ZeroCool00 10 Geschrieben 9. Oktober 2009 Melden Teilen Geschrieben 9. Oktober 2009 Hallo Leute, ich habe folgende Konstellation: Zentrale: 2x DSL/VPN Router 2x VPN Verbindung zwischen Zentrale und Filiale Filiale: 2x DSL/VPN Router 2x VPN Verbindung zwischen Zentrale und Filiale Nun möchte ich folgendes erreichen: Die Benutzer im Filial Netz sollen über das Standart Gateway (VPN1) auf alle Server im Zentral Netzwerk kommen. Sollten die Benutzer in der Filiale auf eine bestimmte IP Adresse (192.168.1.5) im zentral Netzwerk zugreifen wollen sollen diese nicht mehr über den Standart Gateway gehen, sondern über VPN2. Ich wollte das über eine Host Route z.B. route add -p 192.168.1.5 mask 255.255.255.0 192.168.1.10 wäre das so möglich oder nimmt windows immer zuerst die Standart Route? Gruß Zero Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 9. Oktober 2009 Melden Teilen Geschrieben 9. Oktober 2009 Mit der Route jedenfalls nicht ... route add -p 192.168.1.5 mask 255.255.255.255 <die Adresse des Routers vor Ort, der dem Zielhost routen kann> Die nehmen natürlich nicht immer das Default Gateway. Es wird immer der Weg bevorzugt, der "am meisten" passt (bitweise, logische UND-Verknüpfung mit der Zielmaske). In Deinem Fall also eine Hostroute, die die gesamten 32-Bit der Adresse vergleicht (255.255.255.255). Die gesamte Adresse muss also stimmen, damit er diese Route benutzt ... Ist mir aber vollkommen unverständlich, was das soll ... Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 12. Oktober 2009 Melden Teilen Geschrieben 12. Oktober 2009 Wenn ich das richtig verstehe ... Über die Routing-Tabellen kann Du Dein Ziel nicht erreichen. Es wird immer die 'am ehesten passende' (wie schon oben beschrieben) und 'billigste' (Metric) Route genommen. Dies gilt dann allerdings für den kompletten Verkehr, die Daten würden über einen Router hin und über den anderen zurücklaufen, was Du m.E. nicht möchtest. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.