Rechner hinter einem VPN erreichen
Hallo
ich habe ein VPN Netzwerk mit folgender Konfiguration:
Das Firmennetzwerk besitzt einen Router, der den Internetzugang regelt
Dazu gibt es noch einen VPN Server, der für die Einwahl zuständig sein soll.
Im Router habe ich eine Portweiterleitung auf den VPN Server eingerichtet,
so das ich diesen von aussen erreichen kann.
Die IP Adressen im Firmennetz sind nach folgenden Schema aufgebaut:
192.168.1.x
Der VPN Server hat die IP 192.168.1.40 und folgende server.conf:
dev tun
ifconfig 192.168.1.40 10.8.0.1
secret /etc/openvpn/static.key
push "route 192.168.1.0 255.255.255.0"
port 10000
comp-lzo
Die Firma hat die Feste IP Adresse 83.160.120.85 so das ich die Firma von Aussen erreichen kann.
Das Netzwerk in der Aussenstelle verfügt ber einen normalen Internetanschluss.
Auch hier steht erstmal ein Router, der das Internet für die Computer dort verfügbar macht.
Hier sind die Adressen nach folgenden Schema aufgebaut:
192.168.168.x
Dort habe ich jetzt auch einen Linux Rechner eingerichtet, und OpenVPN installiert.
Die Config hier sieht so aus:
remote 83.160.120.85 10000
dev tun
ifconfig 10.8.0.1 192.168.1.40
secret /etc/openvpn/static.key
comp-lzo
Wenn ich auf dem Client nun route add 192.168.1.20 192.168.1.40
eingebe, kann ich von der Zweitgstelle auch andere Rechner im Firmennetz erreichen.
Das klappt alles.
Nun folgendes Problem:
In der Zweigstelle steht ein Rechner der vom Firmennetzwerk aus erreicht werden muss.
Er bietet auf einen Port nen Dienst an, den ein Mitarbeiter aus dem Hauptnetz abrufen muss.
Wie kann ich das einrichten, das ich den Rechner durch den VPN durch ansprechen kann?
ich habe ein VPN Netzwerk mit folgender Konfiguration:
Das Firmennetzwerk besitzt einen Router, der den Internetzugang regelt
Dazu gibt es noch einen VPN Server, der für die Einwahl zuständig sein soll.
Im Router habe ich eine Portweiterleitung auf den VPN Server eingerichtet,
so das ich diesen von aussen erreichen kann.
Die IP Adressen im Firmennetz sind nach folgenden Schema aufgebaut:
192.168.1.x
Der VPN Server hat die IP 192.168.1.40 und folgende server.conf:
dev tun
ifconfig 192.168.1.40 10.8.0.1
secret /etc/openvpn/static.key
push "route 192.168.1.0 255.255.255.0"
port 10000
comp-lzo
Die Firma hat die Feste IP Adresse 83.160.120.85 so das ich die Firma von Aussen erreichen kann.
Das Netzwerk in der Aussenstelle verfügt ber einen normalen Internetanschluss.
Auch hier steht erstmal ein Router, der das Internet für die Computer dort verfügbar macht.
Hier sind die Adressen nach folgenden Schema aufgebaut:
192.168.168.x
Dort habe ich jetzt auch einen Linux Rechner eingerichtet, und OpenVPN installiert.
Die Config hier sieht so aus:
remote 83.160.120.85 10000
dev tun
ifconfig 10.8.0.1 192.168.1.40
secret /etc/openvpn/static.key
comp-lzo
Wenn ich auf dem Client nun route add 192.168.1.20 192.168.1.40
eingebe, kann ich von der Zweitgstelle auch andere Rechner im Firmennetz erreichen.
Das klappt alles.
Nun folgendes Problem:
In der Zweigstelle steht ein Rechner der vom Firmennetzwerk aus erreicht werden muss.
Er bietet auf einen Port nen Dienst an, den ein Mitarbeiter aus dem Hauptnetz abrufen muss.
Wie kann ich das einrichten, das ich den Rechner durch den VPN durch ansprechen kann?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 159445
Url: https://administrator.de/contentid/159445
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
erstmal lösch bitte deine öffentliche IP Adresse der Firma!
Sowas zu posten verleitet ja gerade zu Unfug, der Port für den VPN gleich dazu
machts auch nicht gerade besser.
Sowas bitte niemals posten, Du weißt nicht wer das hier ließt und sich erstmal nen Spass
macht und an deiner Firewall rumkratzt.
Was für ein Rechner ist das denn, OS? Wie willst du auf diesen zugreifen? RDP, SSH, HTTP, whatever?
Mfg.
erstmal lösch bitte deine öffentliche IP Adresse der Firma!
Sowas zu posten verleitet ja gerade zu Unfug, der Port für den VPN gleich dazu
machts auch nicht gerade besser.
Sowas bitte niemals posten, Du weißt nicht wer das hier ließt und sich erstmal nen Spass
macht und an deiner Firewall rumkratzt.
Was für ein Rechner ist das denn, OS? Wie willst du auf diesen zugreifen? RDP, SSH, HTTP, whatever?
Mfg.
Dein Problem ist das nicht der Router das VPN bedient sondern immer ein extra VPN Server im jeweiligen Netz !
Dein Client auf den du zugreifen musst hat aber als Default Gateway den lokalen Router eingestellt, schickt also alles was in externe netze muss an diesen Router.
Wenn der jetzt für die VPN Netze keinen statische Route hat landen alle Pakete beim Internet Provider und damit im Nirwana ! Logisch das die Verbindung dann nicht klappt !
Stelle also einen statische Route auf dem Router ein zu deinen remoten Netzen ala:
Zielnetz: 192.168.1.0, Maske: 255.255.255.0, Gateway: <ip_adresse_openvpn_server> (wobei 192.168.1.0 hier das remote Netzwerk ist)
Alles weitere sagt dir dieses Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
bzw.
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Dein Client auf den du zugreifen musst hat aber als Default Gateway den lokalen Router eingestellt, schickt also alles was in externe netze muss an diesen Router.
Wenn der jetzt für die VPN Netze keinen statische Route hat landen alle Pakete beim Internet Provider und damit im Nirwana ! Logisch das die Verbindung dann nicht klappt !
Stelle also einen statische Route auf dem Router ein zu deinen remoten Netzen ala:
Zielnetz: 192.168.1.0, Maske: 255.255.255.0, Gateway: <ip_adresse_openvpn_server> (wobei 192.168.1.0 hier das remote Netzwerk ist)
Alles weitere sagt dir dieses Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
bzw.
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Wenn diese Tutorials dich nicht weiterbringen hast du ein ganz anderes Problem. Das sollte sogar völlig blutige Laien weiterbringen...
Dir fehlst schlicht und einfach die Route ins lokale LAN und vermutlich hast du diese vergessen mit "push route ..." in die Server Konfig einzustellen. Genau das sagt ja auch deine Fehlermeldung !!
Dir fehlst schlicht und einfach die Route ins lokale LAN und vermutlich hast du diese vergessen mit "push route ..." in die Server Konfig einzustellen. Genau das sagt ja auch deine Fehlermeldung !!