Jump to content

VPN 2 Subnetmaske


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo MCSEler,

 

ich habe hier einen W2k Server mit DHCP,AD und RAS.

 

Clients können sich per DYNDNS auf dem Server Verbinden und auf Daten zugreifen, nur meine Clienst finden den VPN Client nicht.

 

Logisch, er hat ja auch einen ganz andere Subnetzmask.

 

Wie bekomme ich das geregelt, das die internen Clients auf den VPN kommt.

 

Bzw. wie kann ich einen Verbindung zwischen den Subnetmasken schaffen.

 

Über einen Tip wäre ich sehr dankbar.

Link zu diesem Kommentar

Du benutzt im RAS einen statischen Pool mit Adressen aus dem internen Netz oder den DHCP Server für die IP-Zuweisung an VPN Clients. Der RAS spielt dabei ARP-Proxy.

 

Oder- anderen IPs nicht aus deinem internen Netz - richtest den Router so ein, bzw. Routen auf den Clients, dass das GW für die Nicht-internen Adressen auf den RAS zeigt

 

 

grizzly999

Link zu diesem Kommentar

Hi,

 

verstehe ich das richtig, ich sollte im DHCP einen zweite Range einfügen ??

 

Aktuell habe ich: 192.168.10.1-192.168.10.100

Ausgenommen von der Verteilung ist: 192.168.10.1-10 & 90-100. 1-10 Sind Router, Server und Drucker, also Beständige Hardware. 90-100 Habe ich für VPN angedacht.

 

Stand 90-100 sollte ich also eine weiter Range anlegen ??

 

Oder habe ich Dich da miss verstanden.

 

Und wie wo mache ich das mit dem Routen ???

Link zu diesem Kommentar

Wenn Du eine Range von 1-100 hast und die Adressen 90-100 sind von der Verteilung ausgenommen sind, warum machst Du die Range nicht gleich nur von 1-89 ? Dann kannst Du die Adressen 90-100 ja als statischen Pool im RAS definieren.

Wenn der RAS-Server so konfiguriert ist, dass er Deinen DHCP-Server benutzt, um Adressen zu verteilen, greift er sich einen Block von 10 Adressen, wobei er die erste Adresse für sich und die folgenden für Clients benutzt. Reichen die 10 Adressen nicht aus, greift er sich weitere Blöcke von jeweils 10 Adressen. Dann haben die Clients Adressen (aber wahrscheinlich nicht von 90-100) aus Deinem Subnetz und lassen sich erreichen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...