specialist1983
Goto Top

Wie Terminalserver konfigurieren für VPN Erreichbarkeit und Internetverbindung (One60 und Fritzbox Router)

Hallo werte Helfende,

Folgende Situation liegt vor:

wir haben einen zentralen Standort, an welchem ein Fileserver und ein Terminalserver betrieben wird. Außerdem verfügen wir am Zentralstandort über eine ADSL und eine SDSL-Leitung der QSC. Über die SDSL-Leitung wird CompanyVPN der QSC betrieben. Für die ADSL-Leitung kommt eine Fritzbox 7390 und für die SDSL ein one60 Router von OneAccess zum Einsatz. Das Routing der Netzwerkgeräte der Zentrale erfolgt über die FB 7390.

An einem zweiten Standort existiert ebenfalls eine QSC SDSL Leitung mit dem bereits erwähnten CompanyVPN und einem one60 Router. Der Tunnel zwischen Filiale und Zentrale funktioniert. Die Mitarbeiter aus der Filiale sollen sich über RDP am Terminalserver anmelden. Dies funktioniert aber nur, wenn als Gateway bei den TCP/IP Einstellungen des Terminalservers das one60 Gerät der Zentrale eingetragen wird. Ist dies der Fall, dann funktioniert das Internet jedoch auf dem TS nicht mehr.
Ziel ist es, dass als Gateway bzw. zum Aufbau der Internetverbindung der ADSL Anschluss über die FB 7390 genutzt und zum Aufbau des Tunnels das one60 Gerät genutzt wird.

One60 Gerät und Fritzbox sowie die Netzwerkgeräte der Zentrale befinden sich im selben Subnetz. Lokal sind die Geräte erreichbar.

Wie lässt sich dies realisieren bzw. routen? Auf die one60 Geräte habe ich keinen Zugriff (werden von QSC konfiguriert). Ich kenne mich mit den OneAccess Geräten auch überhaupt nicht aus.

Vielen Dank für jegliche Hilfe.

Christian

Content-Key: 204694

Url: https://administrator.de/contentid/204694

Printed on: April 24, 2024 at 13:04 o'clock

Member: aqui
aqui Apr 09, 2013 updated at 12:00:27 (UTC)
Goto Top
Die Lösung ist kinderleicht:
Trage als Default Gateway weiterhin die Fritzbox ein !
Auf der Fritzbox selber fügst du eine feste statische Route ala:
Zielnetz: <TS-Netzwerk> Maske: <subnetzmaske> Gateway: <ip-adr-one-router>
hinzu und schon ist dein problem gelöst.
Alles was ins Internet soll schiebt die FB dann dahin, alles was ins Terminal Server Zielnetz via VPN soll schiebt die FB dann an den One60 Router.
Fertisch !
PS: Wenn du so oder so nicht auf die QSC Gurken kommst ist die Bemerkung das du dich damit nicht auskennst doch vollkommen überflüssig. Generell scheint es aber mit deinen IP Routing Kenntnissen auch nicht zum Besten zu sein ?!
Member: specialist1983
specialist1983 Apr 09, 2013 at 13:07:45 (UTC)
Goto Top
Danke für die prompte und ausführliche Antwort. Klingt für mich logisch und nachvollziehbar und ja, meine Routingkenntnisse sind beschränkt bzw. tue ich mich damit schwer.

Vielen Dank noch einmal.
Member: aqui
aqui Apr 09, 2013 at 16:34:32 (UTC)
Goto Top
Traceroute und Pathping sind immer deine besten Freunde zum Troubleshooting !! face-wink
Member: specialist1983
specialist1983 Apr 10, 2013 at 07:27:55 (UTC)
Goto Top
Leider klappt es nicht so, wie ich es erwartet hätte bzw. stelle ich mich wohl zu doof an.
Die Fritzbox der Zentrale hat die interne IP 192.168.0.4 und die int. IP des one60 in der Zentrale ist 192.168.0.1.
In der Fritzbox habe als statische Route folgendes eingetragen:

Netzwerk: 192.168.0.0
Subnetz: 255.255.255.0
Gateway: 192.168.0.1

Mit Speicherung komme ich nicht mehr auf die Fritzbox bzw. auf den Terminalserver.
Wo liegt der Fehler bzw. habe ich Dich falsch verstanden?

Viele Grüße
Member: specialist1983
specialist1983 Apr 15, 2013 at 09:59:16 (UTC)
Goto Top
Hat keiner eine weitere Idee? Bin echt am Verzweifeln.
Member: aqui
aqui Apr 15, 2013 at 11:05:47 (UTC)
Goto Top
Deine Route ist doch totaler Quatsch ! Überleg doch bitte mal was du da machst !!!
Du routest ins unbekannte 192.168.0.0er Netzwerk und sagst aber dem Router das Gateway dorthin ist in gleichen unbekannten Netz. IPtechnischer Schwachsinn (sorry) und klar das das nicht klappt.
Member: specialist1983
specialist1983 Apr 15, 2013 at 11:36:25 (UTC)
Goto Top
Also eher:

als Netzwerk nehme ich das entfernte Netzwerk der Zweigstelle 192.168.2.0
Subnetz: 255.255.255.0
Gateway dann aber das Gerät bei uns, weil es ja den Weg dorthin bereiten soll? Also 192.168.0.1

???

Danke schonmal für die Antwort.
Member: aqui
aqui Apr 15, 2013 updated at 13:16:41 (UTC)
Goto Top
Das hört sich schon viel besser an... !
Ein Bild sagt mehr als 1000 Worte...

2ed08f960e25c7f9c4b2b0214471c759

So (und nicht anders) wäre das richtige Setup !
Du musst nur die IP Netze durch deine eigenen ersetzen !
Member: specialist1983
specialist1983 Apr 16, 2013 at 13:49:28 (UTC)
Goto Top
Hallo,

ich habe es ausprobiert und es hat alles hervorragend funktioniert. Ich bin begeistert und habe eine Menge gelernt. Tracert macht das Leben auch um einiges leichter face-wink

Vielen Dank für die Geduld und Deine Hilfe.
Nun kann ich das Thema endlich als erledigt betrachten.
Member: aqui
aqui Apr 16, 2013 updated at 16:44:34 (UTC)
Goto Top
War ja auch eine schwere Geburt mit dir ! Und das als Administrator...?! Aber alles wird bekanntlich gut... face-wink