VLANs über VPN

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Ron17
Beiträge: 7
Registriert: 30 Mär 2009, 16:02

VLANs über VPN

Beitrag von Ron17 »

Hallo,

ein Kunde möchte einen Standort mit der Zentrale über VPN verbinden. Da auf beiden Seiten Switches mit diversen VLANs
existieren, stellt sich uns die Frage ob es eine Möglichkeit gibt die VLAN-Informationen mit Lancom Geräten über eine VPN-Verbindung irgendwie zu übertragen. Es gibt wohl technisch Möglichkeiten wie "L2 VLAN Trunk Over VPN" u.ä. Habe aber nichts gefunden, ob sowas mit Lancom Geräten möglich ist. Oder gibt es noch andere Möglichkeiten die Kommunikation zwischen den VLANs der Standorte sinnvoll über eine VPN-Verbindung zu realisieren ?
Besten Dank im Voraus !

MfG
Ronald
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VLANs über VPN

Beitrag von backslash »

Ron17,
ein Kunde möchte einen Standort mit der Zentrale über VPN verbinden. Da auf beiden Seiten Switches mit diversen VLANs
existieren, stellt sich uns die Frage ob es eine Möglichkeit gibt die VLAN-Informationen mit Lancom Geräten über eine VPN-Verbindung irgendwie zu übertragen.
nein, da VLAN-Informationen nur im Layer 2 existieren, das VPN aber im Layer 3 ansetzt... Du kannst nur jedem mit einem VLAN versehenen Netz ein passendes Interface-Tag vergeben und über entsprechend getaggte Routen, die auf getrennte VPN-Tunnel gebunden werden, die Netze durch die gesamte Strecke hindurch trennen...
Es gibt wohl technisch Möglichkeiten wie "L2 VLAN Trunk Over VPN" u.ä. Habe aber nichts gefunden, ob sowas mit Lancom Geräten möglich ist.


das geht mit dem LANCOM nicht
Oder gibt es noch andere Möglichkeiten die Kommunikation zwischen den VLANs der Standorte sinnvoll über eine VPN-Verbindung zu realisieren ?
s.o.

Gruß
Backslash
Ron17
Beiträge: 7
Registriert: 30 Mär 2009, 16:02

Re: VLANs über VPN

Beitrag von Ron17 »

Hallo,

danke für die Antwort. Wenn ich es richtig verstehe müsste man also, bei z.B. 6 VLANs auf jeder Seite, bei jedem Router entsprechend 6 einzelne VPN-Tunnel konfigurieren, die dann über die eine Internetleitung auf der anderen Seite wieder terminieren ? Wird das auch in der Praxis von anderen Kunden so gemacht, oder lauern da noch andere Fallstricke ?
Vorausgesetzt sicherlich, dass die Internetanbindung einigermaßen performant ist.
Vielen Dank im Voraus.

Gruß Ronald
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VLANs über VPN

Beitrag von backslash »

Hi Ron17
Wenn ich es richtig verstehe müsste man also, bei z.B. 6 VLANs auf jeder Seite, bei jedem Router entsprechend 6 einzelne VPN-Tunnel konfigurieren, die dann über die eine Internetleitung auf der anderen Seite wieder terminieren ?


genau.
Wird das auch in der Praxis von anderen Kunden so gemacht, oder lauern da noch andere Fallstricke ?
ich sehe da keine andere Möglichkeit, außer vielleicht noch eine einzelne VPN-Verbindung über die entsprechend der Anzahl der VLANs PPTP-Verbindungen (hier also 6) gestapelt werden - damit könnte man sich zumindest den Ärger mit nicht zusammenpassenden Netzbeziehungen in den VPN-Regeln erparen.
Vorausgesetzt sicherlich, dass die Internetanbindung einigermaßen performant ist.
Die Performance der Internetanbindung ist dabei eher nebensächlich - die übertragenen Pakete werden ja nur ein bischen größer (da kommt halt noch ein ESP-Header davor...)

Gruß
Backslash
Ron17
Beiträge: 7
Registriert: 30 Mär 2009, 16:02

Re: VLANs über VPN

Beitrag von Ron17 »

Erstmal vielen Dank für die Antworten, aber eine Nachfrage bezgl. der Alternative habe ich noch:

Wie müsste man sich denn in Kurzfassung konfigurationsseitig die Stapelung der PPTP-Verbindungen über einen VPN-Tunnel vorstellen ?
Danke im Voraus und ein schönes Wochenende !

Gruß
Ronald
Antworten