Eingehende Verbindung am Tunnelende maskieren ?

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
jstc
Beiträge: 1
Registriert: 12 Jan 2006, 14:58

Eingehende Verbindung am Tunnelende maskieren ?

Beitrag von jstc »

Hallo @ all,

ich habe ein ominöses Problem und hoffe auf Hilfe :? . Folgendes Problem: ich habe 2 filialen (getrennte log. IPBereiche) per VPN verbunden, soweit OK. Jetzt soll ein PC aus Filiale A einen Service nutzen, der nur über einen 2ten Router (also nicht der Lancom VPN Endpunkt) in Filiale B erreichbar ist. Dieser weitere Router ist aber nicht konfigurierbar zwecks Einrichtung der entsprechenden Rückroute. Die Idee wäre jetzt die eingehende Verbindung von Filiale A am Tunnelende in Filiale B auf die interne LAN IP des Lancom B (gleiches Netz wie der 2. Router) zu maskieren, so wie normales Routing/Masq für Internetzugriff. Ist dies möglich, und wenn ja wie? Die gegebenen Konfigurationsmöglichkeiten wie N:N Mapping oder Maskierung, usw. bringen mich nicht wirklich weiter...

Ich hoffe instädig auf Hilfe. Danke im Vorraus.
MfG, jstc
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo jstc,
Die Idee wäre jetzt die eingehende Verbindung von Filiale A am Tunnelende in Filiale B auf die interne LAN IP des Lancom B (gleiches Netz wie der 2. Router) zu maskieren, so wie normales Routing/Masq für Internetzugriff. Ist dies möglich, und wenn ja wie?
ja, das ist möglich. Du musst am Lancom-B im IP-Router Proxy-ARP einschalten und in der Routingtabelle eine Hostroute mit einer IP aus dem Netz-B für die VPN-Gegenstelle von Lancom-A eintragen.

Gruß

Mario
Antworten