Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

2 Server über VPN (3. Netz) verbinden mit iptables

Mitglied: samsilla

samsilla (Level 1) - Jetzt verbinden

26.05.2019, aktualisiert 20:14 Uhr, 417 Aufrufe, 9 Kommentare

Hallo,

mein Ziel ist, zwei Netzwerke (192.168.0.X und 192.168.2.X) über ein VPN (10.8.0.X) zu verbinden.

Folgender Netzwerkaufbau ist gegeben:

netzaufbau - Klicke auf das Bild, um es zu vergrößern

Leider klappt die Kommunikation nicht wie abgebildet, bzw verstehe ich nicht wie ich es erreichen kann.

Ziel: Anfragen von 10.8.0.2:360XY über 10.8.0.1:3603XY an 192.168.2.40:801XY weiterleiten.
Anfragen von 192.168.2.40:801XY über 10.8.0.1:3603XY an 192.168.0.17:801XY weiterleiten.


Ich hoffe Ihr versteht mein Anliegen und vor allem die Zeichnung
Tausend Dank schon mal für jede Hilfe.

liebe Grüße
Samsilla
Mitglied: samsilla
26.05.2019 um 19:48 Uhr
Noch eine Zusatzinfo:
Wenn der VPN Tunnel aufgebaut ist, funktioniert der Ping von 192.168.0.X an 192.168.2.X und umgekehrt.

Das Problem liegt darin, von der Quelle (192.168.0.X:801XY) über den VPN (10.8.0.X:3603XY)auf die Ziel-IP (192.168.2.X:801XY) zuzugreifen und umgekehrt, sprich von 192,168.2.XY:801XY über 10.8.0.X:3603XY auf 192.168.0.X:801XY zuzugreifen.

Also sowohl die richtige IP Weiterleitung als auch die korrekte Portweiterleitung.

liebe Grüße
Samsilla
Bitte warten ..
Mitglied: NordicMike
26.05.2019 um 20:05 Uhr
Ist die Portnummer 3603XY etwa 6-stellig?
Bitte warten ..
Mitglied: samsilla
26.05.2019 um 20:13 Uhr
nein 5 stellig
Bitte warten ..
Mitglied: NordicMike
26.05.2019 um 21:18 Uhr
Um die Ports musst Du Dich eigentlich gar nicht kümmern. Wenn der Ping zwischen den beiden Netzen bereits funktioniert, dann sollte die Anwendung auch die Kommunikation zustande bringen. Das „Virtuelle Private Netzwerk“ lässt erst einmal grundsätzlich alle Ports durch.

Beschreibe doch mal um welche VPN Software oder Geräte es sich handelt und welche Anwendung nicht durch kommt.
Bitte warten ..
Mitglied: samsilla
27.05.2019 um 00:44 Uhr
Vielen Dank für deine Hilfe,

also es sind physikalische Linux Server (Debian), keine VM's mit openvpn. Der VPN an sich läuft auf einem RPI (neuste Generation) mit PIVPN.
Die Anwendung ist ein Servicemanagement Tool zur Erfassungen von Inquieries, diese liegt in der schematischen Abbildung lokal auf Server 1.
User auf Server 2 sollen über eine Applikation (welche mit der Hostapplikation auf Server 1 kommuniziert [dies ist das Ziel]) Inquieries erfassen und bearbeiten können.

liebe Grüße
Samsilla
Bitte warten ..
Mitglied: NordicMike
27.05.2019 um 03:43 Uhr
Ok, hast Du die Software schon ausprobiert und bringt sie einen Fehler? Hattest Su Gelegenheit die Software ohne VPN schon in einem gemeinsamen Netzwerk zu testen?
Bitte warten ..
Mitglied: samsilla
27.05.2019, aktualisiert um 04:08 Uhr
Intern läuft alles seit Wochen und gibt es keine Probleme. Fehlermeldungen auch nicht.
Das Hauptproblem bei der neuen Anbindung des neuen Standortes ist,, dass ich mit iptables bisher sehr wenig Kontakt hatte. Bin mehr die Entwicklerin, von routing kaum Plan

