Probleme im Lan mit VPN-Tunnel Zwischen 2 Routern
Hallo ich habe ein seltsames Problem
Ich habe 2 Standorte also 2 Lans über ein VPN-Tunnel ( Gateway to Gateway ) verbunden.
die Konfiguration sieht wie volgt aus:
Standort 1: LAN
192.168.20.0
IP Range: 192.168.20.1 - 192.168.20.254
SubnetMask: 255.255.255.0
Router1 - Linksys RV082: 192.168.20.1 ( VPN-Tunnel ) ( Gateway für Server )
Router2 - LevelOne: 192.168.20.2 ( Gateway ins Internet für alle Clients )
Win2003 Server:
IP: 192.168.20.100 ( Statische IP )
SubnetMask: 255.255.255.0
Gateway: 192.168.20.1
DNS: 192.168.20.100
Alle Clients Bekommen die IP Adressen vom Windows 2003 Server (über DHCP)
zb:
Client PC01 ( DHCP Server = 192.168.20.100 )
IP:192.168.20.30
SubnetMask: 255.255.255.0
Gateway: 192.168.20.2
DNS: 192.168.20.100
Standort 2: LAN
Alles gleich ausser das es ein Anderes Subnet ist: 192.168.30.0
fürs Routing Zwischen den 2 Subnetzen die über den VPN-Tunnel verbunden sind benutze ich Statische Routing einträge auf den Routern
ZB:
Standort1
Router2 ( Gateway für die Clients )
Destination: 192.168.30.0 Mask: 255.255.255.0 Gateway: 192.168.20.1
Router1 ( Vpn-Tunnel zu subnet 192.168.30.0 )
Destination: 192.168.30.0 Mask: 255.255.255.0 Gateway: 192.168.20.1 ( Als gateway sich selber da dieser Router ja den Vpn-Tunnel zu Standord2 aufbaut und den Weg ins andere Subnet kennt )
Das Problem das ich habe ist nun volgendes...
Im Lan hab ich mit VPN-Tunnel komische unterbrüche, zb: beim Pingen gehen oft Packete veloren ( ping nach 2 Stunden 16 verloren )
und ohne vpn-tunnel gehen keine verloren ( ping nach 2 stunden 0 verloren )
Manchmal geht das lokale netz auch für einige sekunden ( ca 2-5 sek ) überhaupt nicht.
zb: ich lade eine Datei aus dem Internet herunter von einem der clients und plötzlich geht das Internet nicht mehr und Lan auch nicht.
Am Provider kanns ja nicht liegen da sonst wenigstens der Server im Lan erreichbar sein sollte.
Das passiert aber nur mit VPN tunnel ohne das vpn zum andern subnetz läuft alles normal.
weis jemand voran das liegen könnte ?
Ich habe 2 Standorte also 2 Lans über ein VPN-Tunnel ( Gateway to Gateway ) verbunden.
die Konfiguration sieht wie volgt aus:
Standort 1: LAN
192.168.20.0
IP Range: 192.168.20.1 - 192.168.20.254
SubnetMask: 255.255.255.0
Router1 - Linksys RV082: 192.168.20.1 ( VPN-Tunnel ) ( Gateway für Server )
Router2 - LevelOne: 192.168.20.2 ( Gateway ins Internet für alle Clients )
Win2003 Server:
IP: 192.168.20.100 ( Statische IP )
SubnetMask: 255.255.255.0
Gateway: 192.168.20.1
DNS: 192.168.20.100
Alle Clients Bekommen die IP Adressen vom Windows 2003 Server (über DHCP)
zb:
Client PC01 ( DHCP Server = 192.168.20.100 )
IP:192.168.20.30
SubnetMask: 255.255.255.0
Gateway: 192.168.20.2
DNS: 192.168.20.100
Standort 2: LAN
Alles gleich ausser das es ein Anderes Subnet ist: 192.168.30.0
fürs Routing Zwischen den 2 Subnetzen die über den VPN-Tunnel verbunden sind benutze ich Statische Routing einträge auf den Routern
ZB:
Standort1
Router2 ( Gateway für die Clients )
Destination: 192.168.30.0 Mask: 255.255.255.0 Gateway: 192.168.20.1
Router1 ( Vpn-Tunnel zu subnet 192.168.30.0 )
Destination: 192.168.30.0 Mask: 255.255.255.0 Gateway: 192.168.20.1 ( Als gateway sich selber da dieser Router ja den Vpn-Tunnel zu Standord2 aufbaut und den Weg ins andere Subnet kennt )
Das Problem das ich habe ist nun volgendes...
Im Lan hab ich mit VPN-Tunnel komische unterbrüche, zb: beim Pingen gehen oft Packete veloren ( ping nach 2 Stunden 16 verloren )
und ohne vpn-tunnel gehen keine verloren ( ping nach 2 stunden 0 verloren )
Manchmal geht das lokale netz auch für einige sekunden ( ca 2-5 sek ) überhaupt nicht.
zb: ich lade eine Datei aus dem Internet herunter von einem der clients und plötzlich geht das Internet nicht mehr und Lan auch nicht.
Am Provider kanns ja nicht liegen da sonst wenigstens der Server im Lan erreichbar sein sollte.
