Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Fragen Netzwerkkonfiguration externer Router

Mitglied: gandalf313

gandalf313 (Level 1) - Jetzt verbinden

22.08.2018, aktualisiert 21:40 Uhr, 1108 Aufrufe, 4 Kommentare

Hallo,

ich habe mal eine Frage bezüglich einer Netzwerkkonfiguration an die Profis hier im Forum,

ich habe derzeit einen Lancom Router mit mehreren Vlans im Einsatz. Der Lancom dient derzeit als Gateway ins Internet und als Router unter den Vlans und stellt mehrere VPN Zugänge in die verschiedenen Vlans bereit.

Da das Netzwerk immer größer wird und ich eine Redundante Lösung brauche möchte ich anstelle des Lancoms einen anderen Router (OPNSense) als DHCP, Gateway und Routing zwischen den VLans im Netzwerk verwenden. Der Lancom soll aber weiter die VPN Zugänge bereitstellen.

Wie muss ich denn das Netzwerktechnisch aufbauen? Wie können die VPN Clients am einfachsten wieder ins passende Vlan kommen und auch ggf. in mehrere Vlans Geräte erreichen? Irgendwie fehlt mir da gerade etwas der Überblick.

Mir wäre am ehesten die Idee gekommen den Lancom weiter als Mitglied in den jeweiligen Vlans zu belassen und dann hätten ja die VPN Clients weiter Zugriff, aber wie kann dann ein Client ein anderes Vlan erreichen? Oder gibt es noch eine bessere Lösung für mein Problem?

Danke schon mal für eure Hilfe

Grüße
gandalf313
Mitglied: em-pie
22.08.2018, aktualisiert um 22:48 Uhr
Moin,

Setze dich mit dem Routing auseinander.

Gehen wir mal von folgendem aus:

LAN (mit den VLANs 1-n) <> OpenSense <> Lancom <> VPN-Clients/ -Standorte

Zwischen Lancom und OpenSense existiert das Netz 10.20.30.0/31 und der Lancom hat die 10.20.30.2 und die OpenSense die .1

Deine VLANs sind alle im Netz 10.10.xxx.0/24, dann richtest du am Lancom eine Route wie folgt ein:
Zielnetz: 10.10.0.0
Subnetzmaske: 255.255.0.0
Gateway: 10.20.30.1

Und haben deine VPN-Gegenstellen die Netze
10.30.xxx.0, bekommt die OpenSense folgende statische Route:
Zielnetz: 10.30.0.0
Subnetzmaske: 255.255.0.0
Gateway: 10.20.30.2

Fertig.

Willst du für jedes VLAN subnetz eine eigene Route setzen, musst du schlicht das subnetz verkleinern (z.B. auf 255.255.255.0, wenn es ein klassisches /24er Netz ist).


€dit:

Du kannst aber auch die VPNs auf der OpenSense terminieren lassen. Reduziert die Zahl der Geräte und den Aufwand.

Alternativ:
Wenn du einen großen Lancom hast, wäre die HA-Option ggf. auch möglich:
https://www.lancom-systems.de/produkte/software-optionen/lancom-high-ava ...

Gruß
em-pie
Bitte warten ..
Mitglied: gandalf313
22.08.2018 um 23:14 Uhr
Moin em-pie,

danke für die Antwort und den Aufbau, so werde ich es machen, auf die Lösung bin ich nicht gekommen, aber jetzt hätte ich noch einige Fragen:

Ich würde dann das Netz zwischen Lancom und OPNsense als 24er Variante einrichten. Die VPN Clients bekommen dann wohl auch jeweils eine 10.20.30.x IP aus dem Netz, wie kann ich hier die Kommunikation untereinander verhindern und nur auf das jeweilige VLan hinter der OPNsense einschränken? Warscheinlich über die Firewall im Lancom, oder auf der OPNsense?

Welches Interface auf der OPNsense wäre dann für das Transfernetz, das Wan oder ein weiteres? Dann müsste ich ja NAT deaktivieren und die Firewall öffnen oder?

Gruß und Danke
gandalf313
Bitte warten ..
Mitglied: em-pie
22.08.2018 um 23:31 Uhr
Lass das Transfernetz zwischen beiden ruhig so klein wie möglich. Es soll ja nur zum Transfer dienen, alles andere hat da nichts zu suchen und birgt ein Sicherheitsrisiko.

Ansonsten an der OpenSense das NAT deaktivieren, macht dir nur „sorgen“.

Die VPNs:
Kannst auch für alle VPN-Clients (sind es nur Clients oder auch S2S VPNs?) ein Netz wählen, aber die Kommunikation untereinander unterbinden (kann der Lancom sicherlich, habe gerade das Featureset nicht auf dem Schirm).