Bisher habe ich es immer noch nicht geschafft
Bitte warten ..
Mitglied: NordicMike
27.05.2019 um 04:19 Uhr
Wie gesagt, wenn ein Ping untereinander funktioniert, sollte auch die Software funktionieren. Dein VPN läuft nicht auf dem Server selbst, sondern über PI, es könnte jetzt nur noch sein, dass die Debian Firewall evtl noch sperrt. Die Anfragen werden als von einer externen Zone behandelt. Deaktiviere mal testweise die Firewalls auf den Debian Servern, teste noch einmal und aktiviere sie dann gleich wieder.
Bitte warten ..
Mitglied: aqui
27.05.2019, aktualisiert um 09:41 Uhr
mein Ziel ist, zwei Netzwerke (192.168.0.X und 192.168.2.X) über ein VPN (10.8.0.X) zu verbinden.
Sehr hilfreich für die Community wäre es noch wenn du die große Güte hättest uns das verwendete VPN Protokoll mitzuteilen, damit wir nicht im freien Fall raten müssen
Ohne diese Info ist eine zielführende Hilfe unmöglich.
Für OpenVPN oder IPsec wenigstens (es gibt auch noch L2TP, PPTP usw.) findest du Grundlagen Infos auch in den hiesigen VPN Tutorials:
https://administrator.de/wissen/openvpn-server-installieren-pfsense-fire ...
https://administrator.de/wissen/cisco-mikrotik-vpn-standort-vernetzung-d ...
Bzw. für das brandneue Wireguard VPN hier:
https://www.heise.de/select/ct/2019/5/1551091519824850
Bitte warten ..
Ähnliche Inhalte
TK-Netze & Geräte

Verbind 2 Hauser mit Kupfer und einen Netzwerkisolator

Frage von Hampi7273TK-Netze & Geräte3 Kommentare

Ich hab gelesn das in der Medizin Technik oft mit Netzwerkisolator gebaut wird. Netzwerkisolatoren bilden innerhalb einer kupfergeführten Ethernet-Datenleitung ...

Router & Routing

Cisco: Verbindungsabbrüche mit VPN seitdem Layer 3 Switch im Netz hängt

Frage von ef8619Router & Routing5 Kommentare

Hallo liebes Forum, ich habe ein seltsames Problem in unserem Netzwerk, welches ich leider nicht lösen kann. Folgende Infos: ...

Router & Routing

Netz zu Netz VPN mit Open-VPN auf anderen Port?

gelöst Frage von zeroblue2005Router & Routing5 Kommentare

Hallo Zusammen, ich möchte gerne zwei Standorte mit einander vernetzen über VPN. Beide Standorte verfügen über eine VDSL 100 ...

Router & Routing

Portweiterleitung auf VPN Netz

Frage von gamerffRouter & Routing3 Kommentare

Hallo Forum, ich habe zwei Fritzboxen per VPN mit einander verbunden. Fritzbox 1: 192.168.178.1 Fritzbox 2: 192.168.1.1 Wie kann ...

Neue Wissensbeiträge
LAN, WAN, Wireless
Sophos RED50 stürzt ab und ist danach tot
Information von Ex0r2k16 vor 2 TagenLAN, WAN, Wireless3 Kommentare

Hey, nach meinem Thread bin ich durch Zufall auf das hier gestoßen: Also wenn ihr UTMs und RED50's im ...

Windows 10

Microsoft macht Bluetooth absichtlich kaputt: Windows 10 Update blockiert Bluetooth-Verbindungen zu Android

Tipp von 1Werner1 vor 3 TagenWindows 107 Kommentare

Moin, jetzt spinnt MS total , was muss ich da auf Chip.de lesen: Auch im Juni schließt Microsoft im ...

Soziale Netzwerke

Facebook - künftig ohne Account des Bundeslandes Sachsen-Anhalt

Information von VGem-e vor 3 TagenSoziale Netzwerke3 Kommentare

Servus, mal sehen, ob andere öffentliche Einrichtungen folgen wollen/können Gruß

Humor (lol)
Facebook Mailer auf NIX-Spamlist
Information von Henere vor 3 TagenHumor (lol)

Eben aus dem Log meines Postfix gefischt. Recht haben Sie. FB ist SPAM :-) lachende Grüße, Henere

Heiß diskutierte Inhalte
Router & Routing
Synology NAS in anderem Subnetz nicht erreichbar
Frage von Tech1KonniRouter & Routing25 Kommentare

Hallo Leute, ich bin Software-Entwickler und daher auch etwas bewandert in den Grundkenntnissen der Netzwerktechnik. Aktuell habe ich allerdings ...

Netzwerke
Zugriff auf mehrere Clients via RDP
Frage von xXMariusXxNetzwerke11 Kommentare

Moin, ich würde gerne auf mehrere Clients in einem Netzwerk via RDP zugreifen. Gibt es eine elegantere Lösung als ...

Ubuntu
Notfall VMs sind alle runtergefahren
Frage von JohnWorksUbuntu10 Kommentare

Hallo Zusammen, ich habe einen kleinen Notfall und zwar sind alle VMs runtergefahren. Ich dachte erst an den Speicherplatz ...

Windows Server
Probleme Installation Windows Server 2019
Frage von AK-47.2Windows Server8 Kommentare

Hallo zusammen, ich habe das Problem einen Windows Server 2019 auf ein Testsystem zu bringen. Das Mainboard ist ein ...