Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke Router & Routing

GELÖST

Remote Access VPN in 2 verschiedene Netze

Mitglied: troeet

troeet (Level 1) - Jetzt verbinden

29.07.2010, aktualisiert 18.10.2012, 3915 Aufrufe, 3 Kommentare

hi,


mein szenario:

user können sich per Cisco VPN Client remote über eine PIX mit dem INTRANET verbinden. Sie erhalten dabei eine interne IP. zB aus der range 10.0.1.0/24. Die PIX ist mit einem L3 switch verbunden.
Über diesen Switch wird ein 192er Netz geroutet. Derzeit können vpn user nur andere interne 10er Netze erreichen. Es soll aber ein Server aus dem 192er Netz erreichbar sein.

Auf dem externen Rechner wo der Cisco Client rennt. hab ich eine zusätzliche route eingetragen:

192.168.1.0 MASK 255.255.255.0 GW 10.0.1.1

Auf der PIX gibts derzeit 2 routen.
10.0.0.0 -> internes IF
0.0.0.0 -> Internet

Hab erst eine route hinzugefügt. Also 192.168.1.0 -> internes IF. Traffic in das 192er Netz wird über die Group Policy erlaubt. Weiters gibs eine extended ACL die zugriff auf dass 192er netz aus der VPN range erlaubt.

Fruchtet allerdings nicht. PINGs werden zwar in das Tunnel interface geschickt kommen aber auf der PIX gar nicht an.

Kann mir jmd weiterhelfen oder mir einen anderen Weg nennen um den VPN usern Zugriff auf das 192er netz zu geben?

lg
Mitglied: aqui
29.07.2010, aktualisiert 18.10.2012
Du kannst einfach das 192.168.1er Netz als Route von der PIX distribuieren an die Clients. Die haben dann bei aktivem VPN Client diese Route auch automatisch in der Routing Tabelle.
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/prod_configuratio ...
Das kannst du dann ganz einfach mit route print kontrollieren.
Das 192.168.1.er Netz wird dir aber über kurz oder lang erhebliche Probleme mit dem VPN Betrieb bereiten. Siehe hier:
http://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html ...
Bitte warten ..
Mitglied: troeet
30.07.2010 um 14:14 Uhr
arg hatte bei der 192er ins interne netz ein falsches gateway eingetragen. Jetz funktionierts!

Dass IP konflikte mit anderen internen Netzen auftreten können ist mir klar. Leider habe ich darauf keinen Einfluss. Zumindest ist es nicht das 192.168.1er ...

thx
Bitte warten ..
Mitglied: aqui
30.07.2010 um 14:15 Uhr
Bitte dann auch
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
Routing zwischen verschiedenen Netzen
gelöst Frage von datadexxWindows Netzwerk23 Kommentare

Hallo und guten Morgen zusammen, ich bräuchte mal Hilfe von einem Routing Spezialisten! Leider hat mir meine Recherche und ...

Router & Routing
Netzwerkkonfiguration - PC ist in Netz 1 und soll aus Netz 2 remote erreichbar sein
Frage von hhpp99Router & Routing3 Kommentare

Hallo, ich habe einen W7-PC, der ist im Netz 1 (192.168.178.0) und soll aus Netz 2 (10.109.62.0) remote erreichbar ...

Windows Netzwerk
Alle Drucker in verschiedenen Netzen Abfragen
gelöst Frage von ChrisIOWindows Netzwerk4 Kommentare

Hey Gemeinde, ich überlege gerade wie man am besten alle Drucker in diversen Netzen abfragt. Ich möchte Hersteller, Modell, ...

LAN, WAN, Wireless
Vom VPN Netz ins private Netz
gelöst Frage von DasBillLAN, WAN, Wireless15 Kommentare

Guten Abend, ich betreibe einen ESXi 6 Server auf dem insgesamt drei virtuelle Maschinen laufen eine Sophos UTM Home ...

Neue Wissensbeiträge
CPU, RAM, Mainboards

Meltdown und Spectre: Intel zieht Microcode-Updates für Prozessoren zurück

Information von keine-ahnung vor 41 MinutenCPU, RAM, Mainboards1 Kommentar

Moin, extrem lutztig. Nur gut, dass ich noch nicht beim Probanden-Bingo mitgemacht habe :-) LG, Thomas

Router & Routing

PfSense als Addon auf QNAP

Information von magicteddy vor 14 StundenRouter & Routing3 Kommentare

Moin, für Spielereien eine ganz nette Idee aber ich fürchte das soetwas auch als echte Firewall genutzt wird: In ...

Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 20 StundenDatenschutz1 Kommentar

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 1 TagMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement22 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

Multimedia & Zubehör
Welches Tablet für die Verkäufer?
Frage von Hendrik2586Multimedia & Zubehör11 Kommentare

Guten Morgen meine Lieben, vielleicht könnt ihr mir ja helfen. Es geht um unsere Außendienstmitarbeiter /Verkäufer. Sie sollen demnächst ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...