otti182
Goto Top

Internet Traffic von vlan über eine VPN site-to-site Verbindung leiten

Hallo,

gibt es eine Möglichkeit den gesammten Internet Traffic von einem Vlan über eine site-to-site VPN zu leiten?

Vielen Dank

Viele Grüße

Othmar

Content-Key: 13126133645

Url: https://administrator.de/contentid/13126133645

Printed on: May 6, 2024 at 16:05 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Aug 31, 2023 at 10:04:31 (UTC)
Goto Top
ja
Member: itisnapanto
itisnapanto Aug 31, 2023 at 10:11:14 (UTC)
Goto Top
Jop, musste die Netze halt mitrouten lassen.
Mitglied: 7907292512
7907292512 Aug 31, 2023 updated at 10:59:02 (UTC)
Goto Top
Joa nennt sich Gateway-Redirect oder Policy-Routing, auf Firewalls meist realisiert über Routing-Rules und Tags in der Firewall ... Bei IPSec muss dann das VPN in Phase2 0.0.0.0/0 als Policy zulassen, genauso wie bei Wireguard die AllowedIPs auf 0.0.0.0/0 angepasst werden müssen. Findest du hier tausendfach Beiträge und Anleitungen dazu, einfach die Suche anschmeißen, du verlierst ja leider kein Wort zu deiner verwendeten Umgebung und Gerätschaft ...
Guckst du hier auch für Noobs mit Bildchen:
PfSense Firewallregel anderes Gateway Verständnisfrage
OpenSense mit 2 WAN und 2 LAN, Gateway festlegen
OPNSense: Einzelnes Gerät soll über ein bestimmtes Gateway ins Internet

Gruß sid
Member: NordicMike
NordicMike Aug 31, 2023 at 11:06:56 (UTC)
Goto Top
du verlierst ja leider kein Wort zu deiner verwendeten Umgebung und Gerätschaft ..
Genau, deswegen ist die einzige mögliche Antwort im Moment: Ja. face-smile
Member: otti182
otti182 Aug 31, 2023 at 11:15:29 (UTC)
Goto Top
Sorry total vergessen 🙈🙈 - die Site-To-Site VPN-Verbindung wird ziwschen einer Sonicwall TZ 270 Firewall und einem Lancom 1781EF+ Router hergestellt. Die Verbindung funktioniert auch ohne Fehler; es fehlt aber noch die Route oder Policy, damit der ganze Internet Traffic von Vlan 20 über die VPN läuft.

Danke im Vorraus

VG
Member: Spirit-of-Eli
Spirit-of-Eli Aug 31, 2023 updated at 11:18:54 (UTC)
Goto Top
Du musst halt in irgend einer Form über den Tunnel routen. Sei es per PBR oder Static Route. Auf der Gegenseite halt die Rück-Route in das ursprüngliche Netz nicht vergessen.

Und firewall regeln für den Traffic nicht vergessen.
Mitglied: 7907292512
Solution 7907292512 Aug 31, 2023 updated at 13:48:41 (UTC)
Goto Top
Zitat von @otti182:

Sorry total vergessen 🙈🙈 - die Site-To-Site VPN-Verbindung wird ziwschen einer Sonicwall TZ 270 Firewall und einem Lancom 1781EF+ Router hergestellt. Die Verbindung funktioniert auch ohne Fehler; es fehlt aber noch die Route oder Policy, damit der ganze Internet Traffic von Vlan 20 über die VPN läuft.
Wie oben schon geschrieben Phase 2 policy 0.0.0.0/0 hinzufügen (Remote-Router muss das ebenfalls in seiner Phase2 Policy erlauben!)

screenshot

screenshot

screenshot
Member: BlueSkillz
BlueSkillz Aug 31, 2023 at 13:17:44 (UTC)
Goto Top
Member: otti182
otti182 Sep 01, 2023 at 07:20:04 (UTC)
Goto Top
Es sollte die Internetlinie vom Lancom Router verwendet werden; sollte dann auf der Sonicwall dennoch die Option "Use this VPN as default for all internet traffic" aktiviert werden?
Mitglied: 7907292512
7907292512 Sep 01, 2023 updated at 08:27:44 (UTC)
Goto Top
Zitat von @otti182:

Es sollte die Internetlinie vom Lancom Router verwendet werden; sollte dann auf der Sonicwall dennoch die Option "Use this VPN as default for all internet traffic" aktiviert werden?
Ja, gilt ja nur für das angegebene lokale Subnetz, siehe Screenshot oben. Eine VPN Policy gilt immer nur für die darin angegebenen Subnetze, deswegen heißt die ja auch so 😉.
Member: otti182
otti182 Sep 04, 2023 at 12:05:43 (UTC)
Goto Top
Vielen Dank. Problem wurde gelöst.

Danke und viele Grüße
Mitglied: 7907292512
7907292512 Sep 04, 2023 at 12:06:33 (UTC)
Goto Top
Zitat von @otti182:

Vielen Dank. Problem wurde gelöst.

Danke und viele Grüße

So mutt dat 👍👋