Klo-X-ter 10 Geschrieben 4. April 2008 Melden Teilen Geschrieben 4. April 2008 Mahlzeit, ich hoffe mal auf diesem Wege einen Denkanstoss zu finden. Meine Umgebung: Hauptfiliale: 192.1.1.0 /24 Niederlassung 1: 192.168.46.0 /24 Niederlassung 2: 10.10.10.0 /24 Das Gateway ist jeweils die X.X.X.1 Die Hauptfiliale ist per VPN mit beiden Niederlassungen verbunden. Der VPN-Verbindung zwischen Niederlassung und Filialen funktioniert fehlerfrei. Das Problem: Ich möchte eine Verbindung zwischen den Niederlassungen herstellen ohne Sie direkt miteinander zu verbinden. (Unternehmensrichtline!!!) Hat jemand dazu 'ne Idee? Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 4. April 2008 Melden Teilen Geschrieben 4. April 2008 In den Niederlassungen eine passende Route erstellen und fertig? Es kommt halt jetzt sehr stark auf die von dir verwendete VPN-Technologie an. Aber grundsätzlich ist das trivial machbar. Zitieren Link zu diesem Kommentar
Klo-X-ter 10 Geschrieben 4. April 2008 Autor Melden Teilen Geschrieben 4. April 2008 VPN-Verbindung als Site-to-Site besteht zwischen den Watchguard-Firewalls (X.X.X.1). Dort als Branch Office IPSEC Tunnel eingerichtet. Routen habe ich in den Filialen auch gesetzt. auf 192.168.46.1: Netz 10.10.10.0/24 Gateway: 192.1.1.1 auf 10.10.10.1: Netz 192.168.46.0/24 Gateway: 192.1.1.1 leider hab ich dadurch immernoch keine Verbindung zwischen den Netzen. Ich hab mir jetzt überlegt, das jeweils andere Netz mit in den Tunnel zu werfen. Dazu muss ich die Firewalls aber reseten, deshalb Montag mehr. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 4. April 2008 Melden Teilen Geschrieben 4. April 2008 Naja, die Tunneldefinitionen erlauben es ja auch nicht. Du hast ja wahrscheinlich Adresspaare definiert, die entscheiden, von wo etwas in den Tunnel geschickt werden darf ... Was für Watchguards sind das eigentlich ? Zitieren Link zu diesem Kommentar
schmu 10 Geschrieben 7. April 2008 Melden Teilen Geschrieben 7. April 2008 Hi du mußt noch einen 2 ten VPN Tunnel für deine " Subnetze ( Außenstellen ) einrichten. Eine gutes Howto findest du hier. Ecki’s Place : Tunnels are cheap Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.