Anbindung einer filiale über vpn als "langes netzwerkkabel"
hallo,
ich habe eine Verständnisfrage
wir sollen eine Filiale mit ca. 10 Arbeitsplätzen und unsere "Zentrale" anschließen.
Ist es möglich diese Filiale via VPN anzuschliessen und das „selbe“ Netz zu nutzen? Wir wollen kein neuen DHCP / Active Directory etc in der Filiale aufbauen.
Ist das irgendwie möglich?`
ich habe eine Verständnisfrage
wir sollen eine Filiale mit ca. 10 Arbeitsplätzen und unsere "Zentrale" anschließen.
Ist es möglich diese Filiale via VPN anzuschliessen und das „selbe“ Netz zu nutzen? Wir wollen kein neuen DHCP / Active Directory etc in der Filiale aufbauen.
Ist das irgendwie möglich?`
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 336858
Url: https://administrator.de/forum/anbindung-einer-filiale-ueber-vpn-als-langes-netzwerkkabel-336858.html
Ausgedruckt am: 25.01.2025 um 00:01 Uhr
15 Kommentare
Neuester Kommentar
Das ist richtig. Für dich noch als Suchbegriff: Standortvernetzung
Zitat von @q16marvin:
ja site-to-site ist mir bekannt und nutzen wir auch in anderen fällen. dort sind es ja dann aber unterschiedliche netze,bsp: zentrale hat 192.168.1.0/24 und filiale hat 192.168.2.0/24...
mein ziel ist aber das die rechner in der filiale das selbe netz wie in der zentrale nutzen, also so als ob es ein sehr langes netzwerkkabel und ein switch in dem standort... mehr nicht
keine Chance! Damit die Daten geroutet werden können, müssen diese in verschiedenen Netzen liegenja site-to-site ist mir bekannt und nutzen wir auch in anderen fällen. dort sind es ja dann aber unterschiedliche netze,bsp: zentrale hat 192.168.1.0/24 und filiale hat 192.168.2.0/24...
mein ziel ist aber das die rechner in der filiale das selbe netz wie in der zentrale nutzen, also so als ob es ein sehr langes netzwerkkabel und ein switch in dem standort... mehr nicht
Ist es möglich diese Filiale via VPN anzuschliessen und das „selbe“ Netz zu nutzen?
Theoretisch ja, sollte man aber als verantwortungsvoller Netzwerker niemals machen weil dann beide gekoppelten Netze mit ihrer gesamten Broad- und Multicast Last den VPN Tunnel erheblich belasten und in der Performance massiv einschränken.Immer ein NoGo in einer VPN WAN Vernetzung.
Stichwort ist hier also in jedem Falle immer Routing.
Wir wollen kein neuen DHCP / Active Directory etc in der Filiale aufbauen.
Das ist auch Blödsinn und muss man nicht, denn der ist natürlich auch über ein geroutetes IP Netzwerk aus dem Standort problemlos zu erreichen.Diese Aussage lässt eher die Befürchtung aufkommen das du nicht wirklich weisst worum es geht.
Aber egal. Wie solche VPN Designs in der Praxis aussehen zeigt die wie immer dieses Forums Tutorial:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Oder natürlich auch mit OpenVPN:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
P.S.: Deine Shift Taste ist defekt.
Zitat von @Kraemer:
Zitat von @q16marvin:
mein ziel ist aber das die rechner in der filiale das selbe netz wie in der zentrale nutzen, also so als ob es ein sehr langes netzwerkkabel und ein switch in dem standort... mehr nicht
keine Chance! Damit die Daten geroutet werden können, müssen diese in verschiedenen Netzen liegenmein ziel ist aber das die rechner in der filiale das selbe netz wie in der zentrale nutzen, also so als ob es ein sehr langes netzwerkkabel und ein switch in dem standort... mehr nicht
Da muß ich widersprechen. Mit einem Level 2 Tunneling Protocol sollte das kein Thema sein. Allerdings muß man dann in Kauf nehmen, daß Broadcasts und anderer "Schmutz" über das VPN gepustet wird.
Eine andere Alternative ist es mit 1.1 NAT mit Zwischennetzen auf beiden Seiten zu arbeiten, wenn man auf Level 3 arbeiten will. Ist aber deutlich aufwendiger und fehleranfälliger.
