gelöst Korrekte statische Route unter Windows 10

Mitglied: Datenreise

Datenreise (Level 1) - Jetzt verbinden

29.09.2020 um 18:03 Uhr, 291 Aufrufe, 5 Kommentare, 1 Danke

Hallo zusammen,

ich habe unter Windows 10 ein Verständnisproblem mit statischen Routen bzw. deren Erzeugung.
Die Ausgangslage ist ein L2TP-VPN, welches keine Routen mitteilt. Wenn ich mich über den Windows-VPN-Client verbinde und split tunneling nutze, kennt mein Computer also zunächst mal das fremde Netz nicht.

Ich setze also eine statische Route über "route add $Zielnetz $Subnetzmaske $IP-Adresse_Router_hinter_VPN". Das funktioniert auch soweit gut, aber nur, wenn ich den Befehl nach dem Aufbauen der VPN-Verbindung absetze.
Habe ich das ganze z.B. als permanente statische Route eingerichtet, kann ich über das VPN keine Hosts erreichen.

Ich habe verstanden, dass sich die statische Route bei Erzeugung nach Öffnung des VPNs offenbar auf eben diese Verbindung legt, weswegen es dann funktioniert. Ohne "Kontext" einer spezifischen Verbindung angelegt, arbeitet die Route nicht wie ich es brauche.
Über "print route" wird dieser Unterschied deutlich, weil die statische Route im ersten Fall beim Gateway "auf Verbindung" anzeigt, im zweiten Fall aber die IP-Adresse des Routers hinter dem VPN, wie ich sie über "route add" angegeben hatte.

Ich wäre sehr dankbar über nähere Erklärungen zu diesen Thema oder Links, über die ich mich weiter einlesen kann. Ziel ist natürlich eine persistente statische Route, die nicht bei jedem Verbindungsaufbau neu erzeugt werden muss.

Danke für Euren Input!
Mitglied: SeaStorm
29.09.2020, aktualisiert um 22:01 Uhr
Hi

warum teilst du dem Client nicht mit welche routen er für die VPN einrichten soll?
L2TP nutzt dafür die Classless Static Routes DHCP Option (249):
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...
Bitte warten ..
Mitglied: Datenreise
30.09.2020 um 00:37 Uhr
Vielen Dank für Deine Idee, SeaStorm. Dies hatte ich tatsächlich auch schon überlegt und es wäre auch ohne Zweifel die eleganteste Lösung, weil man dann nicht für alle VPN-Clients händisch etwas konfigurieren müsste.
In diesem Fall ist ein Ubiquiti UniFi Security Gateway (USG-Pro-4) VPN-Server und ich fürchte, dieses Gerät lässt sich hinsichtlich DHCP auf dem VPN nicht konfigurieren.

Würde mich freuen, wenn jemand mir sagen könnte, wie es doch funktioniert (oder einen ganz anderen Tipp für meine Problemstellung hat).
Bitte warten ..
Mitglied: Datenreise
05.10.2020 um 17:10 Uhr
Hat unter all den Netzwerk-Spezis hier sonst niemand mehr eine Idee dazu?
Bitte warten ..
Mitglied: SeaStorm
LÖSUNG 05.10.2020 um 19:01 Uhr
Ich kann mir nicht vorstellen das ubq das nicht intern einfach mit gibt. Du musst da laut https://help.ui.com/hc/en-us/articles/115005445768-UniFi-USG-UDM-Configu ... beim einrichten des VPN-Servers die Gateway-IP mitgeben, die dann beim Client als Default-Route propagiert wird. Entweder als Split-tunnel oder eben als default route für alles.

Eine statische route einzurichten für ein Netzwerk das nicht permanent da ist, ist schlicht blödsinn.


