huckfin
Goto Top

Wie -Route add- richtig verwenden?

Hallo,

ich hab da ein Problem mit dem Route add befehl, bzw eine Frage.

Ich habe hier einen PC
Ich nenne ihn mal PC-1
In dem habe ich eine Netzwerkkarte mit der ip 192.168.22.50 (lokales Netzwerk)
Ausserdem benutze ich open-vpn.
Dadurch habe ich eine zweite Netzwerkkarte mit der ip 10.0.0.4

Danach kommt das Internet.

Dann kommt ein entfernter Server.
Ich nenne ihn mal PC-2
Dieser hat auch Open-VPN mit der ip 10.0.0.1
Ausserdem hat PC-2 eine LAN-Karte mit der ip 192.168.22.1
Hinter dieser LAN-Karte befinden sich ca. 20 PCs im gleichen Netz.
Der Zugriff über VPN auf diesen Server klappt wunderbar.
Der PC-2 ist von PC-1 unter 10.0.0.1 voll erreichbar.

Jetzt kommt noch ein dritter PC hinter dem PC-2.
Ich nenne den PC mal PC-3
Dieser PC-3 hat die Adresse 192.168.22.200
Jetzt möchte ich diesen PC-3 in diesem Netz (hinter PC-2) über XP-Remotedesktop von PC-1 aus erreichen.

Auf diesem PC-3 habe ich nun "route add 10.0.0.0 mask 255.255.255.0 192.168.22.1" eingegeben.
Ich kann nun von PC-3 auf 10.0.0.1 erfolgreich pingen. (also das VPN im PC-2)
Aber leider nicht von PC-3 auf 10.0.0.4 (also PC-1) und umgekehrt.

Wie muss der -Route add- Befehl richtig aussehen und auf welchen PCs muss ich was eingeben ?
Ich möchte von PC-1 nicht das ganze Netzwerk hinter PC-2 sehen, sondern nur diesen einen PC (192.168.22.200)

Hier nochmal die Reihenfolge
PC-1 (192.168.22.50 + 10.0.0.4) -- internet -- PC-2 (10.0.0.1 + 192.168.22.1) -- PC-3 (192.168.22.200)
Bin für jeden Tip dankbar...

Content-Key: 81409

Url: https://administrator.de/contentid/81409

Printed on: April 23, 2024 at 20:04 o'clock

Member: Arch-Stanton
Arch-Stanton Feb 22, 2008 at 12:55:53 (UTC)
Goto Top
Mußt Du Gebot befolgen, welches da lautet: Nimm unterschiedliche Netznummern für Deine LANs, sonst geht das mit dem VPN in die Hose!

Immer wieder das gleiche Problem. Ist so wie "erst ausziehen, dann unter die Dusche".

Gruß,
Arch Stanton
Member: HuckFin
HuckFin Feb 22, 2008 at 13:19:10 (UTC)
Goto Top
Jo, danke.
Hab es hin bekommen.

Habe am PC-3 eingegeben
route add 10.0.0.0 mask 255.255.255.0 192.168.22.1
und am PC-1
route add 192.168.22.0 mask 255.255.255.0 10.0.0.1
Und hat funktioniert.

Aber das mit den unterschiedlichen Netzen stimmt.
Du hast recht.
Werde ich auch noch ändern.
Weil ich kann jetzt nicht ins Internet.
Member: aqui
aqui Feb 23, 2008 at 11:47:33 (UTC)
Goto Top
Das musst du sogar ändern ! Denn nun wie du ja selber sehen kannst hast du ja sowohl lokal als auch remote das gleiche Netzwerk nämlich 192.168.22.0/24 !!

Verglichen mit der Post hast du 2 mal die Adresse Müller, Willistr.3 Piepenhausen. Wie soll nun der Postbote entscheiden WO der Brief hinsoll ???

Analog ist das im IP Netz. Wie soll nun ein Router entscheiden in welches dieser Segmente das Packet soll wenn die Netze gleich sind ??
Ein klassicher Anfängerfehler im IP Netzdesign !

Wenn du eins der .22.0er Netze in 192.168.220.0/24 umbenennst, dann sollte es auch IP technisch alles sauber funktionieren !

Nochwas zu deinem route add.. Kommando !
Du solltest tunlichst ein -p nicht vergessen, denn sonst ist deine Route nicht permanent und nach dem nächsten Reboot des PCs ist alles wieder weg !
Member: HuckFin
HuckFin Feb 23, 2008 at 19:54:00 (UTC)
Goto Top
Alles klar.
1000 Dank für den Tip.