SITE to SITE VPN über Mobile VPN
Hallo und sorry wegen der verwirrenden Überschrift.
Ich hab hier ein mobile VPN aufgebaut. Mit Hilfe des ShrewSoft Clients komme ich ohne Probleme in das eigen Firmennetz.
Auf der anderen Seite habe ich ein Site to Site VPN welches unser Unternehmen mit einem anderen verbindet. Auch hier keine Problem.
Ich möchte jetzt, dass sich ein User von zu Hause in das Firmennetzwerk einwählt und dann einen Remoteserver (andere Firma) über RDP ansprechen kann ohne sich erst auf einen Rechner im eigenen Unternehmen zu schalten. Ist dies Möglich ?
Wir nutzen eine Firebox XTM 505
Vielen Dank!!!!
Ich hab hier ein mobile VPN aufgebaut. Mit Hilfe des ShrewSoft Clients komme ich ohne Probleme in das eigen Firmennetz.
Auf der anderen Seite habe ich ein Site to Site VPN welches unser Unternehmen mit einem anderen verbindet. Auch hier keine Problem.
Ich möchte jetzt, dass sich ein User von zu Hause in das Firmennetzwerk einwählt und dann einen Remoteserver (andere Firma) über RDP ansprechen kann ohne sich erst auf einen Rechner im eigenen Unternehmen zu schalten. Ist dies Möglich ?
Wir nutzen eine Firebox XTM 505
Vielen Dank!!!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 223534
Url: https://administrator.de/contentid/223534
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
6 Kommentare
Neuester Kommentar
Ja. Du mußt nur die VPN-Regeln und das Routing passend konfigurieren.
lks
Zitat von @chichu:
Also irgendwas mach ich Falsch.
VPN Regeln erlauben zugriff auf die jeweilig IP
Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit
der Firebox ?
Also irgendwas mach ich Falsch.
VPN Regeln erlauben zugriff auf die jeweilig IP
Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit
der Firebox ?
kennt das andere netz auch die Rückroute zu dem VPN-Client?
lks
Du musst an der FB (Firebox) wo sich der Remoteuser anmeldet eine entsprechende Route eintragen:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Analog muss natürlich am Zielroute eine statische Route eingetragen werden auf das VPN Clientnetz damit das Routing transparent ist wie oben ja schon angemerkt.
Traceroute (tracert bei Winblows) und Pathping sind hier wie immer deine besten Freunde zum Troubleshooting. Da wo der Hopcount hängen bleibt ist meist auch das Problem (fehlende Route).
Ansonsten ein triviales Standard Problem was leicht zu lösen ist.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Analog muss natürlich am Zielroute eine statische Route eingetragen werden auf das VPN Clientnetz damit das Routing transparent ist wie oben ja schon angemerkt.
Traceroute (tracert bei Winblows) und Pathping sind hier wie immer deine besten Freunde zum Troubleshooting. Da wo der Hopcount hängen bleibt ist meist auch das Problem (fehlende Route).
Ansonsten ein triviales Standard Problem was leicht zu lösen ist.