Und wenn das nicht geht, dann würde ich da eher mal noch Scheduled Tasks einrichten, die auf Eventlogs hört. Wenn du mit Windows eine VPN auf bzw Zu machst, gibt es eventlogs. Filtere da drauf als Event und führe dann die Befehle für route add\remove aus
Bitte warten ..
Mitglied: Datenreise
09.10.2020 um 13:02 Uhr
Danke SeaStorm,

spätestens der Tipp mit dem Eventlog hilft mir weiter!
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Hyper-V Server vs Datacenter?
holliknolliQuestionWindows Server26 Comments

Hallo, hat jemand Erfahrung mit dem - kostenlosen - Hyper-V-Server? Ich meine, warum teure Lizenzen für Datacenter zahlen, wenn ...

Exchange Server
Zustellbestätigung deaktivieren
defiant01QuestionExchange Server12 Comments

Hallo, ich stehe vor der Aufgabe bei einem Postfach die Zustellbestätigung für eingehende Mails zu deaktivieren. Der User geht ...

LAN, WAN, Wireless
Spanning Tree Probleme
solved predator66QuestionLAN, WAN, Wireless12 Comments

Hallo, wir haben hier eigenartige Spanningtree Probleme, die wir zur Zeit nicht gelöst bekommen: New Root Port MAC ist ...

Peripherals
Kaufberatung 32" Monitor mit WQHD Auflösung
solved GrueneSosseMitSpeckQuestionPeripherals10 Comments

Ich wollt mir einen 32" Monitor als 16:9 zulegen, 2560x1440 Pixel (WQHD). muß kein Ultrawide mit 21:9 und curved ...

Notebook & Accessories
Business Support HP, Dell, Lenovo etc
fuzzyLogicQuestionNotebook & Accessories10 Comments

Moin, ich arbeite derzeit fast ausschließlich mit HP und frage mich wie es auf Support Baustelle bei anderen Herstellern ...

Security
Unbefugtes Öffnen zählt nicht als Einbruch
certifiedit.netTickerSecurity9 Comments

Moin, wenn wir das auf die IT übertragen dürfte kaum ein Einbruch etc unter Einbruch zu definieren sein, immerhin ...

Ähnliche Inhalte
Windows 10

Windows 10 verarbeitet verteiltes Startmenü nicht korrekt

derhoeppiFrageWindows 104 Kommentare

Hallo Leute, ein User auf seinem Windows 10 Client hat ein merkwürdiges Problem mit seinem Windows Startmenü. Wir verteilen ...

Windows 10

Windows 10 Zeitumstellung bzw. Zeitzone nicht korrekt?

gelöst anteNopeFrageWindows 1013 Kommentare

Moin zusammen, mir ist gerade aufgefallen, dass viele Geräte (Router, Smartphone, usw.) die Zeitumstellung hinbekommen haben. Nur Windows 10 ...

Netzwerke

Statisch routen Vlan Switch

gelöst decehakanFrageNetzwerke7 Kommentare

Hallo Zusammen, zur Lernzwecken beschäftigte ich mich mit statisches Routen und hab dazu eine einfach Frage. Ich hab hier ...

Windows Netzwerk

Netzwerkfreigabe funktioniert nicht korrekt auf Windows 10 host

gelöst gabeBUFrageWindows Netzwerk6 Kommentare

Hallo Zusammen Ich habe folgendes Problem: Auf ein Bestimmter Rechner im Netzwerk (Windows 10 X64 bit) kann nicht mehr ...

Router & Routing

Routing Frage, statisch?

gelöst DerInteressierteFrageRouter & Routing12 Kommentare

Ich bin was dieses Problem angeht blutiger Laie und bitte alle Profis um Antwort und Lösung. Ich verwende 2 ...

Windows Netzwerk

Netzwerkfreigabe funktioniert nicht korrekt auf Windows 10 Host - Teil 2

gabeBUFrageWindows Netzwerk4 Kommentare

Hallo Zusammen Ich habe folgendes Problem: Auf ein Bestimmter Rechner im Netzwerk (Windows 10 X64 bit) kann nicht mehr ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT