Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Routing über VPN und Linuxrouter

Frage Netzwerke

Mitglied: horstschlaemmer

horstschlaemmer (Level 1) - Jetzt verbinden

15.05.2008, aktualisiert 21.07.2008, 3311 Aufrufe, 6 Kommentare

Zugriff auf Netzwerk das hinter dem Netzwerk des VPN-Servers liegt

Hallo!
Ich habe folgendes Problem.
Ich greife von einem VPN-Client(TheGreenBow VPN-Client) über eine Arcor Router( mit deakt. Firewall) über das Internet auf ein VPN-Gateway(Symantec VPN Router) zu. Dieser Tunnel funktioniert und ich kann vom Netz 192.168.2.0 des VPN Clients in das Netz 192.168.1.0 hinter dem VPN-Gateway pingen. Im Netz hinter diesem Gateway steht ein Linux-Router (mit 2 Netzwerkkarten) der wiederrum in ein Netz 192.168.50.0 routet. Nun möchte ich von meinen 192.168.2.0 Netz in das Netz 192.168.50.0. Ich wollte eine feste Route am Client einrichten in der als Gateway der Linux-Router eingetragen ist. Dies geht jedoch nicht das dieser in einem anderen Netz liegt. Wie kann ich meinen Geräten nun den Weg in dieses Netz beibringen. Bin schon am verzweifeln, da ich mich in diesem Bereich nicht so gut auskenne.

mfg Horst
Mitglied: horstschlaemmer
15.05.2008 um 16:14 Uhr
als kleine Ergänzung:
im VPN-Gateway ist als Remote -Teilnetz mein Netz 192.168.2.[IP-Adresse des VPN-Clients]
angegeben und das Gateway routet zwischen diesem Host(Netz) und dem Netz 192.168.1.0
Bitte warten ..
Mitglied: horstschlaemmer
16.05.2008 um 12:34 Uhr
Ich kann nun im Netz 192.168.50.0 von einen PC an dem ich den Linux Router als Gateway angegeben habe über das Netz 192.168.1.0 meinen Client mit der IP 192.168.2.33 im Remote-Teilnetz anpingen. In die andere Richtung geht dies nicht, was jedoch genau das ist was ich benötige.
Bitte warten ..
Mitglied: carg
19.05.2008 um 13:15 Uhr
Hallo,

Jeder der ins routing eingebundenen Geräte muß zumindest den "next hop" kennen.
Also z.b. der Client muss wissen das es zum 192.168.50.X (ich gehe mal von /24 aus) über den Tunnel zu routen hat. Das gilt für alle Netzbereiche die darüber erreichbar sein sollen.
Natürlich kann Du nicht einen .1.x Client sagen das das .50.X netz hinter Gateway .50.1 liegt. Wie soll der Client denn da hinkommen?
Also musst Du immer Schritt-für-Schritt vorgehen. Einmal vom Client aus Richtung Netz und dann vom Netz aus Richtung Client (backroute).

Gruß
Bitte warten ..
Mitglied: horstschlaemmer
28.05.2008 um 10:35 Uhr
Genau das ist das Problem, das ich habe. Wie sage ich dem Client, dass er über den Tunnel gehen soll? Woher weiss der Client, dass er ins 192.168.1.0/24 Netz über den Tunnel gehen muss? Der Tunnel steht ja -so weit ich weiss- nicht als Schnittstelle oder Gateway zur Verfügung in der Windows-Konfiguration.
Bitte warten ..
Mitglied: carg
28.05.2008 um 14:38 Uhr
Hi,
hmmm - ich kenne Deinen VPN Client nicht. Manche erzeugen ein virtuelles Interface - andere nicht.
Wo in dem VPN CLient stellt man denn ein was dort getunnelt werden soll?
Bei Fortinet kann und muss man die entsprechenden Netzwerke angeben in den VPN Verbindungseinstellungen.
Da das entsprechende Zielnetzwerk mit eintragen. Dann ist es meistens so, dass der VPN Endpunkt (also bei Dir die Symantec VPN router) das auch wissen muss, da sonst ein Fehler in der Art "no matching Networks" oder ähnlich auftritt.
Gruß
ps.: im prinziep zeigt dann das routing für das Netz auf die lokale Netzwerkkarte (oder Modem) - der VPN Client greift sich automatisch den IP Verkehr der getunnelt werden soll (einfach ausgedrückt)
Bitte warten ..
Mitglied: horstschlaemmer
21.07.2008 um 16:24 Uhr
Hallo!
Ich habe jetzt die "Lösung" gefunden.
Statt der Symantec wird jetzt eine kleine D-Link Firewall mit D-Link VPN-Client benutzt der jetzt auch ein Netzwerkadapter erstellt, welcher in Windows angesprochen werden kann. Das Routing Problem war jedoch immer noch vorhanden. In der Firewall musste nun noch das Netz 192.168.50.0 zusätzlich zu dem 192.168.1.0 Netz in den IPSec-Einstellungen eingetragen werden und das Routing funktionierte.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Netzwerke
2 DSL-Anschluesse - 2 Router - 1 Subnet - Routing VPN (16)

Frage von beatz99 zum Thema Netzwerke ...

Router & Routing
gelöst Softether VPN - Routing (9)

Frage von Basskick zum Thema Router & Routing ...

Router & Routing
InterVlan Routing mit Linksys LRT224 Dual WAN Gigabit VPN Router (1)

Frage von darkliving zum Thema Router & Routing ...

Router & Routing
gelöst VPN- Routing - Problem - Netzwer 1 kommt auf 2 aber anders herum nicht (8)

Frage von itschloegl zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (14)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

Viren und Trojaner
Wie werde ich den Mist "fanli90" wieder los? (12)

Frage von Taumel zum Thema Viren und Trojaner ...