Am besten vergebt Ihr den Auftrag an jemanden, der sich damit auskennt.
lks
Edit: Typos
Zitat von @Lochkartenstanzer:
Da muß ich wiedersprechen. Mit einem Level 2 Tunneling Protocol sollte das kein Thema sein. Allerdings muß man dnn in lauf nehmen, daß Broadcasts und anderer "Schmutz" über das VPN gepustet wird.
das kannte ich noch nicht. Wieder was dazu gelernt. Danke dir. (erklärt aber auch ein wenig, warum ich kein Netzwerker geworden bin )Da muß ich wiedersprechen. Mit einem Level 2 Tunneling Protocol sollte das kein Thema sein. Allerdings muß man dnn in lauf nehmen, daß Broadcasts und anderer "Schmutz" über das VPN gepustet wird.
Eine andere Alternative ist es mit 1.1 NAT mit zwoschennetzen auf beiden Seiten zu arbeiten, wenn man auf Level 3 arbeiten will. Iist aber deutlich aufwendiger und Fehleranfälliger.
klar mit nem Transfernetzt ist das machbar - damit hat man aber streng genommen wieder verschiedene Netzte.bsp: zentrale hat 192.168.1.0/24 und filiale hat 192.168.2.0/24...
Bitte nicht vergessen, das man das zwar hinbekommen kann, aber dann immer mit einer Mittellösung oder einem WorkAroundleben muss und wenn noch einmal etwas anderes aufgebaut werden soll, kann das dann immer wieder in einer Speziallösung
enden und dann "geht" bzw. funktioniert irgend wann gar nichts mehr wie es soll!
Gruß
Dobby
Hallo,
Sophos RED macht es euch leicht.....RED = Remote Ethernet Device = langes Kabel
Gruß,
Peter
Zitat von @q16marvin:
Ist es möglich diese Filiale via VPN anzuschliessen und das „selbe“ Netz zu nutzen?
Unüblich, aber möglich. Bridge anstelle von Routing. z.B. die Sophos RED kann das https://community.sophos.com/kb/zh-cn/116573Ist es möglich diese Filiale via VPN anzuschliessen und das „selbe“ Netz zu nutzen?
Wir wollen kein neuen DHCP / Active Directory etc in der Filiale aufbauen.
Ein AD ist dort nicht nötig und auch ein DHCP nicht, obwohl DHCP ja schon jeder Router kann. Das AD vom Hauptstandort kann selbstverständlich mitgenutzt werden, auch wenn keine Standorte definiert sind im AD bzw. in eurem L2 IP Netz (haben ja alle das gleiche)Sophos RED macht es euch leicht.....RED = Remote Ethernet Device = langes Kabel
Gruß,
Peter
@Looser27
Gruß,
Dani
Damit erübrigen sich dann auch manche "wilden" Konstrukte.
Dafür braucht man keine wilde Konstrukte. Bei einer L2 Verbindung zwischen den beiden Standorten stellst du einfach einen L3 Switch an die Außenstelle. So kannst du ein Transfernetz zwischen Außenstelle und Hauptstelle aufbauen - kein Multi/Broadcastproblem, oder?Gruß,
Dani
So kannst du ein Transfernetz zwischen Außenstelle und Hauptstelle aufbauen
Das wäre natürlich die Ideallösung. Bekäme man aber auch mit 2 VPN Routern hin. Es gibt eben viele Wege das sauber und schnell zu realisieren. Leider lässt aber die Fragestellung des TOs vermuten das er damit vermutlich überfordert ist.
Hallo Marvin,
mal abgesehen von den Vorschlägen meiner Vorredner, gäbe es noch die Möglichkeit einen
Ethernet Connect von der Telekom schalten zu lassen (falls an den Standorten verfügbar).
Allerdings ist der sehr teuer, da ist die Frage ob man das viele Geld für 10 Arbeitsplätze ausgeben möchte...
Dann hättest du aber alles in einem Netzwerk.
Trotz der hohen Kosten, dachte ich ich werf das mal in den Raum.
Grüsse
mal abgesehen von den Vorschlägen meiner Vorredner, gäbe es noch die Möglichkeit einen
Ethernet Connect von der Telekom schalten zu lassen (falls an den Standorten verfügbar).
Allerdings ist der sehr teuer, da ist die Frage ob man das viele Geld für 10 Arbeitsplätze ausgeben möchte...
Dann hättest du aber alles in einem Netzwerk.
Trotz der hohen Kosten, dachte ich ich werf das mal in den Raum.
Grüsse