netz A zu Netz B, vom zweiten VPN Client (wie ein Iphone) auf Netz A und B zugreifen kann.
Desweiteren läuft auf dem VPN Client (172.16.0.2) eine Internetverbinung (ist klar) via UMTS ppp0 und gibt dieses via ICS an das Netz B.

auf dem VPN Server läuft openWRT mit pptpd ohne bcrelay aber mit iptables
auf dem VPN Client läuft debian mit ppp client software und iptables.
Rechner im Netz a sind Windows und Linux rechner. Der VPN Server ist aber nicht der Internetrouter!

Ganz schön verzwickt das ganze
Bitte warten ..
Mitglied: aqui
19.05.2011, aktualisiert 18.10.2012
Nöö, ist gar nicht verzwickt sondern eine ganz simple Standardkonfig. Der Abschnitt im obigen Tutorial:
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
zeigt dir doch genau wie es geht...?!
Zwar mit OpenVPN abder die Schritte bei PPTP sind absolut identisch:
http://www.administrator.de/wissen/vpns-mit-dd-wrt%2c-m0n0wall-oder-pfs ...
http://www.administrator.de/wissen/vpn-einrichtung-%28pptp%29-mit-dsl-r ...
Was den VPN Client mit den 2 IP Netzwerken (2 NICs) anbetrifft hilft dir dieses Tutorial:
http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Mit den Werkzeugen solltest du das im Handumdrehen zum Fliegen bekommen....
Bedenke das bei ICS am Client du eine NAT Firewall dort hast ! Dort kannst du dann nur eingeschränkt arebiten, da dort ein transparentes Routing dann nicht möglich ist da die ICS=NAT Firewall dies verhindert.
Du kannst dann nur einzelne Ports (Applikationen) auf einzelne feste IPs forwarden (Port Forwarding) anders kannst du die NAT Firewall in Richtund A ==> B nicht überwinden !
B ==> funktioniert aber immer fehlerlos. Stell dir das wie einen DSL Router mit NAT am Internet vor...gleiches Szenario und hier im Detail beschrieben:
http://www.administrator.de/wissen/kopplung-von-2-routern-am-dsl-port-4 ...
bzw.
http://www.heise.de/netze/artikel/78397 --> Unter der Überschrift "Internas"
Bitte warten ..
Ähnliche Inhalte
Hosting & Housing
PPTP Tunnel: Routing in mehrere Netze?
Frage von PasadenaHosting & Housing5 Kommentare

Hallo, Ich nutze diverse PPTP VPN Tunnel mit den Windows Bordmitteln, um in entfernte Netze zu kommen. In den ...

Router & Routing
Routing über 3 Netze (mit VPN Gateway)
gelöst Frage von HScomputerRouter & Routing15 Kommentare

Ich hoffe, keine bereíts gegebene Lösung für mein Problem übersehen zu haben. Hier mein Problem: Ich habe 2 Standorte ...

Ubuntu
Route über ein GW welches nicht im lokalen Netz ist
gelöst Frage von mdsa2014Ubuntu9 Kommentare

Hallo zusammen, ich habe einen Ubuntu Server und möchte gerne eine IP-Adresse über ein Gateway routen, welches nichti im ...

Windows 7
Hoher Ping im lokalen Netz
gelöst Frage von MyApps2GO.deWindows 74 Kommentare

Servus zusammen, Ich hab mal wieder mit einem sehr komischen Phänomen zu kämpfen. Ein Notebook (Nexoc W723) hat einen ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 14 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 18 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...