trawell
Goto Top

Route über VPN

Hallo

um eine Intranet Seite zu öffnen, muss ich ein VPN aufbauen (Juniper).
Leider kann ich da nirgends einstellen, das die Anfragen immer darüber geroutet werden.

Das heisst, manchmal kann ich die Seite aufrufen oder auf den Share unseres Netzwerkes zugreifen, manchmal aber auch nicht.
Wenn es nicht geht, und ich whatysmyip aurufe, kommt die von meinem Internet Anbieter, und nicht die von unserem Netz.

Kann ich unter Windows 10 mit dem Befehl Route so einstellen, das die Anfrage auf die Webseite, dessen IP ich hab, automatisch über das VPN umgeleitet wird ?

Oder kann ich gleich alle Anfragen über das VPN umleiten ?

Wäre dankbar für ein Beispiel.

Vielen Dank

Grüsse, Trawell

Content-ID: 363357

Url: https://administrator.de/contentid/363357

Ausgedruckt am: 13.11.2024 um 09:11 Uhr

StefanHalstenbach
StefanHalstenbach 02.02.2018 um 09:33:27 Uhr
Goto Top
Ich habe immer OpenVPN verwendet
aqui
aqui 02.02.2018 aktualisiert um 09:48:27 Uhr
Goto Top
um eine Intranet Seite zu öffnen, muss ich ein VPN aufbauen
Eine evidente Binsenweisheit....aber heute ist ja wieder Freitag face-wink
Wenn es nicht geht, und ich whatysmyip aurufe, kommt die von meinem Internet Anbieter, und nicht die von unserem Netz.
Bahnhof ?, Ägypten ?
Die Internet IP kommt IMMER vom Provider und muss logischerweise IMMER eine öffentliche IP sein !
Die VPN Tunneladresse kannst du NICHT sehen mit solchen Diensten wie whatsmyip. Das ist doch auch logisch.
Mache ein nslookup auf die Webseitenadresse dann siehst du die IP.
Die Tunneladresse siehst du mit ipconfig oder ifconfig.
Kann ich unter Windows 10 mit dem Befehl Route so einstellen, das die Anfrage auf die Webseite, dessen IP ich hab, automatisch über das VPN umgeleitet wird ?
Ja, das geht natürlich mit dem route add... Kommando ist aber völlig sinnfrei, denn diese Route wird deinem Rechner beim VPN Verbindungsaufbau automatisch mitgeteilt bzw. injiziert.
Ein einfaches route print in der Eingabeaufforderung bei aktivem VPN hätte dir das auch sofort gezeigt.
Da kannst du doch sehen ob alles zu dieser Webserver Zieladresse in den VPN Tunnel geroutet wird.
Zudem kannst du das mit Traceroute (tracert unter Winblows) auch live testen. Traceroute gibt dir alle einzelnen Routing Hops aus zum Ziel. Da kannst du dann sofort sehen ob das VPN benutzt wird oder nicht !
Dafür hätte es keinen Administrator Thread gebraucht...aber heute ist ja Freitag.
Trawell
Trawell 02.02.2018 um 10:29:39 Uhr
Goto Top
Ah, Freitags darf man wohl keine solchen Threads eröffnen hier oder wie ?
Aber gut ist Freitags, gell, so kannste Deine tollen Kommentare wenigstens ein bisschen loswerden hier, schön das ich Dir dazu verhelfen konnte.

Sorry, das ich in diesem Thema nicht sooo bewandert bin und das ich mich überhaupt getraut hab, hier etwas Hilfe zu erwarten bzw. die Fragestellung nun nicht gerade so gestellt war, wie Du es Dir vielleicht vorstellst.
Wenn sich hier hier nur Profis aufhalten dürfen und Du meinst, mein Thread wäre unnötig gewesen, bin ICH hier wohl etwas fehl am Platz.
Genau so komm ich mir grad vor.

Ich wünsch Dir einen schönen FREITAG !
ChriBo
ChriBo 02.02.2018 um 11:11:19 Uhr
Goto Top
Hi,
wie wird das VPN aufgebaut ?
1. hast du eine Client Software auf deinem Rechner und startest diese Software bei Bedarf ? (höchstwahrscheinlich)
oder
2. wird das über deinen Router erledigt ?

Zu 1: Wenn der Tunnel erfolgreich aufgebaut hat, sollte/muß die Route zu der IP Adresse des Intranet Servers automatisch auf deinem PC eingetragen sein. (Prüfe dies mit einem <route print> und ggf. <tracert ZielIP>).
Falls es hier Probleme gibt: Wende dich an den Verantwortlichen des VPN Gateways.
Oder es gibt einen IP Adressenkonflikt wenn z.B. das Firmennetzwerk z.B. auch in einem Standard 192.168er Netz ist

Was ich aber eher vermute ist ein Problem mit der Namensauflösung:
Wie versuchst du den Intranet Server zu erreichen:
1. https:\\<IP adresse>\
2. https:\\<name>\
3. https:\\<name.domaine.xyz>

CH
aqui
aqui 02.02.2018 aktualisiert um 13:56:10 Uhr
Goto Top
Ah, Freitags darf man wohl keine solchen Threads eröffnen hier oder wie ?
Doch extra ! Gerade solche Threads sind dann sehr willkommen. Freitag ist immer Dummie Thread und Schul- und Ausbildungs Aufgabe Lösetag hier im Forum face-big-smile
bin ICH hier wohl etwas fehl am Platz.
Kommt drauf an. Es ist ja ein "Administrator" Forum. Aber egal.
Statt mimosenhaft zu antworten hättest du besser mal die dir oben vorgeschlagenen Test gemacht und die Ergebnisse hier gepostet ! Sinnvoll und hilfreich wäre auch das verwendete VPN Prtokoll mal anzugeben. Gut Juniper wird vermutlich IPsec nutzen. (Waren die das nicht mit der eingebauten Backdoor ?! face-smile )
https://www.heise.de/security/meldung/Schnueffelcode-in-Juniper-Netzgera ...
https://www.heise.de/security/artikel/Die-Geschichte-von-Junipers-enteig ...
Das wäre zielführend gewesen und hätte uns für deine Lösung einen Schritt weiter gebracht.
Aber vielleicht kommt ja noch was dazu ?!