Jump to content

Gleicher IP-Adressbereich bie VPN-Einwahl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich hab folgendes Problem.

 

Ich möchte mich über VPN an meinem Router anmelden um aus der Ferne in mein Netzwerk zu kommen.

 

Nun bin ich in einem Netzwerk mit der Natzadresse 192.168.0.X, mein Heimnetzwerk hat aber auch die Netzadresse 192.168.0.X. Ich komm nicht auf meinen Fernen Rechner, da dieser erst im lokalen Netz gesucht und nicht gefunden wird...

 

Gibt es Software Tools mit denen man dies lösen kann?

Geschrieben

Ja das dachte ich mir schon...

 

Also ich hab einen Windows 2000 Server und da verteile ich die IP Adressen über VPN.

Ich dachte mir das nun so. ICh verteile an alle VPN-Einwahlen 192.168.2.X und route sie dann in das 192.168.0.X Netz um. Würde das so funktionieren?

Geschrieben

Du kannst das Problem mit NAT lösen. Dazu musst du im Router eine virtuelle Adresse vergeben, z.b. 10.1.1.1, die du dann mit NAT auf die echte, 192.168.0.1, umbiegst. Ob dein Router derartiges NAT unterstützt kann ich dir leider nicht sagen.

 

Bei deinem 2ten Posting kommt es auf die Subnetmask an.

Geschrieben

Ja, so ungefähr sieht das aus, NAT-T ist natürlich auch im Einsatz. Allerdings wird bei der Watchguard das IPSec-VPN auf der Box terminiert und man konfiguriert in der Box ein 1-to-1 NAT. Man spricht von aussen die NAT-Base an und die Watchguard übersetzt zur Real-Base (der IP-Bereich, der auch im Clientnetz existiert) ...

Geschrieben

Ja, der Client verbindet sich mit der Watchguard, bis dahin ist der Weg verschlüsselt. Der interne Bereich der Watchguard (trusted) hat den gleichen IP-Bereich wie der Client. im VPN-Client wird dieses Netz als Tunnelziel (Remote Party Identity and Adressing) aber nicht angegeben, sondern ein anderes. Dieses Netzwerk (als Beispiel 192.168.2.0) oder Teile davon werden als 1-to-1 NAT nach innen von der Box umgesetzt. Wenn ich beispielsweise die 192.168.0.1 (Real) als Server im trusted habe und eine 1 zu 1 Zuordnung von der 192.168.2.1 (NAT) habe, würde der Client sich (nachdem der IPSec-Tunnel steht) mit der 192.168.2.1 verbinden und letztlich auf der 192.168.0.1 landen. Hm, irgendwie ist das schwer zu erklären, ich hoffe, Du weisst, was ich meine ...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...