VPN Subnetzprobleme

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
KaidMF
Beiträge: 2
Registriert: 02 Sep 2019, 11:48

VPN Subnetzprobleme

Beitrag von KaidMF »

Hallo zusammen,

ich hoffe ich bin hier richtig (und darf mich hier als Nicht-Profi zu Wort melden :mrgreen:). Ich habe folgendes Problem:

ich habe zwei ausgemusterte LC-R884VA geschenkt bekommen. Ich bin Home-User und die "Dinger" sind für mich nicht gemacht, klar -aber einem geschenkten Gaul, usw.....

Ich versuche mit diesen zwei Geräten nun zwei Privatnetze zu verbinden. Netzwerk A ist das größere und trägt den Netwekbereich 192.168.X.X., Subnetzmaske 255.255.0.0. Netzwerk B trägt den Bereich 192.168.178.X und soll nun eine Verbindung zu Netzwerk A via VPN aufbauen. Wie genau stelle ich das an, vor allem im Hinblick auf die Subnetzmaske? Konfiguriere ich eine Subnetzmaske von 255.255.0.0 in Netzwerk B, gibtes Chaos -das Routing bricht zusammen. :? Mit einer Subnetzmaske 255.255.255.0 und einem für die VPN-Verbindung definierten IP-Bereich von 192.168.10.X funktioniert alles -Geräte außerhalb des 192.168.10.X Netzes (also z.B. solche mit 192.168.49.3) können logischerweise nicht erreicht werden.

Welchen Logikfehler begehe ich und wo muss ich wie ansetzen? Es handelt sich um ein unkritisches Testnetzwerk, keine Sorge -andernfalls hätte ich das natürlich Profis machen lassen. Aber: man lernt nie aus. Apropos lernen: es geht mir um den Lernfaktor, ich könnte natürlich auch den IP-Bereich in Netzwerk A verkleinern.

Danke!

Kai
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VPN Subnetzprobleme

Beitrag von backslash »

Hi KaidMF,

am einfachsten änderst du das Netz B so ab, daß es keine Überschneidung mehr gibt, z.B. in 172.16.178.x...

Wenn du aber unbedingt mit der Überschneidung leben willst - auch kein Problem... Dann mußt du in Router A "Proxy-ARP" einschalten (Häkchen bei IP-Router -> Allgemein -> Entfernte Stationen mit Proxy-ARP einbinden setzen), weil das Netz B ja ein Subnetz von Netz A ist und somit die Clients in Netz A versuchen, Adressen aus Netz B direkt zu erreichen. Ansonsten mußt du dir eigentlich keine Gedanken über die Netzmasken und die VPN Regeln machen - die wird autommatisch korrekt erstellt...

Aber mal ehrlich: Wieso nutzt du in einem Home-Netz eine /16 Netzmaske (Standort A)?

Gruß
Backsash
KaidMF
Beiträge: 2
Registriert: 02 Sep 2019, 11:48

Re: VPN Subnetzprobleme

Beitrag von KaidMF »

Vielen Dank für die Antwort! In Netz A war Proxy-ARP bereits gesetzt, nicht aber in Netz B (ich vermute mal, dass deine Ausführungen umgekehrt auch gelten).

Die Änderung des Netzes in einen völlig anderen IP-Bereich ist natürlich die beste Lösung, warum ich darauf nicht gekommen bin.....

Du hast Recht: es gibt keinen (triftigen) Grund, eine /16 Netzmaske in einem Home-Netz zu betreiben. Ursprünglich hatte ich das mal so aufgebaut, dass ich meine Geräte kategorisiert hatte und danach das X in 0.0.X.0 vergeben habe. Drucker 2, Streaminggeräte 3, Raspberrys 4, usw....
Zuletzt geändert von KaidMF am 02 Sep 2019, 14:54, insgesamt 1-mal geändert.
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VPN Subnetzprobleme

Beitrag von backslash »

Hi KaidMF
Ich Netz A war Proxy-ARP bereits gesetzt, nicht aber in Netz B (ich vermute mal, dass deine Ausführungen umgekehrt auch
nein, in Netz B ist kein Proxy-ARP notwendig, weil sich alle Adressen des Netz A aus Sicht des Netz B ausserßalb des Netzes befinden und somit nur über den Router erreichbar sind.

Wenn Proxy-ARP in Netz A wirklich schon an war, dann hätte das eigentlich funktionieren müssen - solange die Routen richtig gesetzt sind, also in Router A eine Route auf das 192.168.178.x-Netz in den VPN-Tunnel und in Router B eine Route auf das 192.168.x.x-Netz in den VPN-Tunnel...

Gruß
Backslash
Antworten