Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN LANtoLAN - einen bestimmten Client aus Standort 2 über VPN am Standort 1 in das Internet routen

Frage Netzwerke Router & Routing

Mitglied: Erik72

Erik72 (Level 1) - Jetzt verbinden

21.09.2010, aktualisiert 18.10.2012, 3556 Aufrufe, 1 Kommentar

Hallo,
ich habe es geschafft eine IPSec-VPN Lan2Lan über DSL zwischen zwei Draytek's 2500WE zu realisieren.
Hier mein Szenario und die Anfrage mit der Bitte um Unterstützung:

Szenario:

Standort 1:
LAN:
Router: 192.168.88.99 255.255.255.0

Standort 1 Client 1:
IP: 192.168.88.51 / 255.255.255.0
Gateway: 192.168.88.99
DNS: 192.168.88.99

Standort 1 Client 2:
IP: 192.168.88.52 / 255.255.255.0
Gateway: 192.168.88.99
DNS: 192.168.88.99

Standort 2:
LAN:
Router: 192.168.66.99 255.255.255.0

Standort 2 Client 1:
IP: 192.168.66.51 / 255.255.255.0
Gateway: 192.168.66.99
DNS: 192.168.66.99

Standort 2 Client 2:
IP: 192.168.66.52 / 255.255.255.0
Gateway: 192.168.66.99
DNS: 192.168.66.99

Beschreibung:
Standort 1 und Standort 2 sind mit einem IPSec-Tunnel verbunden. Zugriff und Ping von z.B. Standort 1 Client1 zu Standort 2 Client 2 funktioniert einwandfrei.

Ich möchte, dass der Client 1 vom Standort 2 durch den Tunnel unter der WAN-IP des Standortes 1 in das Internet Zugang hat. Mit anderen Worten: Dieser eine Client soll über Standort 1 surfen.

Welche Einstellungen sind an den Routern der Standorte nötig? Muss am Client die Netzwerkeinstellung geändert werden oder wird alles im Router eingestellt?
Es handelt sich um zwei Draytek Vigor 2500WE.

Vielen Dank
Gruß
Erik
Mitglied: aqui
21.09.2010, aktualisiert 18.10.2012
Nein, am Client ist nichts einzustellen, denn der hat ja schon sein Default Gateway. Die Router sind allein für die Wegefindung zuständig.
Der Router müsste eine Policy_Route_Map für den Port TCP 80 und TCP 443 auf den Router an Standort 1 haben.
Die Drayteks können zwar schon sehr viel aber PBR Routen supporten sie leider nicht.
Fazit: Dein Vorhaben ist so allein auf Layer 3 Routing Ebene mit deiner HW nicht zu machen ! Dafür müsstest du andere Router HW beschaffen:

Einfacher Workaround: Installier dir einen kostenlosen Proxy Server mit einem ollen ausrangierten PC am Standort 1. Ein Klassiker ist dabei Squid:
http://www.squid-handbuch.de/hb/
oder sowas wie der Jana Server:
http://www.janaserver.de/start.php?lang=de
geht aber auch...muss halt nur ein simpler HTTP Proxy sein.
Dann gehst du einfach bei und aktivierst bei dem Web Browser an Client 1 vom Standort 2 den Proxy auf diese Adresse und fertig ist der Lack !
Alle Web Anfragen laufen dann erst über den Tunnel auf den Proxy and Standort 1 und dann ins Internet und du hast dein Problem elegant gelöst.
Mit einer Accesslist am Stanort 2 kannst du sogar noch den direkten Zugriff von Client 1 sicher verhindern falls der User mal auf dumme Gedanken kommt und den Proxy wegklickt.
Hat sogar den Vorteil das du weitere Clients vom Standort 2 mit einem simplen Mausklick über Standort 1 surfen lassen kannst und am Proxy Accounting, Authentisierung usw. betreiben kannst. Letztlich also die flexiblere Lösung....
Bitte warten ..
Ähnliche Inhalte
DSL, VDSL
gelöst 1 DSL-Leitung und 2 Router (Internet+Fax) (8)

Frage von barry99 zum Thema DSL, VDSL ...

Router & Routing
gelöst Standort VPN- ein einziger Rechner nicht erreichbar (11)

Frage von lienas zum Thema Router & Routing ...

Router & Routing
Handy - falscher Standort wegen VPN (7)

Frage von Donaufisch zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (18)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...