Hi FritzEDV,
Gibts eine Möglichkeit, ein "Default Netz" anzugeben? Für jede der 22 Außenstellen eine entsprechende Loopback Adresse anzulegen ist etwas Wartungsintensiv/Fehleranfällig
Die Frage ist, ob das wirklich für alle Aussenstellen nötig ist, denn wenn alle ARF-Netze durch den Tunnel dürfen, dann ist ja egal, von welchem der sich Forwarder die Adresse bezieht.
Sinnvoller könnte da schon eher sein, die VPN-Verbindungen nicht "unnumbered" laufen zu lassen, d.h. ihnen über die IP-Parameterliste (Kommunikation -> Protokolle -> IP-Parameter) eine IP-Adresse zu verpassen (die natürlich durch den Tunnel gehen darf - z.B. die des ARF-Netzes, die der Forwarder auswählen soll). Im gleichen Atemzug kannst du dort dann auch gleich den zu verwendenden DNS-Server eintragen und in der DNS-Weiterleitungs-Tabelle statt der IP-Adresse den Namen der VPN-Verbindung als Weiterleitungsziel angeben:
Code: Alles auswählen
:/Setup/WAN/IP-List
> l
Peer IP-Address IP-Netmask Masq.-IP-Addr. Gateway DNS-Default DNS-Backup NBNS-Default NBNS-Backup
==================--------------------------------------------------------------------------------------------------------------------------------------
VPN_STABDORT_A 192.168.1.1 255.255.255.255 0.0.0.0 0.0.0.0 192.168.2.1 0.0.0.0 0.0.0.0 0.0.0.0
VPN_STABDORT_B 192.168.1.1 255.255.255.255 0.0.0.0 0.0.0.0 192.168.3.1 0.0.0.0 0.0.0.0 0.0.0.0
Code: Alles auswählen
:/Setup/DNS/DNS-Destinations
> l
Domain-name Rtg-tag Destination
====================================------------------------------------------------------
*.standort_a.local 0 VPN_STABDORT_A
*.standort_b.local 0 VPN_STABDORT_B
Das ist übersichtlich und auch kaum Fehleranfällig. Das einzige, was du beachten mußt, ist der Punkt, daß du bei einer Änderung der Parameter die VPN-Verbindung einmal trennen muß, damit sie übernommen werden
Abgesehen davon ist das eingentlich auch die vorgesehene Methode: im LANCOM ist alles benamt und man sollte tunlichst benamten Objekte referenzieren, statt überall einzelne IP-Adressen einzugeben.
Gruß
Backslash