Lokaler Zugriff auf alle IPs - Switche, Router - ist möglich. Über VPN nur teilweise
Hallo ...
hab ein kleines Problem und hoffe ihr habt noch ein paar Anregungen um den Fehler einzugrenzen !
Bin zwar zu blöd ... hoffe ich .... ein Netz aufzubauen ... aber hier hört dann auch mein Verstand auf.
Das Netzwerk besteht aus einem kleinen 10.255.xxx.0/27 IP-Bereich.
Hier drin befinden sich nun 2 Router und ca. 20 Switche.
In einem RouterSwitch wurden 5 SFP-Module in eine Bridge zusammengefasst. Die LWL-Strecken laufen sauber.
Dieser Bridge habe ich eine IP (10.255.xxx.12) zugeordnet.
Am Ende der 5 LWL-Strecken befinden sich dann 4x L2-Switche (IP-Adressen 10.255.xxx.9-11,13) sowie die 10.255.xxx.254 vom Server .
Weiterhin befinden sich dann noch ca. 11 Switche am Server direkt (sternförmig über SFP)
Solange ich innerhalb des lokalen Netzwerks "unterwegs" bin, kann ich alle Geräte erreiche. Egal welchen Dienst oder welches Protokoll.
Nutze ich aber den VPN-Zugang ... komme ich auf folgende IP´s , die sich hinter dem RouterSwitch(10.255.xxx.12) befinden, nicht mehr drauf :
Nicht erreichbar sind : 10.255.xxx.12 (RouterSwitch selbst, nicht mal ICMP)
10.255.xxx.10 (L2-Switch) sowie 13-16.
Die Geräte der IP 10.255.xxx.9 bzw. 10.255.xxx.11 kann ich erreichen und ohne Eingrenzung nutzen.
Bei der VPN handelt es sich um einen einfache PPTP-Anbindung. Lokal im Netzwerk bekomme ich die IP des Servers und Remote
die IP, welche ich sonst auch nutze, wenn ich vor Ort bin.
Alle Filter oder Bridge-Firewall-Regeln sind aus.
Momentan komme ich nicht weiter. Hat jemand eine Idee ... dann höre ich gern zu!
Danke im Voraus für Eure Ohren ...
hab ein kleines Problem und hoffe ihr habt noch ein paar Anregungen um den Fehler einzugrenzen !
Bin zwar zu blöd ... hoffe ich .... ein Netz aufzubauen ... aber hier hört dann auch mein Verstand auf.
Das Netzwerk besteht aus einem kleinen 10.255.xxx.0/27 IP-Bereich.
Hier drin befinden sich nun 2 Router und ca. 20 Switche.
In einem RouterSwitch wurden 5 SFP-Module in eine Bridge zusammengefasst. Die LWL-Strecken laufen sauber.
Dieser Bridge habe ich eine IP (10.255.xxx.12) zugeordnet.
Am Ende der 5 LWL-Strecken befinden sich dann 4x L2-Switche (IP-Adressen 10.255.xxx.9-11,13) sowie die 10.255.xxx.254 vom Server .
Weiterhin befinden sich dann noch ca. 11 Switche am Server direkt (sternförmig über SFP)
Solange ich innerhalb des lokalen Netzwerks "unterwegs" bin, kann ich alle Geräte erreiche. Egal welchen Dienst oder welches Protokoll.
Nutze ich aber den VPN-Zugang ... komme ich auf folgende IP´s , die sich hinter dem RouterSwitch(10.255.xxx.12) befinden, nicht mehr drauf :
Nicht erreichbar sind : 10.255.xxx.12 (RouterSwitch selbst, nicht mal ICMP)
10.255.xxx.10 (L2-Switch) sowie 13-16.
Die Geräte der IP 10.255.xxx.9 bzw. 10.255.xxx.11 kann ich erreichen und ohne Eingrenzung nutzen.
Bei der VPN handelt es sich um einen einfache PPTP-Anbindung. Lokal im Netzwerk bekomme ich die IP des Servers und Remote
die IP, welche ich sonst auch nutze, wenn ich vor Ort bin.
Alle Filter oder Bridge-Firewall-Regeln sind aus.
Momentan komme ich nicht weiter. Hat jemand eine Idee ... dann höre ich gern zu!
Danke im Voraus für Eure Ohren ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 289233
Url: https://administrator.de/contentid/289233
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
du sprichst vom /27-Subnet, kannst also 30 IPs vergeben. Der Server soll aber eine .254 am Ende haben. Ist also def. nicht im selben Subnet!
Wenn du sagst "im lokalem Netz unterwegs", meinst du vielleicht, dass du vom Server alle Geräte erreichen kannst?
Es könnte sich also um ein Routing-Problem handeln
Auch noch eine Frage: Was ist ein RouterSwitch und was kann man sich unter deiner"Bridge" vorstellen? Der RouterSwitch und die Bridge haben übrigens auch dieselbe IP!
Es wäre gut, wenn du eine Zeichnung beifügen könntest, die die physischen Verbindungen zeigt.
Gruß
l8s
du sprichst vom /27-Subnet, kannst also 30 IPs vergeben. Der Server soll aber eine .254 am Ende haben. Ist also def. nicht im selben Subnet!
Wenn du sagst "im lokalem Netz unterwegs", meinst du vielleicht, dass du vom Server alle Geräte erreichen kannst?
Es könnte sich also um ein Routing-Problem handeln
Auch noch eine Frage: Was ist ein RouterSwitch und was kann man sich unter deiner"Bridge" vorstellen? Der RouterSwitch und die Bridge haben übrigens auch dieselbe IP!
Es wäre gut, wenn du eine Zeichnung beifügen könntest, die die physischen Verbindungen zeigt.
Gruß
l8s