Blackbase 10 Geschrieben 12. Oktober 2005 Melden Teilen Geschrieben 12. Oktober 2005 Hallo MCSEler, ich habe hier einen W2k Server mit DHCP,AD und RAS. Clients können sich per DYNDNS auf dem Server Verbinden und auf Daten zugreifen, nur meine Clienst finden den VPN Client nicht. Logisch, er hat ja auch einen ganz andere Subnetzmask. Wie bekomme ich das geregelt, das die internen Clients auf den VPN kommt. Bzw. wie kann ich einen Verbindung zwischen den Subnetmasken schaffen. Über einen Tip wäre ich sehr dankbar. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 12. Oktober 2005 Melden Teilen Geschrieben 12. Oktober 2005 Du benutzt im RAS einen statischen Pool mit Adressen aus dem internen Netz oder den DHCP Server für die IP-Zuweisung an VPN Clients. Der RAS spielt dabei ARP-Proxy. Oder- anderen IPs nicht aus deinem internen Netz - richtest den Router so ein, bzw. Routen auf den Clients, dass das GW für die Nicht-internen Adressen auf den RAS zeigt grizzly999 Zitieren Link zu diesem Kommentar
Blackbase 10 Geschrieben 12. Oktober 2005 Autor Melden Teilen Geschrieben 12. Oktober 2005 Hi, verstehe ich das richtig, ich sollte im DHCP einen zweite Range einfügen ?? Aktuell habe ich: 192.168.10.1-192.168.10.100 Ausgenommen von der Verteilung ist: 192.168.10.1-10 & 90-100. 1-10 Sind Router, Server und Drucker, also Beständige Hardware. 90-100 Habe ich für VPN angedacht. Stand 90-100 sollte ich also eine weiter Range anlegen ?? Oder habe ich Dich da miss verstanden. Und wie wo mache ich das mit dem Routen ??? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. Oktober 2005 Melden Teilen Geschrieben 12. Oktober 2005 Wenn Du eine Range von 1-100 hast und die Adressen 90-100 sind von der Verteilung ausgenommen sind, warum machst Du die Range nicht gleich nur von 1-89 ? Dann kannst Du die Adressen 90-100 ja als statischen Pool im RAS definieren. Wenn der RAS-Server so konfiguriert ist, dass er Deinen DHCP-Server benutzt, um Adressen zu verteilen, greift er sich einen Block von 10 Adressen, wobei er die erste Adresse für sich und die folgenden für Clients benutzt. Reichen die 10 Adressen nicht aus, greift er sich weitere Blöcke von jeweils 10 Adressen. Dann haben die Clients Adressen (aber wahrscheinlich nicht von 90-100) aus Deinem Subnetz und lassen sich erreichen. Zitieren Link zu diesem Kommentar
Blackbase 10 Geschrieben 12. Oktober 2005 Autor Melden Teilen Geschrieben 12. Oktober 2005 Okey ich werde das gleich mal versuchen. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 13. Oktober 2005 Melden Teilen Geschrieben 13. Oktober 2005 Hat es funktioniert ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.