2 Netzwerke (Büros) verbinden via VPN-Tunnel
Hallo liebe IT- Gemeinde,
ich habe ein Problem mit meiner VPN -Verbindung zwischen zwei Standorten. Vermutlich ist das für Euch ein alter Hut, aber es wäre schön, wenn mir jemand auf die Sprünge helfen kann, da ich mich zuvor nicht mit VPN beschäftigt habe .
Wir haben zwei Büros hier in Berlin:
Büro A :
( Domäne A / LAN-IP: 192.148.1.xx / Sub: 255.255.255.0)
1xWindows Server SBS 2003
3x Client XP Professional
Büro B :
(Arbeitsgruppe B / LAN-IP: 192.168.1.xx / Sub: 255.255.255.0)
3x Client XP Professional
Beide Büros verfügen über eine FESTE/STATISCHE IP-Adresse.
In jedem Büro arbeitet ein Netgear FVS 336 G als Router. Der VPN-Tunnel zwischen den beiden Routern steht auch stabil (denke ich) .
Aus Büro A kann ich das andere Netzwerk zwar sehen, erhalte aber keinen Zugriff darauf.
Aus Büro B kann ich das andere Netzwerk gar nicht erst sehen.
Erreicht werden soll, dass Büro B auf dem Server im Büro A zuverlässig arbeiten kann. Weiterhin möchte ich aus Büro B auf einem Drucker im anderen Büro Rechnungen ausdrucken lassen. Ein Vernetzung der beiden Büros eben. Wie bekomm ich das hin ?
Muss ich noch Ports oder ähnliches freigeben ? Wie kann ich das Intranet / companyweb von Büro A im Büro B benutzen? Was muss ich an den Clients konfigurieren? Muss ich noch was am Server einrichten ??
Sorry, viele Fragen... aber bestimmt gibts eine einfache Erklärung ...
Vielen Dank schon mal im Voraus !
ich habe ein Problem mit meiner VPN -Verbindung zwischen zwei Standorten. Vermutlich ist das für Euch ein alter Hut, aber es wäre schön, wenn mir jemand auf die Sprünge helfen kann, da ich mich zuvor nicht mit VPN beschäftigt habe .
Wir haben zwei Büros hier in Berlin:
Büro A :
( Domäne A / LAN-IP: 192.148.1.xx / Sub: 255.255.255.0)
1xWindows Server SBS 2003
3x Client XP Professional
Büro B :
(Arbeitsgruppe B / LAN-IP: 192.168.1.xx / Sub: 255.255.255.0)
3x Client XP Professional
Beide Büros verfügen über eine FESTE/STATISCHE IP-Adresse.
In jedem Büro arbeitet ein Netgear FVS 336 G als Router. Der VPN-Tunnel zwischen den beiden Routern steht auch stabil (denke ich) .
Aus Büro A kann ich das andere Netzwerk zwar sehen, erhalte aber keinen Zugriff darauf.
Aus Büro B kann ich das andere Netzwerk gar nicht erst sehen.
Erreicht werden soll, dass Büro B auf dem Server im Büro A zuverlässig arbeiten kann. Weiterhin möchte ich aus Büro B auf einem Drucker im anderen Büro Rechnungen ausdrucken lassen. Ein Vernetzung der beiden Büros eben. Wie bekomm ich das hin ?
Muss ich noch Ports oder ähnliches freigeben ? Wie kann ich das Intranet / companyweb von Büro A im Büro B benutzen? Was muss ich an den Clients konfigurieren? Muss ich noch was am Server einrichten ??
Sorry, viele Fragen... aber bestimmt gibts eine einfache Erklärung ...
Vielen Dank schon mal im Voraus !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 226550
Url: https://administrator.de/contentid/226550
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
@Arch-Stanton (Blooooooooooooooooooooooooonder)
@sand-man
//Das ist wie mit Autos und Golf V, Golf VI oder Golf VII, also bitte etwas genauer.
Du musst uns noch einmal die Protokolldatei (Logfile) von einem der Router bitte "posten"
denn daran sieht man dann auch recht schnell woran es denn liegt!
Das kann man auch unter Logging einstellen was alles mitgeloggt werden soll!
An den Servern musst Du in der Regel nichts mehr machen und einstellen,
denn wenn das VPN steht, kann man auf das dahinter liegende Netzwerk
komplett zugreifen, es sei denn arbeitest mit VLANs dann sieht es etwas anders aus.
So und nun noch einmal zu der Router vs Firewall Geschichte, in einer Firewall sind
In einer Firewall können natürlich auch Firewallregeln dazu führen dass nicht auf
das Netzwerk hinter der Firewall zugegriffen werden kann. Das müsstest Du aber
einmal vor Ort prüfen, das kann keiner von uns hier.
Die beiden Seiten hier sind auch immer recht gute Anlaufpunkte:
VPN Case Study´s
VPN Guide
Gruß
Dobby
@Arch-Stanton (Blooooooooooooooooooooooooonder)
Ihr habt das Netzwerk von IBM geklaut...
Ahhh, ich sehe schon Du fährst dieses Jahr ein ganz neue Strategie!@sand-man
In jedem Büro arbeitet ein Netgear FVS 336 G als Router.
Nein, die FVS336Gv2 ist eine Firewall von Netgear und kein Router. (mehr dazu später)In jedem Büro arbeitet ein Netgear FVS 336 G
Was genau ist die Bezeichnung bitte! FVS336 oder FVS336G oder FVS336Gv2?//Das ist wie mit Autos und Golf V, Golf VI oder Golf VII, also bitte etwas genauer.