Zur Regulierung der Clients zu den VLANs:
Maximal kannst du beiden Kisten die Zugriffe über die jeweilige Firewall regulieren. Hat den Vorteil: ist eine Kiste kompromittiert, regelt die andere weiter ab. Nachteil: doppelter Aufwand bei der Administration. Ansonsten „suche dir eine aus“....
Bitte warten ..
Mitglied: gandalf313
07.09.2018 um 18:31 Uhr
Vielen Dank noch einmal für die Tipps,

habe jetzt alles konfiguriert und es läuft alles wie gewünscht

Grüße
Gandalf313
Bitte warten ..
Ähnliche Inhalte
KVM
Netzwerkkonfiguration KVM CentOS7
Frage von banane31KVM2 Kommentare

Hallo zusammen, ich habe mir für Testzwecke einen Server bei Hetzner angemietet. Leider kann auf dem Server wohl kein ...

Windows Netzwerk

Netzwerkkonfiguration bei ausgelagertem Exchange 2013

Frage von KaempferWindows Netzwerk3 Kommentare

Hallo, ich habe ein Netzwerk mit 2 DCs mit Server 2008R2 und 2 Exchange Server 2013 auf Server 2012R2. ...

LAN, WAN, Wireless

Netzwerkkonfiguration für direkte Serververbindung unter Windows Server 2016

gelöst Frage von Zorro123987LAN, WAN, Wireless3 Kommentare

Hallo, wir möchten gerne zwischen zwei in einem Rechenzentrum untergebrachten Servern eine direkte Netzwerkverbindung schaffen, um einen Dateiaustausch via ...

Vmware

ESXi Backup - extern

Frage von kossabVmware8 Kommentare

Hallo Zusammen, wir haben 2 ESXi Hosts mit jeweils zwei V-Maschinen. Dazu gibt es ein 20TB NAS, auf das ...

Neue Wissensbeiträge
Humor (lol)

Minister wollen offenbar Ausweispflicht für .de-Domain

Information von Kraemer vor 2 StundenHumor (lol)2 Kommentare

Zitat von Golem.de: Die zuständigen Verbraucherschutzminister fordern einem Medienbericht zufolge offenbar eine Ausweispflicht für .de-Domains. Das soll Betrugsfälle mit ...

Off Topic
Was als Noob hier mal gesagt werden musste
Information von th30ther vor 1 TagOff Topic4 Kommentare

Moinsen wertes Forum, ich möchte mich an dieser Stelle mal beim Forum generell und bei aqui speziell bedanken! Ich ...

Windows 10
Windows 10 Mai 2019 Update (Version 1903) ist da
Information von kgborn vor 2 TagenWindows 107 Kommentare

Nur ein kurzer Infosplitter: Microsoft hat die Nacht (21. Mai 2019) das Funktionsupdate auf Windows 10 Version 1903 freigegeben. ...

E-Mail

Newsletter: Unread News - IT News in Byte Länge

Tipp von franktaylor vor 2 TagenE-Mail11 Kommentare

Hallo, würde gerne auf einen Newsletter hinweisen, den ich heute per Zufall gefunden und mit euch gerne teilen möchte: ...

Heiß diskutierte Inhalte
Server-Hardware
Office 365 vs. eigene IT für kleine Unternehmen
Frage von Schlosser87Server-Hardware20 Kommentare

Hallo Community, Ich bin Geschäftsführer eines kleinen Unternehmens mit 20 Mitarbeitern. Ich muss in den kommenden Wochen eine Entscheidung ...

LAN, WAN, Wireless
Gleichzeitiger Zugriff übers Netzwerk: SSD vs HDD
gelöst Frage von ahussainLAN, WAN, Wireless16 Kommentare

Hallo, ich möchte in einem Rechner eine zusätzliche SATA-Festplatte einbauen und von dort diverse Ordner übers Netzwerk (Gigabit Ethernet) ...

Netzwerkmanagement
Gateprotect Firewall - Internetseiten werden teilw. nicht geladen
Frage von KivasFNetzwerkmanagement16 Kommentare

Morgen Zusammen, ich habe ein Problem mit einer Gateprotect Firewall welches mir echt Kopfschmerzen bereitet. Die Firewall hängt an ...

Router & Routing
HP 2920 als Router konfigurieren. Bitte um Unterstützung
gelöst Frage von suedi123Router & Routing16 Kommentare

Liebe Forumsmitglieder, ich habe hier ein Problem, bei welchem ich nicht weiterkomme, weil ich mich zu wenig mit der ...