Gateway

Fragen zum LANCOM Advanced VPN Client

Moderator: Lancom-Systems Moderatoren

Antworten
sberg
Beiträge: 4
Registriert: 06 Jun 2008, 15:20

Gateway

Beitrag von sberg »

Hallo,

wahrscheinlich hab ich ein ganz einfaches Problem und bin nur zu doof/blind die entsprechende Konfiguration zu finden...

Mein AVC bezieht seine IP per IKE Config Mode. Das funktioniert für die IP und die Netzmaske auch sehr gut und ich sehe auch, wo ich die DNS-Einstellungen treffen kann - nur wie/wo setze ich das Gateway, welches der VPN-Schnittstelle zugewiesen wird?

Als Gegenstelle für die Einwahl dient ein LANCOM 1811 Wireless DSL mit der Firmware 7.52.

Danke für jeden Hinweis :)
abc987
Beiträge: 68
Registriert: 01 Apr 2007, 13:57

Beitrag von abc987 »

hallo,

du meinst das Standardgateway des LANCOM Secure Client Adapter? Das ist immer um 1 höher als die zugewiesene IP. Dass man das ändern könnte wäre mir nicht bekannt.
sberg
Beiträge: 4
Registriert: 06 Jun 2008, 15:20

Beitrag von sberg »

Ja, das meine ich.

Nun bin ich leicht verwirrt. Vielleicht ist ja auch meine Idee zur Umsetzung dessen was ich möchte völlig falsch :(
Wenn ich unterwegs bin, möchte ich mich per VPN auf unserem Gateway einwählen können und dann sämtlichen Traffic darüber umleiten und eben dann auch über dieses Gateway ins Internet kommen. Wie stelle ich das an, wenn ich kein Gateway angeben kann?
Das immer die nächst höhere Adresse vergeben wird ist mir aufgefallen. Allerdings verstehe ich den Sinn dahinter nicht. So kann ich doch mit dieser Adresse überhaupt nichts anfangen und man hätte ganz auf die Vergabe verzichten können oder wo mache ich da meinen Denkfehler?
Bitte klärt mich auf. Ich bin in diesem Gebiet nicht sonderlich bewandert und würde echt gerne was dazulernen.

Danke
backslash
Moderator
Moderator
Beiträge: 7015
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi sberg
Wenn ich unterwegs bin, möchte ich mich per VPN auf unserem Gateway einwählen können und dann sämtlichen Traffic darüber umleiten und eben dann auch über dieses Gateway ins Internet kommen. Wie stelle ich das an, wenn ich kein Gateway angeben kann?
Die Angabe eines Gatewys ist hier nicht nötig, da der Client bei passender Einstellung der entfernten Netzwerke (keins eintragen) alles über den Tunnel schiebt. Das ist der Default, wenn du den Zugang mit dem RAS-Wizard aus LANconfig einrichtest und das Profil, das der Wizard erstellt im AVC importierst.
Das immer die nächst höhere Adresse vergeben wird ist mir aufgefallen. Allerdings verstehe ich den Sinn dahinter nicht. So kann ich doch mit dieser Adresse überhaupt nichts anfangen und man hätte ganz auf die Vergabe verzichten können oder wo mache ich da meinen Denkfehler?
das liegt im Aufbau des Windows TCP/IP-Stack begründet. der AVC legt eine virtuelle Netzwerkkarte an und generiert auf dieser Netzwerkkarte einen "virtuellen" Router. sobald du dich einwählst, trägt der Client in der Routing-Tabelle Adresse dieses virtuellen Routers als Gateway ein. Das führt dazu, daß alle Anfragen für das Zielnetz auf die virtuelle Netzwerkkarte an die Adresse des virtuellen Routers geleitet werden. Hier greift der AVC die Pakete ab, verschlüsselt sie und schickt das Ergebnis an das echte Gateway weiter...

Gruß
Backslash
Antworten