Internetzugriff durch VPN

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
8ii2
Beiträge: 10
Registriert: 16 Jun 2007, 11:52

Internetzugriff durch VPN

Beitrag von 8ii2 »

Hallo,

an einem entfernten Standort soll ein Lancom VPN Router (1811) den Internetzugang nur für den VPN-Tunnel zum lokalen Netzwerk (1721) benutzen. Alle Stationen im entfernten Netz sollen durch den Tunnel kommunizieren.

Ich habe im entfernten Router in den DHCP Einstellungen das Standard-Gateway auf den lokalen 1721 gesetzt, aber die Kommunikation läuft trotzdem direkt ins Internet und nicht durch den Tunnel.

Kann mir jemand einen Tip geben?

Vielen Dank und viele Grüße
abc987
Beiträge: 68
Registriert: 01 Apr 2007, 13:57

Beitrag von abc987 »

Hi,

dazu muss man nur im 1811er in der Routing-Tabelle die Default-Route auf die VPN-Gegenstelle (1711er) ändern.

Gruß
8ii2
Beiträge: 10
Registriert: 16 Jun 2007, 11:52

Beitrag von 8ii2 »

abc987 hat geschrieben:Hi,

dazu muss man nur im 1811er in der Routing-Tabelle die Default-Route auf die VPN-Gegenstelle (1711er) ändern.

Gruß
Hallo,

aber versucht dann nicht auch der VPN-Tunnel genau diese Default-Route zu benutzen?

Viele Grüße
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi 8ii2
Ich habe im entfernten Router in den DHCP Einstellungen das Standard-Gateway auf den lokalen 1721 gesetzt, aber die Kommunikation läuft trotzdem direkt ins Internet und nicht durch den Tunnel.
es ist ein Wunder, daß dabei überhaupt noch Daten fließen. Das Gateway, muß immer der auf der jeweiligen Seite lokale Router sein - bei dir also der 1811

Wenn nur Traffic zwischen den Netzen möglich sein soll, dann reicht es aus, auf beiden Seiten den LAN-LAN Wizard laufen zu lassen und danach drei Firewallregeln anzulegen:

1) eine Deny-All-Regel, die allenTraffic verbietet
2) eine Regel, die den Traffic zwischen Netz A und Netz B erlaubt
3) eine Regel, die den Traffic zwischen Netz B und Netz A erlaubt

Gruß
Backslash
abc987
Beiträge: 68
Registriert: 01 Apr 2007, 13:57

Beitrag von abc987 »

Hi, ich nochmal

@backslash:
ich hatte es so verstanden, dass auch der Internetzugriff nur über den 1711er erfolgen soll. Allerdings reicht das dann so nicht, wie ich´s beschrieben hatte, das is klar. Ich habs ne Weile so nicht mehr gebraucht. :oops:

@8ii2:
wenn´s also so sein soll (Internetzugang des 1811 nur via 1711):
Änderungen im 1811er:
1. Default-Route auf >VPN-Name des 1711er< ändern, Routing-Tag 0 lassen
2. zweite Default-Route anlegen auf >Name der Internetverbindung< mit Routing-Tag 1
3. die VPN-Verbindung auf Routing-Tag 1 ändern

So sollte die Beschreibung vollständig sein :roll:

Gruß
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi abc 987

8ii2 will nur den Traffic für das entfertne Netz durch den Tunnel lassen und sonst keinen Internetzugang, denn er schrieb:
an einem entfernten Standort soll ein Lancom VPN Router (1811) den Internetzugang nur für den VPN-Tunnel zum lokalen Netzwerk (1721) benutzen.
aber wenn der Internet-Traffic auch durch den Tunnel soll, dann ist deine Beschreibung immer noch nicht komplett, denn es muß auch noch auf dem 1721 eine VPN-Regel angelegt werden, da der Tunnel sonst nicht zustande käme. Die Regel sähe so aus:

Code: Alles auswählen

[x]      Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen

Quelle:  Alle Stationen
Ziel:    Netz auf Seite des 1811
Aktion:  übertragen
Gruß
Backslash
Antworten