Jump to content

Wie Netzwerkgeräte nach VPN Einwahl ansprechen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi @ all!

 

Folgendes Problem:

 

Ich möchte mich per VPN in mein Netzwerk einwählen und dort z.b. die Access-Points konfigurieren über http.

 

Das Problem ist aber, dass ich ja durch VPN in ein anderes Netzwerk komme als die Access-Points sind.

 

Sprich: Access-Points sind 192.168.0.x

 

Aber durch die VPN Einwahl bekomme ich die IP: 10.10.10.x

 

Gibt es irgendeine Möglichkeit, trotz des anderen IP-Bereiches auf die Access Points zu kommen?

Link zu diesem Kommentar

Der Accespoint benötigt eine Rückroute in das VPN-Netz. Wenn auf ihm ein Default Gateway konfiguriert wurde, kann auf diesem Default Gateway eine Route über die interne Schnittstelle des VPN-Servers in das VPN-Clientnetz gesetzt werden. Hat der Accesspoint den VPN-Server als Default Gateway eingetragen, muss nichts mehr gemacht werden .

Ich bin jetzt davon ausgegangen, dass VPN-Server und Accesspoint im selben IP-Subnetz sind und der VPN-Client eine Adresse aus einem anderen Bereich als dem internen Bereich bekommt (via statischer Range). Wenn es nicht so ist, musst Du mal näher beschreiben, wie das Netzwerk aufgebaut ist, was das für ein VPN-Server ist usw. ...

Link zu diesem Kommentar

Auf der VPN-Serverseite muss NAT eingerichtet werden, so dass auf der Clientseite andere Adressen als die der eigenen Range angegeben werden können. Mit einer geeigneten Firewall-Appliance wüsste ich oder mit einem vorgeschalteten VPN-Router wüsste ich, wie man das konfigurieren könnte. Mit einem RRAS alleine wüsste ich das jetzt nicht. Wer oder was terminiert das VPN ? Die einfachste und sauberste Lösung ist die Umstellung der IP-Adressierung ...

Link zu diesem Kommentar

Welche Seite das ist, spielt keine Rolle (nimm die, die einfacher ist). Oder benutze einen Router, der das VPN terminiert. Dann könnte man mit dem RRAS 1-to-1 NAT konfigurieren. Es gibt natürlich auch Appliances, die sowas können. Ich kenne aber nur solche, die recht kostspielig sind ...

Eigentlich sollte sowas bei der Planung eines VPNs berücksichtigt werden, aber ich weiss ... wer den Schaden hat ... :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...