teslajr
Goto Top

Cisco quickpn

Hallo Leute

ich habe ein Problem mit quickvpn mit cisco routern (rv180), die verbindung kann ich aufbauen, jedoch sehe ich die PC's im ziel lan nicht.

In der Firma haben wir jetzt zwei internetleitungen, die hauptleitung ist mit einem firewallrouter verbunden (192.168.1.1), die zweite Leitung, welche neu ist und nicht genutzt wird, ist mit dem cisco rv180 verbunden (192.168.1.5). (aus dem internet ist dieser router "anpingbar")

Zu hause hat mein gateway die ip 192.168.3.1, ich möchte die neue leitung nur für vpn benutzen, und mit quickvpn kann ich die verbindung aufbauen, den router 192.168.1.5 kann ich auch anpingen, aber nicht die anderen pc's.
ich nehme an die pc's wissen nicht wie sie mir antworten sollten, muss ich was am hauptgateway 192.168.1.1 von der firma einrichten?


Danke & Gruss

Content-ID: 280993

Url: https://administrator.de/contentid/280993

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

Pjordorf
Pjordorf 23.08.2015 um 21:20:33 Uhr
Goto Top
Hallo,

Zitat von @teslajr:
jedoch sehe ich die PC's im ziel lan nicht.
Geht es dir nur um das sehen der entfernten Rechner?

firewallrouter verbunden (192.168.1.1), die zweite Leitung, ist mit dem cisco rv180 verbunden (192.168.1.5).
Und zwischen beiden ist was? Dein LAN? Und woher wissen deine Clients wohin sie zu gehen haben wenn die woanders hin wollen? Nennt sich Routing. Am Router 192.168.1.1 eine Statische Route zu dein neues Netz (x.x.x.x) über das Gateway 192.168.1.5 anlegen.

Gruß,
Peter
teslajr
teslajr 23.08.2015 um 21:47:05 Uhr
Goto Top
Vielen Dank, hat mich schon weiter gebracht.

möchte schon mehr als sie sehen, auf daten zugreifen und eine applikation ausführen.
(mein endziel ist es eine site to site verbindung mit zwei routern zu machen, aber davon versteh ich noch wenig...)

ich kann jetzt die server anpingen und die daten aufmachen, jedoch über den namen kann ich diese nicht erreichen obwohl ich im cisco quickvpn client das häckchen gesetzt habe er soll "use remote dns server"

wo muss ich das einstellen?

danke & gruss
teslajr
teslajr 23.08.2015 um 21:48:46 Uhr
Goto Top
lokale hosts-datei anpassen? oder geht es auch über die router?
108012
108012 23.08.2015 um 22:14:57 Uhr
Goto Top
Hallo,

das ist wieder so eine Sache, warum nur stehen dort zwei einzelne Router und warum
nur muss es wieder einmal so herum gehen und warum glaubt uns niemand wenn es
heißt das es früher oder später eben irgend welchen Ärger geben wird oder irgend etwas
nicht funktioniert. Welchen DNS Server soll er denn dann benutzen? Den von 192.168.1.1
oder den von 192.168.1.5? und woher weiß Dein PC das dann? Sind das zwei unterschiedliche
ISPs? Wäre ja dumm wenn man dann den DNS von dem einen und den VPN Zugang über den
anderen nutzt!

lokale hosts-datei anpassen? oder geht es auch über die router?
Und nun noch an der Host Datei herum schrauben damit demnächst nichts mehr geht, richtig?
Man man man, warum nicht einen Dual WAN Router oder eine Dual WAN Firewall kaufen und
gut ist es?

Gruß
Dobby
Pjordorf
Pjordorf 23.08.2015 um 22:54:04 Uhr
Goto Top
Hallo,

Zitat von @teslajr:
(mein endziel ist es eine site to site verbindung mit zwei routern zu machen, aber davon versteh ich noch wenig...)
Dann vielleicht dir mal ein paar Grundlagen dazu einverleiben und verstehen?

jedoch über den namen kann
Hast du DNS(erver) im Einsatz?
Hast du eine Domäne?
Hast du überhaupt eine Vorstellung wie DNS auch nur Ansatzweise arbeitet?
Wie sollen deine Netze denn im gesamt zusammenarbeiten?
Grundlagen?
Braucht ihr noch WINS?

im cisco quickvpn client das häckchen gesetzt habe er soll "use remote dns server"
Wird denn am Remote DNS Server überhaupt angefragt? Wireshark hilft wenn es nicht anders zu ermitteln ist.

wo muss ich das einstellen?
Am besten im zuständigen DHCP.

Gruß,
Peter
aqui
aqui 24.08.2015 aktualisiert um 11:50:46 Uhr
Goto Top
den router 192.168.1.5 kann ich auch anpingen, aber nicht die anderen pc's.
Das ist auch ganz logisch, denn vermutlich haben diese "PCs" alle den Router 192.168.1.1 als Default Gateway eingestellt.
Wenn du nun von dir remote Ping Pakete via 192.168.1.5er Router an diese PCs schickst, dann senden die ihre Antwortpakete an dich NICHT über den 192.168.1.5 er Router sondern logischerweise über den 192.168.1.1er Router den si konfiguriert haben und damit dann gleichzeitig nicht an dich sondern ins Nirwana !
Ist doch logisch und kommt man auch von selber drauf wenn man nur einmal etwas nachdenkt !

Einfache und kinderleichte Lösung:
Installiere eine statische Route auf dem 192.168.1.1er Router der die Pakete deines 192.168.3.0 /24 er Netzes wieder an den 192.168.1.5 Router sendet ala:
Zielnetzwerk: 192.168.3.0, Maske: 255.255.255.0, Gateway: 192.168.1.5

und fertig ist der Lack !
Ist in 3 Minuten erledigt und dein Problem damit gefixt !