chichu
Goto Top

SITE to SITE VPN über Mobile VPN

Hallo und sorry wegen der verwirrenden Überschrift.

Ich hab hier ein mobile VPN aufgebaut. Mit Hilfe des ShrewSoft Clients komme ich ohne Probleme in das eigen Firmennetz.
Auf der anderen Seite habe ich ein Site to Site VPN welches unser Unternehmen mit einem anderen verbindet. Auch hier keine Problem.

Ich möchte jetzt, dass sich ein User von zu Hause in das Firmennetzwerk einwählt und dann einen Remoteserver (andere Firma) über RDP ansprechen kann ohne sich erst auf einen Rechner im eigenen Unternehmen zu schalten. Ist dies Möglich ?

Wir nutzen eine Firebox XTM 505

Vielen Dank!!!!

Content-Key: 223534

Url: https://administrator.de/contentid/223534

Printed on: April 19, 2024 at 06:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Dec 03, 2013 at 11:32:48 (UTC)
Goto Top
Zitat von @chichu:

Ist dies Möglich ?


Ja. Du mußt nur die VPN-Regeln und das Routing passend konfigurieren.

lks
Member: chichu
chichu Dec 03, 2013 at 11:47:18 (UTC)
Goto Top
Also irgendwas mach ich Falsch.

VPN Regeln erlauben zugriff auf die jeweilig IP

Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit der Firebox ?

Wäre sehr sehr nett!!!!
Member: Lochkartenstanzer
Lochkartenstanzer Dec 03, 2013 at 12:13:11 (UTC)
Goto Top
Zitat von @chichu:

Also irgendwas mach ich Falsch.

VPN Regeln erlauben zugriff auf die jeweilig IP

Routing hab ich statisch über den Client an das Gateway des eigenen Unternehmens gerichtet. Jemand mehr Ahnung als ich mit
der Firebox ?

kennt das andere netz auch die Rückroute zu dem VPN-Client?

lks
Member: aqui
aqui Dec 03, 2013 updated at 18:13:23 (UTC)
Goto Top
Du musst an der FB (Firebox) wo sich der Remoteuser anmeldet eine entsprechende Route eintragen:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...

Analog muss natürlich am Zielroute eine statische Route eingetragen werden auf das VPN Clientnetz damit das Routing transparent ist wie oben ja schon angemerkt.
Traceroute (tracert bei Winblows) und Pathping sind hier wie immer deine besten Freunde zum Troubleshooting. Da wo der Hopcount hängen bleibt ist meist auch das Problem (fehlende Route).
Ansonsten ein triviales Standard Problem was leicht zu lösen ist.
Member: chichu
chichu Dec 03, 2013 at 17:35:25 (UTC)
Goto Top
Danke für den Standardlink der FritzBox. Mir ging es grade um die FireBox von Watchguard
Member: aqui
aqui Dec 03, 2013 updated at 18:14:31 (UTC)
Goto Top
Ooops sorry...freudsche Fehlleistung !
Die to dos sind aber die gleichen mit dem Hinzufügen einer statischen Route in das jeweilige Zielnetz bei den beteiligten Router- und Firewallkomponenten !