feng83
Goto Top

Mehrere Subnetze durch ein VPN tunneln

Guten Morgen,

ich bin in einer kleinen Elektronikfirma für das Netzwerk verantwortlich. Unsere Firma besitzt 2 Standorte (in Südbaden und im Ruhrpott). Nun haben wir uns vorgenommen, die 2 Standorte endlich mal mit VPN zu vernetzen.
Da VPN für mich ein komplett neues Thema ist, habe ich ein Problem, wofür mir noch keine direkte Lösung eingefallen ist.

Unsere Netzwerke sind folgendermaßen aufgebaut:

Standort NRW:
Internet -> Fritzbox 2170 mit VPN Funktion IP: 192.168.1.1/24 -> Firmennetzwerk 192.168.1.0/24

Standort BW:
Internet -> Fritzbox 2170 mit VPN Funktion IP: 192.168.2.1/24 -> Linux Server NIC A IP: 192.168.2.12 --- NIC B IP: 192.168.0.11 -> Firmennetzwerk 192.168.0.0/24

Der Server sitzt also quasi zwischen den beiden Subnetzen.

Beide Fritzboxen haben eine VPN Konfiguration zwischen NRW 192.168.1.0/24 und BW 192.168.2.0/24.

Standort BW kann problemlos alle Rechner in NRW erreichen.
Standort NRW kann aber nur die Rechner in 192.168.2.0/24 erreichen.

Muss ich einen 2. Tunnel zwischen NRW 192.168.1.0/24 und BW 192.168.0.0/24 erstellen? Geht das überhaupt, wenn das 2. Subnetz nicht mit der Fritzbox direkt verbunden ist?
Es gibt doch bestimmt eine Möglichkeit, das 2. Subnetz ohne große Fummelei mit zu tunneln.

Danke für Eure Hilfe.

Content-ID: 163044

Url: https://administrator.de/forum/mehrere-subnetze-durch-ein-vpn-tunneln-163044.html

Ausgedruckt am: 23.12.2024 um 20:12 Uhr

maretz
maretz 21.03.2011 um 11:54:02 Uhr
Goto Top
Moin,

ok, ich kenne die Fritz nicht. Aber generell geht das natürlich -> du musst dem VPN lediglich sagen das es eben auch die IP 192.168.0.x kennt UND dafür sorgen dass das Routing hinhaut. Das funktioniert bei jedem VPN ein wenig anders - bei Free/OpenS/WAN gibt man z.B. die Netze an die man kennt, bei der Astaro zieht man einfach beide Netzwerke rein...

Die Frage ist: Warum macht ihr den Aufbau so komplex mit 2 Netzen? Gibt es dafür besondere Gründe?
kingkong
kingkong 21.03.2011 um 11:55:35 Uhr
Goto Top
Eine andere Möglichkeit wäre auch, das Ende des VPN bei Standort BW auf den Linux-Server zu verlagern. Dem Server sind ja beide Netze bekannt.
Aber auch mir erschließt sich der Grund für die Trennung des Netzes noch nicht ganz.
feng83
feng83 21.03.2011 um 14:28:01 Uhr
Goto Top
Hallo,

dass mit dem Server zwischen den Subnetzen ist ne langjährige alte Geschichte. Damals hatten wir noch keine Fritzbox, so dass der Server selbst das Modem ins Internet war. Mittlerweile laufen nur noch ein paar Monitoring Programme drauf. Nix essentielles. Das wäre eben der letzte Schritt gewesen, aus 2 Subnetzen, ein Subnetz zu machen und den Server dann dort einfach drin parken.

Aber wie es der Zufall wollte, habe ich nochmal über Google gesucht und genau eine Art Tutorial für dieses Problem gefunden.... bei den Fritzbox FAQs von AVM. *schäm* =)
Da muss ich wohl blind gewesen sein, als ich die zum ersten Mal durchsucht habe.

Hier die Lösung also: AVM FAQ