Jump to content

zweiter Gateway für W2k bzw WXP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo! hätte wieder mal ein Problem das ich mit eurer Hilfe hoffentlich wieder lösen kann:

 

2 Netzwerke mit VPN Tunnel verbunden.

1 Gateway pro Netzwerk. Von dieser Firma wird vorgeschrieben wenn man gewisse IP Adressen erreichen möchte muss man sicherheitshalber über den zweiten GW gehen.

 

z.B.: GW1 hat die IP 10.64.246.1; GW2 hat die IP 10.64.245.1

 

Fällt euch irgendetwas dazu ein?

 

Danke Vorab für eure Hilfe!

 

Mfg. Erich

Link zu diesem Kommentar

hallo! Tut mir leid für die verspätete Antwort! habe nun eine kleine Zeichnung erstellt, damit man sich das Problem leichter Vorstellen kann.

 

PC1 von der Zeichnung soll ins Internet über Gateway1 ins Internet und über Gateway 3 ins Intranet gelangen. Gateway3 ist per Ping von PC1 schon erreichbar. Jedoch ist es nicht möglich ins Intranet zu gelangen....

 

Danke Vorab für eure Bemühungen!

 

5a5janzj.jpg

Link zu diesem Kommentar

Was ist das für ein VPN, was sind das für Gateways ?

Das VPN muss so konfiguriert werden (natürlich auf beiden Seiten), dass es auch Pakete für das Intranet durch den Tunnel routet. VPN-Gateway 1 muss die Route in das Intranet über die 192.168.2.10 kennen und natürlich durch den Tunnel schicken und nicht über sein Default Gateway routen.

Ebenfalls muss VPN-Gateway 2 eine Route in das Intranet kennen, was über Gateway 3 zu erreichen ist. Das Gateway 3 benötigt eine Route in das 192.168.1.0 Netz über 192.168.2.1. Eigentlich muss auf dem Client keine Route gesetzt werden, das sollten die Router unter sich ausmachen ...

Link zu diesem Kommentar
hallo! Tut mir leid für die verspätete Antwort! habe nun eine kleine Zeichnung erstellt, damit man sich das Problem leichter Vorstellen kann.

 

PC1 von der Zeichnung soll ins Internet über Gateway1 ins Internet und über Gateway 3 ins Intranet gelangen. Gateway3 ist per Ping von PC1 schon erreichbar. Jedoch ist es nicht möglich ins Intranet zu gelangen....

 

Danke Vorab für eure Bemühungen!

 

5a5janzj.jpg

 

Schon mal ein guter Anfang, aber wo sind jetzt die (multihomed) Server, von denen ganz oben die Rede war?

Wo sind diese ominösen anderen IP-Adressen, von denen oben die Rede war?

 

grizzly999

Link zu diesem Kommentar

nur mal kurz zum Thema Gateway, da es ja scheinbar falsch verstanden wurde vom TE:

 

Wenn ein Rechner ein Paket losschickt, dann prüft er über die bei sich eingestellt Subnetzmaske, ob die ZielIP im gleichen Subnetz steckt. Wenn ja, dann wird es direkt über eine ARP Anfrage ins Netz geschickt...wenn es aber nicht im Subnetz ist, dann schickt der Rechner das Paket zum Standardgateway...damit der sich drum kümmern kann, in welches Subnetz es kommt.

 

Wie bei der Post, entweder der Empfänger ist in der gleichen Straße und du steckst es ihm direkt in den Briefkasten, oder du gibst den Brief zur Post.

 

Was du aber sicherlich nicht tun wirst, dass du den Brief direkt in der Postzentrale Frankfurt abgibst, genausowenig kann auch kein Paket an einen Router (=Gateway) geschickt werden, der in einem anderen Subnetz ist.

 

 

Wie IPHome richtig geschrieben hat, die Routen müssen auf den Routern festgelegt werden, die müssen natürlich erstmal alle interen IP Netze kennen.

 

 

So, jetzt kommt aber der interessante Punkt:

Auf Gateway 1 müsst ihr jetzt einstellen, dass bestimmte IP Bereiche zu Gateway 2 geleitet werden...alles anderen geht per Default ins Internet.

Gateway 2 UND 3 müssen jetzt aber ebenfalls eure "speziellen" IP Bereiche kennen und diese ins Intranet routen, da bei denen sicherlich auch eine Defaultroute ins Internet eingestellt ist...wenn ihr bei denen die Einträge vergesst, habt ihr ne schöne Routingschleife.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...