Das passiert aber nur mit VPN tunnel ohne das vpn zum andern subnetz läuft alles normal.
weis jemand voran das liegen könnte ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23999
Url: https://administrator.de/contentid/23999
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
19 Kommentare
Neuester Kommentar
ok wie wärs damit:
router 2 macht für deine clients den dhcp und dns (wie viele clients hast??)
router 1 macht gateway ins inet für den server .......und ist getrennt von switch 2 ....direkt auf router 1 (oder brauchen die clients zwecks file & print server zugriff auf den server?!?!
du bekommst auch 2 verschiedene ip`s von deinem isp oder?!?
router 2 macht für deine clients den dhcp und dns (wie viele clients hast??)
router 1 macht gateway ins inet für den server .......und ist getrennt von switch 2 ....direkt auf router 1 (oder brauchen die clients zwecks file & print server zugriff auf den server?!?!
du bekommst auch 2 verschiedene ip`s von deinem isp oder?!?
es wird auf jeden fall einfacher und sicherer wennst die web dienste auf nen seperaten server legts und zur not einen 2 ten server zu den clients hängst wenns gar nicht anders geht....
kannst ja auch mit dem router2 ne vpn machen für deine clients.....
ich würd dir raten auf jeden fall von dieser "all in one" lösung wegzukommen
lg
mike
kannst ja auch mit dem router2 ne vpn machen für deine clients.....
ich würd dir raten auf jeden fall von dieser "all in one" lösung wegzukommen
lg
mike
hmmm.... noch ein gedanke für "deine config":
was ist wenn router2 die vpn macht und du wirklich nur router 1 für den server verwendest?!?!
sollt doch auch funzen - und lass das mit dem statischen routen, du hast bei deinem router sicher so ne funktion wie "anwahl auslösendes packet"! soll heisen der router baut die vpn automatisch auf wenn jemand (server, client) eine anfrage in dein 192.168.30.0 netz sendet und nach einer gewissen leerlaufzeit baut er di verbindung wieder ab.....
was ist wenn router2 die vpn macht und du wirklich nur router 1 für den server verwendest?!?!
sollt doch auch funzen - und lass das mit dem statischen routen, du hast bei deinem router sicher so ne funktion wie "anwahl auslösendes packet"! soll heisen der router baut die vpn automatisch auf wenn jemand (server, client) eine anfrage in dein 192.168.30.0 netz sendet und nach einer gewissen leerlaufzeit baut er di verbindung wieder ab.....
packete (pings) gehen vorloren weil meiner meinung nach es nicht ideal ist wenn du vom client den request ausführst - du per GW auf Router 2 der per static route nach router 1 (wo er dann die möglichkeit hat a. über die wan b. über die lan(wobei er die lan bevorzugen wird) und dann noch per VPN ins 30er netz .........
würd mich auch nicht auskennen wenn ich so ein packet wär!
machs nicht unnötigerweise kompliziert!!
würd mich auch nicht auskennen wenn ich so ein packet wär!
machs nicht unnötigerweise kompliziert!!
Dann würde es doch entweder
überhaupt nicht klappen mit den Pings
falls die Route falsch ist. und nicht nur
zeitweise einmal ja, dann wieder nicht...
Versteh ich nicht so ganz.... und ausserdem
mach ich die Pings ja direkt vom Server zum
Router1 da muss er ja gar nicht ins andere
Subnetz routen also wieso gehen einige pings
verlohren ?? leider hab ich keine
möglichkeit zu prüfen ob es
irgendwo colisionen oder sowas gibt.
Aus den Logs der Router sieht man auch
nichts was diese probleme betreffen
könnte.
überhaupt nicht klappen mit den Pings
falls die Route falsch ist. und nicht nur
zeitweise einmal ja, dann wieder nicht...
Versteh ich nicht so ganz.... und ausserdem
mach ich die Pings ja direkt vom Server zum
Router1 da muss er ja gar nicht ins andere
Subnetz routen also wieso gehen einige pings
verlohren ?? leider hab ich keine
möglichkeit zu prüfen ob es
irgendwo colisionen oder sowas gibt.
Aus den Logs der Router sieht man auch
nichts was diese probleme betreffen
könnte.
aka: dreiecksroute
ok hier mal lösung 1 die zu 95% funktionieren wird:
http://www.in-takt.at/mod1.png
und loösung 2 die wieder probleme verursachen kann:
http://www.in-takt.at/mod2.png
lg
Mike
http://www.in-takt.at/mod1.png
und loösung 2 die wieder probleme verursachen kann:
http://www.in-takt.at/mod2.png
lg
Mike
würd ich dir nicht raten - warum willst du die 2 router miteinander verbinden ?!? wenns sie ja eh getrennte aufgaben haben?!?!?
http://de.wikipedia.org/wiki/5-4-3-Regel
#
#
das ding is halt das du eine ringstruktur ähnliches netzwerk hast und solltest aber baumtopologie verwenden!
so wie du kann mans schon machen ober das ganze ist dann eine redundante leitung und braucht man um ausfallsicheheit zu gewährleisten und wird nicht so verwendet wie du in deinem netzwerk sonder in der regel zwischen 2 switches, die aber hardwaremäsig dafür ausgestattet sind ....
machs bitte einfach einfacher ... und trenn die router auf der lan einfacher - oder probiers mal halt einfach aus ....
lg
mike
http://de.wikipedia.org/wiki/5-4-3-Regel
#
#
das ding is halt das du eine ringstruktur ähnliches netzwerk hast und solltest aber baumtopologie verwenden!
so wie du kann mans schon machen ober das ganze ist dann eine redundante leitung und braucht man um ausfallsicheheit zu gewährleisten und wird nicht so verwendet wie du in deinem netzwerk sonder in der regel zwischen 2 switches, die aber hardwaremäsig dafür ausgestattet sind ....
machs bitte einfach einfacher ... und trenn die router auf der lan einfacher - oder probiers mal halt einfach aus ....
lg
mike