Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Umfangreiches Routing mit VPN(IPSec), Firewall, VLANs

Frage Netzwerke Router & Routing

Mitglied: Nuern83

Nuern83 (Level 1) - Jetzt verbinden

09.01.2011, aktualisiert 15:50 Uhr, 4279 Aufrufe, 1 Kommentar

Da wir durch unseren IT-Dienstleister stark im Stich gelassen werden versuchen mein Kollege und ich gerade unser VPN selber einzurichten.
Für die bessere Veranschaulichung füge ich eine GIF-Datei bei, die hoffentlich das Umfeld ausreichend beschreibt.

b60abf000827e72ca92706d34eb659dd - Klicke auf das Bild, um es zu vergrößern

Die Verbindung wird von FERNE über IPSec zur FIRMA (80.x.x.91/29) aufgebaut.


VPN FERNE:
fremdes Netz: 192.168.50.0/24
IP der Gegenstelle: 80.x.x.91


TRACERT aus FERNE:
tracert 192.168.50.1
>1 1ms 192.168.100.1
>2 31ms 192.168.50.1

tracert 192.168.42.220
>1 1ms 192.168.100.1
>* * Zeitüberschreitung der Anfrage


TRACERT aus FIRMA:
tracert 192.168.100.1
>1 1ms 192.168.42.254
>2 10ms 192.168.50.1
>3 10ms 80.x.x.89
>4 * Zeitüberschreitung


Ich danke Euch für Eure Tipps die Ihr mir geben könnt, wie ich das Routing von den PCs aus dem fernen Netz (192.168.100.0/24) zu den PCs in das Firmennetz (192.168.42.0/24) hinbekommen kann.
Seit Tagen versuche ich mich, doch es will mir nicht gelingen.


*EDIT*

Was ich noch hinzufügen wollte:
Aus der FERNE kann ich 192.168.50.1 anpingen und komme auch auf die Firewall mit dem AdminClient drauf.
Jedoch kann ich 192.168.50.57 (HP-Switch) nicht anpingen. Das müsste doch ohne Weiteres funktionieren oder nicht?
Mitglied: sk
09.01.2011 um 11:27 Uhr
Hallo,

der Traffic geht momentan ins WAN und nicht ins VPN.
Je nachdem, ob die beteiligten VPN-Gateways routedbased oder policybased arbeiten, musst Du
a) entweder per Routingeintrag dafür sorgen, dass auch der Traffic zum Netz 192.168.42.0/24 in den vorhandenen Tunnel geroutet wird
oder
b) dafür sorgen, dass dieses Netz von der/einer VPN-Konfiguration erfasst wird, indem Du
ba) eine weitere VPN-Phase2-Definition anlegst (192.168.100.0/24 <--> 192.168.42.0/24)
oder
bb) die bestehende Definition per Supernetting erweiterst (192.168.100.0/24 <--> 192.168.32.0/19)

Gruß
sk
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst VLAN Routing - L3 oder Firewall? (17)

Frage von pataya zum Thema LAN, WAN, Wireless ...

Netzwerke
2 DSL-Anschluesse - 2 Router - 1 Subnet - Routing VPN (16)

Frage von beatz99 zum Thema Netzwerke ...

Router & Routing
gelöst Softether VPN - Routing (9)

Frage von Basskick zum Thema Router & Routing ...

Heiß diskutierte Inhalte
DSL, VDSL
gelöst DSL 200m verlängern (16)

Frage von Angela44 zum Thema DSL, VDSL ...

Windows Server
SBS 2011 Standard virtualisieren (12)

Frage von HeinrichM zum Thema Windows Server ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Backup
Datensicherung ARCHIV (11)

Frage von fautec56 zum Thema Backup ...