VPN Routing

Slazer

Cadet 4th Year
Registriert
Jan. 2005
Beiträge
98
Hallo CB Board,

also folgendes Szenario

Firma I und Firma II

Firma eins hat netz 192.168.0.0/24

Firma zwei hat netz 192.168.1.0/24

Beide Firmen sind per IPsec VPN dauerhaft miteinander verbunden geht auch alles wunderbar.

Nun das Problem wenn sich ein Mitarbeiter der sich extern per PPTP VPN verbindet (zu Firma I) kommt er zwar überall hin im Netz 192.168.0.0/24 aber nicht zu Firma II

genauses Problem der mitarbeiter möchte von zuhause auf den rechner an seinem Arbeitsplatz 192.168.1.185 aber das gehlt halt nur wenn er in Firma I oder II lokal angeschlossen ist.

problem ist auch das sein netz zuhause 192.168.1.0/24 ist ergo läuft sein Query zu 192.168.1.185 ins leere weil es den Rechner ja bei ihm nicht gibt ich dachte erst hmm einfach eine route setzen

route add 192.168.1.185 mask 255.255.255.0 192.168.0.249 metric 1
-----------------------^Ziel-------------------------------- ^Router in Firma I
aber das geht halt nicht :/

Weiß jemand eine Lösung ?

MFG Slazer
 
Zuletzt bearbeitet:
schon komisch, sollte eigentlich problemlos funktionieren da ich eine ähnliche Konstellation
habe. Zwei Standort mittels VPN verbunden bzw. von zu Hause mittels VPN Einwahl.

Der Zugriff von zu Hause klappt dann auch bestens in beide Netze, was aber gar nicht geht ist die Tatsache, wenn kemand zu Hause im gleichen lokalem Netz ist wie das der Firma kann das Routing nicht funktionieren. Also einfach im lokalen Netz zu Hause einen anderes Subnetz nehmen und alles wird gut.

Um nochmals Dein Problem mit dem Routing anzusprechen, das zu von Hause aus hast, ist ein wenig schwierig da ich nicht nachvollziehen kann wie die VPN-Gateways konfiguriert sind, da nuss aber der Fehler liegen.

Wie sind den die Firmen mittels VPN verbunden?

Hardwarerouter oder ISA etc.???

gruß
truli
;)
 
okay hat sich schon erledigt beim nachdenken ...

route add 192.168.1.185 mask 255.255.255.255 192.168.0.XXX metric 1

XXX = gateway ist nämlich nicht der normale Hardware router in der firma sondern die durch den pptp vpn server verteile IP im falle des users die 192.168.0.221

nachteil an der geschichte wäre das er bei sich zuhause kein gerät mit der ip 192.168.1.185 in betrieb nehmen kann aber wer hat schon zuhause einen bedarf an 254 ip addressen ;)


trotzdem danke

MFG Slazer
 
Zurück
Oben