Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Router zu Router Verbindung

Frage Netzwerke

Mitglied: Luther

Luther (Level 1) - Jetzt verbinden

28.08.2007, aktualisiert 29.08.2007, 5036 Aufrufe, 5 Kommentare

Hallo

Habe hier ein Problem mit der konfiguration einer VPN Router zu Router verbindung.
Ich habe zwischen zwei Standorten eine VPN-Verbindung zwischen zwei Vigor-Routern aufgebaut, kann nun aber nicht von Standort B nach A zugreifen!

Aber zuerst mal die technischen Daten

Standort A:

Windows Small Business Server 2003 Premium
Zwei Netzwerkarten

Intern (Netzwerk innerhalb des Standorts A)
IP-Adresse: 192.168.12.1 Subnet: 255.255.255.0
Adresszuweisung für Clients über DHCP

Extern (Nur zwei IP-Adressen für Router und Server)
IP: 192.168.2.3 Subnet: 255.255.255.0

Router im Standort A (Draytek Vigor 2910)
IP: 192.168.2.1 Subnet: 255.255.255.0
SDSL Anschluss mit fester IP-Adresse
Einwahl der VPN erfolgt vom Router in Standort B, der eine Dynamische IP hat

Standort B:

Router (Draytek Vigor 2200)
IP: 192.168.10.254 Subnet: 255.255.255.0
Dient allen Rechnern in diesem Standort als Gateway, da kein Server vorhanden ist

5 Clientcomputer mit fest zugewiesenen Adressen (alle im Bereich 192.168.10.xx mit Subnet: 255.255.255.0)

Die Verbindung wird wie geschrieben vom Router im Standort B aufgebaut und ist bis auf eine Kurze Zwangstrennung dauerhat aktiv.
Von Standort A aus kann von jedem Rechner auf jede einzelne IP-Adresse im Standort B gepingt werden und es kommen Antworten zurück. Auch auf das Web-Interface des Routers in Standort B kann über dessen IP-Adresse zugegriffen werden. Weiterhin kann auch auf die Freigegebenen Ordner im Standort B zugegriffen werden.
In die andere Richtung von Standort B aus kann auf den Router von Standort A zugegriffen werden, und der Server kann unter 192.168.2.3 gepingt werden, eine Suche nach diesem Rechner bleibt allerdings erfolglos.
RAS und Routing ist auf dem Server in Standort A aktiviert. Wenn von einem Rechner in Standort B eine separate VPN-Verbindung auf 192.168.2.3 aufgebaut wird, ist das einbinden in die Damäne möglich.

Ich möchte das ganze nun so konfigurieren, dass die Rechner in Standort B in die Domäne von Standort A eingebunden werden, und zwar ohne dass eine extra VPN auf 192.168.2.3 aufgebaut wird.

Vielen Dank im voraus für die Antworten
Mit freundlichen Grüßen
Wolfgang
Mitglied: aqui
28.08.2007 um 17:05 Uhr
Mal vorausgesetzt das du den Standort A gemäß Turorial:

http://www.administrator.de/Routing_mit_2_Netzwerkkarten_unter_Windows_ ...

korrekt eingerichtet hast sollte das Szenario eigentlich völlig problemlos funktionieren.
Es sieht ggf. danach aus als ob du im Server die NICs nicht sauber konfiguriert hast wie es im Tutorial steht.
Nur die externe NIC sollte ein default gateway eingetragen haben. Die interne NIC bleibt frei. Wenn du auch die zusätzliche statische Route für das interne Netz im Vigor konfiguriert hast sollte eine any to any Kommunikation eigentlich problemlos möglich sein.
Benutzt du IPsec oder PPTP als VPN Protokoll ?
Bitte warten ..
Mitglied: Luther
28.08.2007 um 17:33 Uhr
@aqui

Danke für die Antwort.

Nur die externe Karte hat ein Gateway eingetragen, nämlich 192.168.2.1

VPN ist ein L2TP mit IPsec.

Die statische Route könnte das Problem sein. Allerdings hab ich keine Ahnung in welchem Router und welchen Eintrag. hab mehrere Möglichkeiten probiert, werd aber nicht schlau draus.

Mögliche Eingaben:
Ip-Zieladresse
Subnetz Maske
Gateway Ip-Adresse
Netzwerkschnittstelle
Bitte warten ..
Mitglied: aqui
28.08.2007 um 17:42 Uhr
Lies dir das o.a. Tutorial durch, da steht alles drin !!!
Die statische Route muss nur auf dem Router an Standort A gemacht werden, denn dort verbirgt sich ja noch ein Netz hinter dem Server das der Router nicht kennt. Das muss dem Router natürlich bekannt gemacht werden, denn sonst würde er alle Packete dahin ins Internet routen wo sie im Datenmülleimer verschwinden da du ja richtigerweise lokal RFC 1918 Netze nutzt die im Internet nicht bekannt sind..

Dort also an A am Virgor in Feste Adressumleitung (Static Route) gehen und dort die 1. anklicken. Dann Zustand aktiv/aktiviert, Ziel IP 192.168.12.0 und Subnetz Maske 255.255.255.0 und Gateway IP 192.168.2.3 angeben ! OK klicken und das wars.
Der Packet Walk Through im Tutorial beschreibt dir wie ein Packet in so einen Szenario funkltioniert...man muss nur mal in Ruhe lesen
Bitte warten ..
Mitglied: Luther
28.08.2007 um 19:00 Uhr
Hab mir das Tutorial nochmal genau durchgelesen, und alle Einstellungen entsprechend vorgenommen. Auch die Static Route steht.

Ping von Standort B nach Standort A funktioniert bei 192.168.2.3, bei 192.168.12.1 jedoch nicht.
tracert von B nach A auf 192.168.2.3 funktioniert mit 3 abschnitten (192.168.10.254 --> 192.168.2.1 --> 192.168.2.3) auf 192.168.12.x gehts nicht. bricht nach abschnitt 2 ab. (192.168.10.254 --> 192.168.2.1).

Würde mich über weitere vorschläge freuen.
Bitte warten ..
Mitglied: Luther
29.08.2007 um 09:23 Uhr
@aqui

Vielen Dank für die Hilfe. Die statische Route hat geklappt.

Des problems lösung:

Windows SBS 2003 --> Routing und RAS --> IP-Routing --> NAT/Basis-Firewall
Schnittstelle Extern unter Eigenschaften auf "An ein privates Netzwerk angeschlossene private Schnittstelle" setzen und schon klappt der tracert-Befehl und auch ein einbinden in die Domäne ist möglich wenn DNS des Clients auf interne Karte des Servers verweist.

Mit freundlichen Grüßen
Wolfgang
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Switche und Hubs
gelöst VLAN fähiger VPN Router gesucht (33)

Frage von Leo-le zum Thema Switche und Hubs ...

LAN, WAN, Wireless
gelöst VPN Router Cisco oder Andere (5)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst Mikrotik VPN - Router hat Zugriff, Client nicht (28)

Frage von BirdyB zum Thema Router & Routing ...

Voice over IP
VPN Router hinter VoIP Router (1)

Frage von baxxter333 zum Thema Voice over IP ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (32)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...