Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke

Problem bei Zugriff über VPN-Netz

Mitglied: Dextha

Dextha (Level 2) - Jetzt verbinden

27.05.2009, aktualisiert 18.10.2012, 3593 Aufrufe, 7 Kommentare

Hallo,

ich habe folgende Konstellation bzw. Problem:

User geht über Open-VPN auf das VPN-Gateway und bekommt eine 10.x.x.x-Adresse. Am Gatway gibt es eine Route damit er auf einen Terminalserver kommt, welcher 192.168.0.x hat. Grundsätzlich funktioniert das ganze wunderbar, außer ein User hat auf seinem Rechner, auf welchem er die VPN-Verbundung startet auch eine lokalte IP mit 192.168.0.x. Was kann ich nun machen, dass der Client als erstes mal ins VPN-Netz nach den 192.168.0er Adressen fragt, bevor er sein eigenes Netz nach der Adresse sucht?

LG. Dextha
Mitglied: education
27.05.2009 um 13:55 Uhr
den user der die IP 192.168.0.x lokal hat eine andere verpassen.

oder aber in dein netzwerk die ip ändern
Bitte warten ..
Mitglied: Dirmhirn
27.05.2009, aktualisiert 18.10.2012
darüber habe ich auch vor kurzem gebrübelt
http://www.administrator.de/forum/ip-adressbereich-f%c3%bcr-firmennetz- ...

Schlussfolgerung: wir werden die IPs in der Firma ändern. Auf ein "krummes" 172er netz, da das im Home-Bereich wenig verbeitet ist.

Mit gleichen IP Bereichen hast du ja schon alleine das Problem, dass beide Standardgateways wohl 192.168.0.1 haben - wenn jetzt deine LAN Karte ein Paket verschickt und "192.168.0.1" kommt das Paket immer zum Gateway deines Gateways - das in der Firma bekommt keines.
Das ganze ist eben "virtuell" - für das Netzwerk sinds weiterhin ganz normale Pakete die standardmäßig geroutet werden und doppelte IPAdressen darf es bei IP nicht geben.

lg Dirm
Bitte warten ..
Mitglied: Dextha
27.05.2009 um 15:35 Uhr
IP-Adressen bei den Privaten Netzen ändern fällt mal aus. Auch die von meinem Netz ändern ist nicht soeinfach, da alle Server statische IPs haben. Was mir noch einfällt wäre einen Dummyhost am Gateway anlegen (mit 10.x.x.x) und alle anfragen an den Terminalserver weiterleiten. Dann können die User einfach den TS über die 10er Adresse ansprechen... Was haltet Ihr von dieser Idee?

LG.

PS: Kann man eigentlich im Windows für die einzellen Neztwerkinterfaces prioritäten setzen, damit z.B. als erstes das OpenVPN-Netz verwendet wird?
Bitte warten ..
Mitglied: education
27.05.2009 um 15:47 Uhr
was ich davon halte?

pfusch...

wüste nicht wie das gehen soll mit prioritäten. das problem ist 2 netze selbe netzwerk

192.168.0.x und 192.168.0.x rechner schickt daten an 192.168.0.33 aber in welches netz? a oder b

das mit den 10.0.0.0 wird nur eine gewisse zeit gut gehen. aber was machst in 1-2 jahren wenn was anders kommt?

klar es ist immer viel arbeit was um zu stellen.. nur über kurz oder lang wirst du es eh machen.
Bitte warten ..
Mitglied: aqui
27.05.2009 um 19:09 Uhr
Die NIC prios kannst du ändern. Wie, das steht hier:

http://support.microsoft.com/kb/894564/de

Zu deine VPN IP Adressierungsproblem hat dir Dirmhirn ja richtigerweise oben schon alles Wesentliche gesagt.
192.168.0.0 als Netzwerk zu verwenden zeugt von wenig Weitsicht im IP Design. Nur Netzwerk Dummies benutzen so ein Netz das jeder Dummbatzrouter vom Blödmarkt als Default hat !!!
Mehr ist dazu nicht zu sagen....
Um eine Adressänderung kommst du nicht drumrum oder die Alternative wäre ein beidseitiges NAT was aber mit Consumer Equipment nicht zu machen ist.
Bitte warten ..
Mitglied: Dextha
28.05.2009 um 09:48 Uhr
Habs jetzt mal mit einem beidseitigem NAT gelöst. Das Problem ist, dass dieses Netzwerk unerwartet gewachsen ist und daher das Design nicht entsprechend ist.
Bitte warten ..
Mitglied: aqui
28.05.2009 um 10:06 Uhr
Sowas weiss man eigentlich vorher oder benutzt von sich aus schonmal keine der 192.168er IP Adressen wie es im Firmenumfeld üblich ist !

Wenns das denn war bitte dann
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN Verbindung in Netz möglich, kein Zugriff auf das Netz
Frage von M1988WRouter & Routing4 Kommentare

Hallo zusammen, zur Verfügung stehen: Router Netgear SRX5308 (Profi Gerät) mit Netz: 192.168.66.* und eingerichtetem VPN-Tunnel mit Cisco IPSec. ...

LAN, WAN, Wireless
Vom VPN Netz ins private Netz
gelöst Frage von DasBillLAN, WAN, Wireless15 Kommentare

Guten Abend, ich betreibe einen ESXi 6 Server auf dem insgesamt drei virtuelle Maschinen laufen eine Sophos UTM Home ...

Router & Routing
Firewall verhindert VPN Zugriff eines entfernten Netzes
Frage von 113726Router & Routing29 Kommentare

Hallo zusammen, An unserem Netz ist jetzt ein weiteres Fritzboxnetz per VPN angebunden. Die VPN Verbindung funktioniert einwandfrei. Beide ...

LAN, WAN, Wireless
Kopplung von 2 IP-Netzen, Zugriff via VPN
gelöst Frage von ThatGuyLAN, WAN, Wireless20 Kommentare

Hallo allerseits! Ich habe folgendes Problem: Ein Kunde hat eine Heizungssteuerung, diese ist allerdings in einem anderen Subnetz als ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Entwicklung
VBS: alle PDF-Dateien in einem Ordner gleichzeitig öffnen
gelöst Frage von JuweeeEntwicklung9 Kommentare

Hallo, ich habe in deiner Ordnerstruktur (.\Tagesberichte\xx.18\) mehrere dynamische PDF-Formulare (mit LCD erstellt). Die Berichtsformulare sind im Layout alle ...