oelsni
Goto Top

Problem mit Windows VPN bei mehreren Clients pro Standort

Hallo,

Ich habe folgendes Problem. Ich versuche ein Windows VPN auf zu bauen. Grundlegend stellte das bis jetzt keinerlei Herausforderung dar. Nun habe ich aber folgende Anforderung an der ich bis jetzt gecheitert bin, doch zuerst ein paar Randdaten.

Hauptstandort:
VPN-Server (mit DHCP) (192.168.13.1)
Dort liegt ein C-Netz vor (192.168.13.x)
Zudem sind 2 Windows-Clients vorhanden. (dynamische IP's)

Nebenstandort 1:
2x Windows-Client (Statische IP's 192.168.13.10/11)

Nebenstandort 2:
1x Windows-Client (Statische IP's 192.168.13.12)
1x NAS (Statische IP 192.168.13.13)

So nun hätte ich gerne das pro Nebenstandort 1 Windows-Client als Gateway in das VPN fungiert, sodas nicht jeder Client eine VPN-Vrbindung etablieren muss sondern die VPN-Verbindung das Primären Clients verwendet.Wieso das so sein soll? Naja habe kein Geld für VPN-Router.

Achja bei dem Server Handelt es sich um einen 2011er SBS und alle Clients sind Win7 Enterprise-Editions.

Ich bekomme es einfach auf biegen und brechen nicht gebacken das der Primäre Client die Anfragen über das VPN leitet. Es muss nicht gegeben sein das nur bestimmte Anfragen über das VPN laufen. Vorerst würde mir es absolut reichen wenn alles über die VPN-Verbindung gejagt wird.

Ich hoffe Ihr habt eine Idee. Falls Ihr noch mehr Info braucht einfach fragen face-smile

MfG
Oelsni

Content-Key: 190013

Url: https://administrator.de/contentid/190013

Printed on: April 25, 2024 at 19:04 o'clock

Member: 2hard4you
2hard4you Aug 22, 2012 at 14:46:24 (UTC)
Goto Top
Moin,

VPN geht nur, wenn die Teilnetze unterschiedliche Netze haben!

Netz 1: 192.168.5.x
Netz 2: 192.168.13.x
Netz 3: 192.168.24.x

als Beispiel

Gruß

24
Member: Oelsni
Oelsni Aug 22, 2012 updated at 14:54:25 (UTC)
Goto Top
Ok ist nicht schick aber das geht noch. Dennoch habe ich weiterhin das Problem dass ich die Netze (Clients) an den Nebenstandoten nicht über eine einzelne VPN-Verbindung (Haupt-Client des Standort oder meinetwegen Pseudoserver) geroutet bekommen.

Das mit den Verschiedenen Netzen hatte ich ganz am Anfang. Habe gehofft das Identische Netze (Unter beachtung das keine IP doppelt vorkammt) das vorhaben erleichtert.
Member: 2hard4you
2hard4you Aug 22, 2012 at 15:02:37 (UTC)
Goto Top
Das geht definitiv nicht!

Woher soll das Paket wissen, in welches Netz es hingeroutet werden muß?

Namensauflösung per DNS - aha, das Ziel ist nicht in unserem Netz, also ab durch den Tunnel - mal simpel ausgedrückt.

24