Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 17.01.2005, 19:13   #1
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 2
Routing über Host-Route ABER Host ist ein dyndns

Hi,

ich bin verzweifelt auf der Suche nach einer Lösung für folgendes Problem.

Ziel: VPN per Mobile Client zu einem anderen Netzwerk ohne feste IP sondern Dyndns.

Problem: Wir haben als default Gateway ein Produktivnetzwerk, das nicht angetastet werden soll.

Lösung: Wir haben noch ein zweites Gateway, das aber nur für die VPN Verbindung genutzt werden darf und nicht für den Rest.

=> Host-Route über das 2. Gateway.
ABER: Wie kann ich auf dem Mobile-Client Rechner eine statische Host-Route einrichten, die sich dynamisch das Ziel sucht?

Alles unter W2k oder XP. Gateways sind Raptors oder Cisco Pixen. VPN-Server ist eine Symantec SGS320 mit dyndns-Client (funktioniert alles).

Ich will nicht jedesmal die Route manuell setzen und hinterher wieder löschen (ich kann das vielleicht gerade noch, aber nicht die DAUs).

Kennt jemand eine Lösung?

Ciao
TT
    Mit Zitat antworten
Alt 17.01.2005, 19:32   #2
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Olsberg
Beiträge: 98
Deine Beschreibung der Umgebung ist nicht grad sehr durchschaubar. Hab ich das richtig
verstaden das du dich auf einem Router im Netzwerk 2 einwählst, der Client aber auch
noch Zugriff auf Netzwerk 1 braucht und du somit eine statische Route zum Netzwerk 1
am Client setzen mußt ?
Wie hast du denn den VPN Einwahl Router / Server konfiguriert ? Werden die Adressen an
die Clients verteilt oder sind die fest eingestellt ?
Wenn auf den Clients ein Standard Gateway definiert ist (also Standard GW = VPN Router von Netzwerk 2) dann sollte auf dem VPN Router eine Route in das Netzwerk 1 reichen.
Aber jenachdem wie alles konfiguriert ist brauchst du eventuell eine Route zurück.

Beschreib mal etwas detailierter die Gegebenheiten

mfg Lorac

Signatur
270, 214, 215, 216, 217, 218, 220, 227 - MCSA/MCSE Security
640-801 - CCNA
CompTIA Linux+
CompTIA Security+

    Mit Zitat antworten
Alt 18.01.2005, 11:37   #3
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 2
Okay, dann werd ich es mal versuchen:

Inet --- GW1---N1---GW1 --- N2 (10er-Lan) --- GW2 ------ Inet ------ VPN/100 --- 192er-Lan


N1: Produktivnetzwerk mit mehreren Firewalls -> kein VPN wird da durchgehen. Aber der restliche Datenverkehr MUSS darüber laufen (Inet, ASP-Services etc.). N1 ist das Default GW.

N2 Unternehmensnetzwerk mit einer Firewall (GW2) -> darüber soll VPN laufen.
Wenn ich eine Verbindung mit dem Mobile Client aufmache, dann muss über GW2 geroutet werden, da nur dort die Ports offen sind, alles andere soll per default über GW1 laufen.

Hoffe das reicht an Angaben zum Client-seitigen Netzwerk.

Das VPN-Server-Netzwerk NV hat eine Symantec Appliance VPN/100 oder die neueren eine SGS320 von Symantec. Es sind auf den NV-GWs Client-Tunnels eingerichtet, die eine IP zuordnen sollten (ob sie das aktuell machen, weiß ich noch nicht, ich hab es noch nicht getestet).
Erreichen kann man den VPN-Server per Dyndns.

Wie kann man also eine Hostroute über das GW2 zu der dynamischen Adresse vom VPN-Server legen.

Ciao
TT
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP Forwarding Host-only Netzwerk Windows Host username Windows Server Forum 1 22.06.2009 12:26
access-list 121 deny tcp host 192.168.0.251 host 208.65.153.238 greift nicht stoffel_hessen Cisco Forum — Allgemein 5 28.02.2008 16:03
Cisco Host Routing Nomos Cisco Forum — Allgemein 1 24.11.2005 09:31
Mein Host bei Dyndns wird gelöscht wimo Windows Forum — LAN & WAN 7 13.06.2005 10:03
2K3 - Routing zwei netze keine host-host conection Pesti Windows Forum — LAN & WAN 0 11.12.2003 10:26


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:38 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang