Netz hinter VPN-Netz

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
LCKOESTERS
Beiträge: 1
Registriert: 19 Mär 2007, 16:37

Netz hinter VPN-Netz

Beitrag von LCKOESTERS »

Hallo !

Ich habe folgendes Problem, und hoffe jemand kenn die Lösung (und
kann mir auch weiterhelfen !)

Netz 1:
10.2.165.0/255.255.255.128
LC[a] 1711VPN mit IP .10

-/- INET / VPN TUNNEL.


Netz2:
10.2.86.128/255.255.255.128
LC[b] 1711VPN mit IP. 138
z.B. MS Terminalserv mit IP.152, Linux Terminal IP.148
Cisco mit IP 10.2.86.129

-/- INET mit VPN OHNE MEINEN Einfluss

Netze "hinter" Cisco:
195.145.81.0 255.255.255.192
193.23.38.0 255.255.255.0


Ich müsste ein korrektes Routing von Netz1 über [a,b] nach Netz2,
aber auch von Netz1 zu den Netzen hinter dem Cisco hinbekommen,
Am liebsten würde ich ALLEN Traffic von Netz1 über [a] in den Tunnel
schicken (keine Default-Route ins INET, da nicht notwendig, und ich weiss
nicht welche Netze sich derzeit noch hinter dem Cisco verbergen ..)
Derzeit sind 2 kleine NET-BSD router im Einsatz, die leider zu häufig
ausfallen... Weiss jemand wie man so etwas mit den LC 1711 hinbekommt ?

Hoffe ich konnte das Szenario halbwegs verständlich darstellen !
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi LCKOESTERS

im Router in Netz 1 einfach die drei Routen auf den VPN-Tunnel legen

Im Router in Netz 2 eine Route zu Netz 1 auf den VPN-Tunnel legen und die zwei Routen zu den anderen Netzen auf den Cisco legen. Nun nach dem VPN klar machen, daß Netz 1 durch den Tunnel die beiden Netze erreichen will. Das geht in der Firewall - dort richtest du folgende Regel ein:

Code: Alles auswählen

Quelle:   die beiden Netze
Ziel:     Netz 1
Dienste:  alle Dienste
Aktion:   übertragen

[x] Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen
fertig...

Gruß
Backslash
mreuter
Beiträge: 5
Registriert: 20 Mär 2007, 08:37
Wohnort: Münster
Kontaktdaten:

Beitrag von mreuter »

Und auf dem Cisco muss auch die Route fuer Netz 1 bekannt sein :wink:
Antworten