chichu
Goto Top

SITE to SITE VPN über Mobile VPN

Hallo und sorry wegen der verwirrenden Überschrift.

Ich hab hier ein mobile VPN aufgebaut. Mit Hilfe des ShrewSoft Clients komme ich ohne Probleme in das eigen Firmennetz.
Auf der anderen Seite habe ich ein Site to Site VPN welches unser Unternehmen mit einem anderen verbindet. Auch hier keine Problem.

Ich möchte jetzt, dass sich ein User von zu Hause in das Firmennetzwerk einwählt und dann einen Remoteserver (andere Firma) über RDP ansprechen kann ohne sich erst auf einen Rechner im eigenen Unternehmen zu schalten. Ist dies Möglich ?

Wir nutzen eine Firebox XTM 505

Vielen Dank!!!!

Content-ID: 223534

Url: https://administrator.de/contentid/223534

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 03.12.2013 um 12:32:48 Uhr
Goto Top
Zitat von @chichu:

Ist dies Möglich ?


Ja. Du mußt nur die VPN-Regeln und das Routing passend konfigurieren.

lks
chichu
chichu 03.12.2013 um 12:47:18 Uhr
Goto Top
Also irgendwas mach ich Falsch.

VPN Regeln erlauben zugriff auf die jeweilig IP

Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit der Firebox ?

Wäre sehr sehr nett!!!!
Lochkartenstanzer
Lochkartenstanzer 03.12.2013 um 13:13:11 Uhr
Goto Top
Zitat von @chichu:

Also irgendwas mach ich Falsch.

VPN Regeln erlauben zugriff auf die jeweilig IP

Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit
der Firebox ?

kennt das andere netz auch die Rückroute zu dem VPN-Client?

lks
aqui
aqui 03.12.2013 aktualisiert um 19:13:23 Uhr
Goto Top
Du musst an der FB (Firebox) wo sich der Remoteuser anmeldet eine entsprechende Route eintragen:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...

Analog muss natürlich am Zielroute eine statische Route eingetragen werden auf das VPN Clientnetz damit das Routing transparent ist wie oben ja schon angemerkt.
Traceroute (tracert bei Winblows) und Pathping sind hier wie immer deine besten Freunde zum Troubleshooting. Da wo der Hopcount hängen bleibt ist meist auch das Problem (fehlende Route).
Ansonsten ein triviales Standard Problem was leicht zu lösen ist.
chichu
chichu 03.12.2013 um 18:35:25 Uhr
Goto Top
Danke für den Standardlink der FritzBox. Mir ging es grade um die FireBox von Watchguard
aqui
aqui 03.12.2013 aktualisiert um 19:14:31 Uhr
Goto Top
Ooops sorry...freudsche Fehlleistung !
Die to dos sind aber die gleichen mit dem Hinzufügen einer statischen Route in das jeweilige Zielnetz bei den beteiligten Router- und Firewallkomponenten !