Jump to content

vpn routing


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

moin allerseits,

 

ich habe mir jetzt mittlerweile schon die finger wundgesucht, aber bin zu keinem ergebnis gekommen. hier mein problem:

Router #1 mit IP 192.168.101.100 ist DSL-Router

 

Router #2 mit interner IP 192.168.100.254 und externer IP 192.168.101.1 an Router #1

(die routerkaskadierung ist desswegen, weil der telekom-VoIP-Router nur 1 LAN port hat und der alte router voll belegt ist auf seinen 4 switchports)

 

W2K läuft als VPN-Server mit IP 192.168.100.2 und VPN-Server-IP 192.168.100.100

 

Ein winXP client wählt sich in den VPN-Server via PPTP ein und erhlt die IP 192.168.100.102

 

jetzt erreiche ichvom client die weboberfläche des routers #2 sowie alle anderen clients in diesem netz. ich erreiche aber nicht den router #1. mit dem VPN-Server oder einem anderen client aus diesem Netz gehts ohne probleme.

 

ich hab shcon probiert mit statischen routen, aber ich komm da noch nich ganz klar.

 

need some help ;-)

 

 

thx

blitz

Geschrieben

Ist der Client so konfiguriert, dass er das Gateway im Remotenetzwerk benutzt oder hast Du einen Split Tunnel ? Im zweiten Fall gib auf dem Client bei bestehender VPN-Verbindung mal

ROUTE ADD 192.168.101.100 MASK 255.255.255.255 192.168.100.254 -P

ein

Geschrieben

danke für die schnelle antwort.

ich habe zweiten fall, mein gateway im client ist das des lokalen dsl-routers im client-netzwerk.

 

ich hab das mit dem route befehl mal probiert, doch da kommt nur folgende meldung:

 

HInzufügen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ungültig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. Überprüfen sie die IP-Adresstabelle für diesen Rechner.

 

hier mal ein "route print":

 

===========================================================================

Schnittstellenliste

0x1 ........................... MS TCP Loopback interface

0x2 ...00 50 56 c0 00 08 ...... VMware Virtual Ethernet Adapter for VMnet8

0x3 ...00 50 56 c0 00 01 ...... VMware Virtual Ethernet Adapter for VMnet1

0x4 ...00 13 ce fc f6 62 ...... Intel® PRO/Wireless 2915ABG Network Connection - Paketplaner-Miniport

0x5 ...00 0a e4 c5 6c 3c ...... Broadcom NetXtreme Gigabit Ethernet - Paketplaner-Miniport

0x6 ...00 14 a4 d9 14 a7 ...... Treiber f³r Bluetooth-LAN-Zugangsserver - Paketplaner-Miniport

0x60008 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface

===========================================================================

===========================================================================

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl

0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.4 10

87.165.119.192 255.255.255.255 192.168.0.1 192.168.0.4 10

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.0 255.255.255.0 192.168.0.4 192.168.0.4 10

192.168.0.4 255.255.255.255 127.0.0.1 127.0.0.1 10

192.168.0.255 255.255.255.255 192.168.0.4 192.168.0.4 10

192.168.100.0 255.255.255.0 192.168.100.104 192.168.100.104 1

192.168.100.104 255.255.255.255 127.0.0.1 127.0.0.1 50

192.168.100.255 255.255.255.255 192.168.100.104 192.168.100.104 50

192.168.158.0 255.255.255.0 192.168.158.1 192.168.158.1 20

192.168.158.1 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.158.255 255.255.255.255 192.168.158.1 192.168.158.1 20

192.168.181.0 255.255.255.0 192.168.181.1 192.168.181.1 20

192.168.181.1 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.181.255 255.255.255.255 192.168.181.1 192.168.181.1 20

224.0.0.0 240.0.0.0 192.168.0.4 192.168.0.4 10

224.0.0.0 240.0.0.0 192.168.100.104 192.168.100.104 50

224.0.0.0 240.0.0.0 192.168.158.1 192.168.158.1 20

224.0.0.0 240.0.0.0 192.168.181.1 192.168.181.1 20

255.255.255.255 255.255.255.255 192.168.0.4 192.168.0.4 1

255.255.255.255 255.255.255.255 192.168.100.104 4 1

255.255.255.255 255.255.255.255 192.168.100.104 6 1

255.255.255.255 255.255.255.255 192.168.100.104 192.168.100.104 1

255.255.255.255 255.255.255.255 192.168.158.1 192.168.158.1 1

255.255.255.255 255.255.255.255 192.168.181.1 192.168.181.1 1

Standardgateway: 192.168.0.1

===========================================================================

Ständige Routen:

Keine

 

thx

blitz

Geschrieben

Setze mal den Haken in der DFÜ-Verbindung und probiere es aus

Eigenschaften der VPN-Verbindung - Eigenschaften Internetprotokoll - Erweitert - "Standardgateway im Remotenetzwerk verwenden"

edit: hab das mit der Route auch mal kurz probiert, das klappt nicht ...

Geschrieben

hab ich mal gemacht das häckchen, das geht dann auch.

das problem ist aber dass dann sämtlicher lokaler internettraffic über das vpn läuft was nicht gewollt ist und sehr langsam ist.

 

gibts da nicht die möglichkeit für spezielle ip-ranges ne route einzutragen?

 

 

thx

blitz

Geschrieben

Ja schon, das kann man über den Einwählen-TAB im Benutzerkonto machen. Diese Route wird aber nicht am Client zugefügt, sondern am Server und der kennt den Weg ja schon. Dein Client versucht, wenn er die 192.168.101.x erreichen will, diese Adresse über sein Default Gateway zu erreichen. Das ist aber der interne Router (192.168.0.1) und es schlägt natürlich fehl.

Geschrieben

Kann man schon, über den Schnittstellenindex (habe ich aber noch nie ausprobiert). Der ändert sich aber bei jeder Einwahl. Kannst ja mal probieren, ob das klappt. Mit ROUTE PRINT den Schnittstellenindex feststellen (bei Verbindung), dann an das oben genannte ROUTE ADD ... IF <Index> anhängen. Praktikabel ist das aber irgendwie nicht ...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...