Hallo Forum,
ich habe ein Netz mit einem 1711 VPN und ca.20 821+ neu aufgebaut und alle VPN-Verbindungen mit den LANconfig Assistenten eingerichtet.
Soweit gut, jede Außenstelle kann die Zetrale erreichen.
Heute Morgen kommt meinem Kunden die Idee, es sollten sich auch alle Außenstellen untereinander über das VPN unterhalten können, was ja per default nicht funtioniert.
Daher die Fragen:
Wo muss ich welche VPN-Regel(n) eintragen damit sich die Außenstellen untereinander erreichen können?
Muss ich die "Regelerzeugung" auf mauell umstellen, oder reicht es die zusätzliche(n) einzurichten?
IPs im Netz:
Hauptstelle 192.168.0.0/24
Nebenstellen 192.168.1.0/24 bis 192.168.22.0/24
Danke im Voraus!
//LÖSUNG SIEHE UNTEN
Welche VPN-Regel um mehrere Tunnel zu verbinden? GELÖST
Moderator: Lancom-Systems Moderatoren
- LittleAdmin
- Beiträge: 52
- Registriert: 27 Nov 2006, 09:14
- Wohnort: Remscheid
- Kontaktdaten:
Welche VPN-Regel um mehrere Tunnel zu verbinden? GELÖST
Zuletzt geändert von LittleAdmin am 27 Nov 2006, 18:22, insgesamt 1-mal geändert.
Hi,
ich nehme mal an, Du suchst dies hier: http://www2.lancom.de/kb.nsf/a5ddf48173 ... tze,German
Ciao
LoUiS
ich nehme mal an, Du suchst dies hier: http://www2.lancom.de/kb.nsf/a5ddf48173 ... tze,German
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
- LittleAdmin
- Beiträge: 52
- Registriert: 27 Nov 2006, 09:14
- Wohnort: Remscheid
- Kontaktdaten:
Warum nicht einfach die entsprechend gewunschte Route in der Zweigstelle eintragen und als Gegenstelle die VPN-Gegenstelle der Zentrale eintragen?
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
- LittleAdmin
- Beiträge: 52
- Registriert: 27 Nov 2006, 09:14
- Wohnort: Remscheid
- Kontaktdaten:
Probiere es doch einfach aus, wenn du Testrouten reinsetzt und per telnet ein show vpn ausfuehrst, dann siehst du fuer welche netze sas erstellt wurden. Normalerweise sollte es auch ohne seperate Regeln funktionieren, wenn du exklusiv LANCOM VPN-Gegenstellen einsetzt. So konfiguriere ich jedenfalls meine VPN-Netze/Router immer.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
- LittleAdmin
- Beiträge: 52
- Registriert: 27 Nov 2006, 09:14
- Wohnort: Remscheid
- Kontaktdaten:
LÖSUNG
Also ich habe mir ein Herz gefasst und einfach mal getestet, der Kunde schläft ja vermutlich schon. ^^
Hier der beste Weg in einem Sternförmigen VPN zu erreichen, dass sich alle Notes sehen:
2) An allen Notes in der Routingtable, die Route für den Hub abändern, so das der Traffic für das Ziel 192.168.0.0 / 255.255.0.0 an den Hub geschickt wird. (Die Standard "block private networks" Regel für 192.168.0.0 / 255.255.0.0 zuerst löschen)
3) Damit alles seine Ordnung hat kann man jetzt noch auf dem Hub unter VPN-Verbindungen die Regelerzeugung auf Manuell ändern. (Sonst hat der Hub für jede Note zwei Regeln, was aber auch funktioniert)
Nach Punkt zwei sind die Netze untereinander sichtbar! Wird die Reihenfolge eingehalten, wird dabei keine Verbindung getrennt.
Danke für eure Tipps!
Hier der beste Weg in einem Sternförmigen VPN zu erreichen, dass sich alle Notes sehen:
- - Alle Standorte haben ein Klasse C Netz in der Form 192.168.x.0
- Alle Notes (Zweigstellen) sind über ein Standard-VPN (Assistent) mit dem Hub (Zentrale) verbunden.
2) An allen Notes in der Routingtable, die Route für den Hub abändern, so das der Traffic für das Ziel 192.168.0.0 / 255.255.0.0 an den Hub geschickt wird. (Die Standard "block private networks" Regel für 192.168.0.0 / 255.255.0.0 zuerst löschen)
3) Damit alles seine Ordnung hat kann man jetzt noch auf dem Hub unter VPN-Verbindungen die Regelerzeugung auf Manuell ändern. (Sonst hat der Hub für jede Note zwei Regeln, was aber auch funktioniert)
Nach Punkt zwei sind die Netze untereinander sichtbar! Wird die Reihenfolge eingehalten, wird dabei keine Verbindung getrennt.
Danke für eure Tipps!