Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Umfangreiches Routing mit VPN(IPSec), Firewall, VLANs

Frage Netzwerke Router & Routing

Mitglied: Nuern83

Nuern83 (Level 1) - Jetzt verbinden

09.01.2011, aktualisiert 15:50 Uhr, 4294 Aufrufe, 1 Kommentar

Da wir durch unseren IT-Dienstleister stark im Stich gelassen werden versuchen mein Kollege und ich gerade unser VPN selber einzurichten.
Für die bessere Veranschaulichung füge ich eine GIF-Datei bei, die hoffentlich das Umfeld ausreichend beschreibt.

b60abf000827e72ca92706d34eb659dd - Klicke auf das Bild, um es zu vergrößern

Die Verbindung wird von FERNE über IPSec zur FIRMA (80.x.x.91/29) aufgebaut.


VPN FERNE:
fremdes Netz: 192.168.50.0/24
IP der Gegenstelle: 80.x.x.91


TRACERT aus FERNE:
tracert 192.168.50.1
>1 1ms 192.168.100.1
>2 31ms 192.168.50.1

tracert 192.168.42.220
>1 1ms 192.168.100.1
>* * Zeitüberschreitung der Anfrage


TRACERT aus FIRMA:
tracert 192.168.100.1
>1 1ms 192.168.42.254
>2 10ms 192.168.50.1
>3 10ms 80.x.x.89
>4 * Zeitüberschreitung


Ich danke Euch für Eure Tipps die Ihr mir geben könnt, wie ich das Routing von den PCs aus dem fernen Netz (192.168.100.0/24) zu den PCs in das Firmennetz (192.168.42.0/24) hinbekommen kann.
Seit Tagen versuche ich mich, doch es will mir nicht gelingen.


*EDIT*

Was ich noch hinzufügen wollte:
Aus der FERNE kann ich 192.168.50.1 anpingen und komme auch auf die Firewall mit dem AdminClient drauf.
Jedoch kann ich 192.168.50.57 (HP-Switch) nicht anpingen. Das müsste doch ohne Weiteres funktionieren oder nicht?
Mitglied: sk
09.01.2011 um 11:27 Uhr
Hallo,

der Traffic geht momentan ins WAN und nicht ins VPN.
Je nachdem, ob die beteiligten VPN-Gateways routedbased oder policybased arbeiten, musst Du
a) entweder per Routingeintrag dafür sorgen, dass auch der Traffic zum Netz 192.168.42.0/24 in den vorhandenen Tunnel geroutet wird
oder
b) dafür sorgen, dass dieses Netz von der/einer VPN-Konfiguration erfasst wird, indem Du
ba) eine weitere VPN-Phase2-Definition anlegst (192.168.100.0/24 <--> 192.168.42.0/24)
oder
bb) die bestehende Definition per Supernetting erweiterst (192.168.100.0/24 <--> 192.168.32.0/19)

Gruß
sk
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst VPN IPSec mit Linksys Router funktioniert nicht (5)

Frage von knubbie zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
Freeware Tools um VPN IPSec zur Firma aufzubauen? (6)

Frage von WinLiCLI zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
gelöst VLAN Routing - L3 oder Firewall? (17)

Frage von pataya zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(5)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Systemdateien
Warum System auf "C:" (29)

Frage von DzumoPRO zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (19)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...