1711+: zweites, privates Netz neben bestehendem Firmen-VPN?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Schmal
Beiträge: 26
Registriert: 08 Dez 2011, 16:15
Wohnort: Düsseldorf

1711+: zweites, privates Netz neben bestehendem Firmen-VPN?

Beitrag von Schmal »

Hallo zusammen,

das bisherige Szenario:
funktionierendes VPN zwischen zwei 1711+
ZENTRALE: feste Internet-IP, internes LAN 192.168.5.0/24
FILIALE: DynDNS-Adresse, internes LAN 192.168.176.8/29

neue Anforderung:
Der Mitarbeiter in der Filiale soll auf einem weiteren ETH-Port den bestehenden Internetzugang für seine privaten Rechner benutzen dürfen.
Netz: 192.168.1.0/24 (mit LANCOM-DHCP)
Dieses private Netz muß komplett separiert vom Firmen-VPN sein.

Mir deucht, ich muß wohl eine zweite Default-Route für LAN-2 mit einem anderen Routing-Tag definieren, aber das ist nur gefährliches Halbwissen... jeder beisherige Versuch führte dazu, daß das Firmen-VPN nicht mehr lief (no prposal chosen oder IKE timeout).
[Wie gut, daß man die Konfig aus Dateien wiederherstellen kann!]

Ganz abseits der Routing-Problematik grüble ich auch schon über die Namensauflösung: im Firmen-Netz (ETH-1) sollen die DNS-/WINS-Server im Netz 192.168.5.0 verwendet werden; die private Seite (ETH-2) kann ja aber nur den Provider-DNS verwenden, wenn das funktionieren soll. Au backe, selektive DNS-Weiterleitung? Das wird wohl echt eine Kreuz-Knubbel-Konfig... oder?

Nachdem nun RTFM, Google, LANCOM-KB und die auch Board-Suche keinen Erfolg brachten, bitte ich um Euren Fingerzeig, wo ich evtl. eine Doku zu diesem Thema finden könnte...

Vielen Dank!
Norbert

p.s.: Ich habe schon zwei Lehrgänge bei LANCOM gebucht, die sind aber noch eine Weile hin... :(
Genom
Beiträge: 165
Registriert: 13 Jul 2007, 12:49

Beitrag von Genom »

Hallo,

nur mal ein paar Denkanstöße:

Du kannst doch ein 2tes privates Netz anlegen, mit einem seperatem Routingtag versehen und per ARF vom Hauptnetz trennen.

Dafür kannst Du einen eigenen DHCP Server definieren und dort in den detailierten Einstellungen einen freien DNS- Server angeben. (z.b. GoogleDNS 8.8.8.8)

Dann erstellst Du eine 3te Standardroute mit dem Routingtag des 2ten Netzes. Ich schätze Du hast Deinen VPN wie hier erklärt : http://www2.lancom.de/kb.nsf/1275/BA3CD ... enDocument
eingerichtet und leitest Internettraffic über die Zentrale? Vielleicht kann man den Traffic auch über dasselbe Tag leiten, dass für die VPN- Verbindung angelegt worden ist. (IM KB Artikel Tag1)

Für solche Konstellationen kannst Du ja auch den Lancom Premium Support buchen.

Gruß
Genom
Antworten