Beide Büros verfügen über eine FESTE/STATISCHE IP-Adresse.
Das ist gut.Du musst uns noch einmal die Protokolldatei (Logfile) von einem der Router bitte "posten"
denn daran sieht man dann auch recht schnell woran es denn liegt!
Das kann man auch unter Logging einstellen was alles mitgeloggt werden soll!
An den Servern musst Du in der Regel nichts mehr machen und einstellen,
denn wenn das VPN steht, kann man auf das dahinter liegende Netzwerk
komplett zugreifen, es sei denn arbeitest mit VLANs dann sieht es etwas anders aus.
So und nun noch einmal zu der Router vs Firewall Geschichte, in einer Firewall sind
In einer Firewall können natürlich auch Firewallregeln dazu führen dass nicht auf
das Netzwerk hinter der Firewall zugegriffen werden kann. Das müsstest Du aber
einmal vor Ort prüfen, das kann keiner von uns hier.
Die beiden Seiten hier sind auch immer recht gute Anlaufpunkte:
VPN Case Study´s
VPN Guide
Gruß
Dobby
Diese Forumsturorials vermitteln dir ein paar Grundlagen zum Thema VPN:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und mit etwas Abstrichen an die Sicherheit auch PPTP
VPNs einrichten mit PPTP
Such dir das schönste VPN für dich aus !
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und mit etwas Abstrichen an die Sicherheit auch PPTP
VPNs einrichten mit PPTP
Such dir das schönste VPN für dich aus !
Nein, das ist absolut richtig so. Die beiden lokalen Netze sollten verschieden sein und auch nicht die üblichen Allerwelts 192.168.1.0 Adressierung haben. Siehe hier im Kapitel "Allgemeine Tips zum VPN IP Adressdesign". (Gilt analog auch für IPsec VPNs !)
Grundlagen zu IPsec VPNs kannst du hier:
IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
und hier
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
im hiesigen Forum nachlesen.
Leider hast du mit den NetGears so ziemlich das übelste an VPN Hardware was es gibt. Davon zeugen unendliche Leidensthreads hier im Forum denn NG ist da berühmt berüchtigt das sie das gerade nicht gut können. Kann man also nur hoffen das du es damit zum Fliegen bekommst. Eigentlich kann man nicht viel falschmachen wenn die Hardware richtig mitspielt und man weiss was man tut
Grundlagen zu IPsec VPNs kannst du hier:
IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
und hier
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
im hiesigen Forum nachlesen.
Leider hast du mit den NetGears so ziemlich das übelste an VPN Hardware was es gibt. Davon zeugen unendliche Leidensthreads hier im Forum denn NG ist da berühmt berüchtigt das sie das gerade nicht gut können. Kann man also nur hoffen das du es damit zum Fliegen bekommst. Eigentlich kann man nicht viel falschmachen wenn die Hardware richtig mitspielt und man weiss was man tut
Beide Büros verfügen über eine FESTE/STATISCHE IP-Adresse.
Und
1) Was jetzt gar nicht mehr funktioniert ist das CompanyWeb..
(hat wohl mit der Änderung der IP Adresse zu tun)
(hat wohl mit der Änderung der IP Adresse zu tun)
Es wäre ja nur allzu schön wenn Du uns einmal mitteilst, von wem Du die feste IP Adresse
beziehst bzw. wer Dir diese zugeteilt hat!
Gruß
Dobby
Hallo,
VPN Verbindungen und vor allem deren Durchsatz sind zum Einen
von der Hardwareunterstützung des Routers abhängig und zum anderen
natürlich von der Gesamtgeschwindigkeit der Internetverbindung.
- VPN Hardwareunterstützung des Router oder der Firewall
- VPN Methode
- Internetverbindung (Durchsatz)
- Verschlüsselungsalgorithmus
und die Verbindung nicht verschlüsselt!!!! Und eben das sollte heute einfach Standard sein
im geschäftlichen Umfeld, gehören VPN mittels IPSec nicht nur zum guten Ton sondern
sollten meines Erachtens nach einfach Standard sein und zwar für alle Firmen egal wie groß
die Firma ist!
Gruß
Dobby
VPN Verbindungen und vor allem deren Durchsatz sind zum Einen
von der Hardwareunterstützung des Routers abhängig und zum anderen
natürlich von der Gesamtgeschwindigkeit der Internetverbindung.
Also in Büro A kommt die feste IP über die Telekom (V-DSL) und in Büro B über Vodafone ...
OkWir haben allerdings in Büro B nur eine DSL6000er Leitung zur Verfügung.
Ist das eine "echte" 6000er Leitung oder eine 6000er leitung die nur 3500 kann?Würde das die Geschwindigkeit erklären ?
Das ist von mehreren Faktoren abhängig:- VPN Hardwareunterstützung des Router oder der Firewall
- VPN Methode
- Internetverbindung (Durchsatz)
- Verschlüsselungsalgorithmus
Vor der VPN -Kopplung ließen sich die Dokumente auf dem Server in Büro A deutlich
schneller öffnen.
Das ist doch wohl klar oder nicht?? Aber vorher waren die Dokumente eben nicht sicherschneller öffnen.
und die Verbindung nicht verschlüsselt!!!! Und eben das sollte heute einfach Standard sein
im geschäftlichen Umfeld, gehören VPN mittels IPSec nicht nur zum guten Ton sondern
sollten meines Erachtens nach einfach Standard sein und zwar für alle Firmen egal wie groß
die Firma ist!
Gruß
Dobby