aki1966
Goto Top

Windows 2008Server bestimmten Port um VPN leiten

Hallo,

ich habe folgendes Problem:
Über ein Router ist ein IPSec Verbindung zu einem anderen Server geschaltet. Dies dient für eine abgesicherte TCP Kommunikation. Auf den Router selbst habe ich keinen Zugriff.
Nun ist das Problem das parallel dazu eine sftp Verbindung zu einem Server aufgesetzt werden soll. Dieser wird zwar über den namen angesprochen, aber die hinterlegte IP unterscheidet sich aktuell nur in der letzten Stelle von dem Server, der als Ziel für die TCP Kommunikation verwendet wird (Die Ports unterschieden sich). Dadurch wird jetzt die sftp Verbindung durch den Tunnel geschickt, was zur folge hat das ich ständige Netzwerkerror gemeldet bekomme, bei den Zieldateien (ca. 100kByte). Eine Testdatei mit nur 20 Byte wurde als einziges erfolgreich übertragen.
Die Frage ist nun, ob es möglich ist, auf dem Windows System eine konfiguration zu definieren (stat. route ?) die dafür sorgt das die sftp ZielIP nicht durch den Tunnel gesendet wird, sondern direkt ins Internet?
Ich muss dazu sagen das ich kein Netzwerke bin sondern Entwickler.

Gruß Aki

Content-Key: 194548

Url: https://administrator.de/contentid/194548

Printed on: April 25, 2024 at 14:04 o'clock

Member: SlainteMhath
SlainteMhath Nov 20, 2012 at 09:50:54 (UTC)
Goto Top
Moin,

Ohne das du nicht mal die Netze (oder Substitute dafür) nennst recht schwierig zu beantworten.

Daher nur ein Schuss ins blaue - So sieht eine Host-Route aus:
route -p add ip.des.ziel.es 255.255.255.255 ga.te.way.ip

lg,
Slainte
Member: Dani
Dani Nov 20, 2012 at 10:39:44 (UTC)
Goto Top
Moin,
Über ein Router ist ein IPSec Verbindung zu einem anderen Server geschaltet. Dies dient für eine abgesicherte TCP Kommunikation. Auf den Router selbst habe ich keinen Zugriff.
Liegt der Server innhalb des LANs oder wirklich an einem anderen Standort?!

Ich würde eher tippen, dass auf dem Router der Tunnel so eingerichtet ist, dass das komplette Subnetz durch den Tunnel geschoben wird anstatt nur eine IP. Das wäre auch die saubere Lösung. face-wink


Grüße,
Dani
Member: Aki1966
Aki1966 Nov 20, 2012 at 11:15:16 (UTC)
Goto Top
Hi

und danke für die schnellen Antworten.
Beide Zielsysteme liegen ausserhalb des Standortes, aber es handelt sich um zwei Server des gleichen Anbieters, daher vermutlich die ähnlichen IP-Adressen.
Lokal ist die IP (Beispiel) 188.88.23.23 mit Subnet 255.255.255.240 vergeben.
Die Ziel IP Adresse der TCPIP Kommunikation durch den Tunnel ist eine 195.23.77.45.
Die Zieladresse für sftp wird ja über den Namen aufgelöst, aktuell steckt eine IP 195.23.77.49 dahinter.

Ja auf dem Router ist das so eingerichtet das das komlette Subnetz durch den tunnel geschickt wird, aber die sftp kommunikation soll nach Möglichkeit raus aus dem Tunnel da es hier zu Netzwerkfehlern kommt.

Gruß Aki
Member: Aki1966
Aki1966 Nov 20, 2012 at 15:44:25 (UTC)
Goto Top
Hi Dani,

keine Idee wie man das geroutet bekommt?

Aki
Member: Dani
Dani Nov 20, 2012 at 16:43:43 (UTC)
Goto Top
Ja auf dem Router ist das so eingerichtet das das komlette Subnetz durch den tunnel geschickt wird
Äh, die Routerkonfiguration ändern lassen?!


Grüße,
Dani
Member: Aki1966
Aki1966 Nov 20, 2012, updated at Nov 21, 2012 at 14:15:00 (UTC)
Goto Top
Darauf habe ich leider keinen Zugriff und die Admins, sagen das können sie nicht , da sie die Ziel-IP's nicht trennen könnten.