Jump to content

VPN und Routing


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

Ich habe beim 2003er Server RAS/VPN konfiguriert.

Problem hierbei:

Subnetmask = 4x 255

D.h. ich komme via VPN nur(!) auf den RRAS Server.

Auf den Clients möchte ich aber nicht, dass die über die VPN im Internet surfen. Also der Haken "Standardgateway für Remotenetzwerk" soll nicht gesetzt werden.

Hat jemand eine Idee, wie ich dem Client eine statische Route automatisch zuweisen oder die Subnetmask ändern kann?

Das Problem bei der statischen Route ist, dass sich die Server-IP jedesmal ändert :( Somit kann ich die Gatewayadresse nicht statisch setzen...

Link zu diesem Kommentar
Das Problem bei der statischen Route ist, dass sich die Server-IP jedesmal ändert Somit kann ich die Gatewayadresse nicht statisch setzen...

wieso machst du denn auch sowas bei einem RAS? ;)

 

Würde einen eigenen DHCP-Bereich für die VPN-Clients erstellen und den RAS als DHCP-Relay diesen verteilen lassen.

How to Use DHCP to Provide Routing and Remote Access Clients with Additional DHCP Options

 

Ansonsten würde mir jetzt nur eine Scriptlösung einfallen, die erst die IP-Informationen ausliest und dann per NETSH deinen Vorstellungen entsprechende ändert...

 

Gruß

Örnst

Link zu diesem Kommentar

Client:

IPCONFIG:

Windows-IP-Konfiguration

 

 

Ethernetadapter LAN-Verbindung:

 

Verbindungsspezifisches DNS-Suffix: fritz.box

IP-Adresse. . . . . . . . . . . . : 192.168.178.62

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.178.1

 

PPP-Adapter XXX:

 

Verbindungsspezifisches DNS-Suffix:

IP-Adresse. . . . . . . . . . . . : 192.168.10.14

Subnetzmaske. . . . . . . . . . . : 255.255.255.255

Standardgateway . . . . . . . . . :

 

Route Print:

===========================================================================

Schnittstellenliste

0x1 ........................... MS TCP Loopback interface

0x2 ...00 03 ff ed 07 d3 ...... Intel 21140-basierter PCI-Fast Ethernetadapter (

Standard) - Paketplaner-Miniport

0xe0004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface

===========================================================================

===========================================================================

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl

0.0.0.0 0.0.0.0 192.168.178.1 192.168.178.62 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.10.0 255.255.255.0 192.168.10.14 192.168.10.14 1

192.168.10.14 255.255.255.255 127.0.0.1 127.0.0.1 50

192.168.10.255 255.255.255.255 192.168.10.14 192.168.10.14 50

192.168.178.0 255.255.255.0 192.168.178.62 192.168.178.62 20

192.168.178.62 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.178.255 255.255.255.255 192.168.178.62 192.168.178.62 20

224.0.0.0 240.0.0.0 192.168.10.14 192.168.10.14 50

224.0.0.0 240.0.0.0 192.168.178.62 192.168.178.62 20

255.255.255.255 255.255.255.255 192.168.10.14 192.168.10.14 1

255.255.255.255 255.255.255.255 192.168.178.62 192.168.178.62 1

Standardgateway: 192.168.178.1

===========================================================================

Ständige Routen:

Keine

 

Komme somit nicht auf den Server (192.168.2.1)

Das Standardgateway des 192.168.10.0er Netz zeigt auf die Client-IP des VPN, anstatt auf die Server-IP (192.168.10.10)

 

Wenn ich dem ISA den internen DHCP (192.168.2.0) nehmen lasse, bindet RRAS den DHCP an die falsche Netzwerkkarte...

 

Somit müsste ich jedem Client ier eine Route ins 2.0 Netzwerk hinzufügen...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...