Standortvernetzung per VPN Verbindung herstellen mit einem RB2011+ einem RB750
Erst einmal ein Hallo alle mit einander.
Ich habe folgendes Problem ich möchte mit einem RB2011 ( UPC-Telekabel Anschluss fixe IP Adresse) und einem RG750 ( ADSL-Telekom Austria Anschluss variable IP Adresse) eine VPN Verbindung aufbauen um die Heizungssteuerung von meinem Vater direkt Fernwarten zu können.
Die Heizungssteuerung hat ein Webinterface integriert ( leider muss ich bis jetzt immer einen Rechner bei ihm laufen lassen das ich per Team Viewer auf die Steuerung zugreifen kann) nun dachte ich mir ich mache das ganze per VPN da mein Vater ja auch noch per PC und Ipad auf meinen QNAP Server zugreifen will.
Die grundsätzliche VPN Verbindung steht bereits nur wie kann ich von meinem Netz auf sein Netz zugreifen wie ich das normal im eigenen Netz mache?
Erbitte um eure Hilfe.
mfg. Lightman
Ich habe folgendes Problem ich möchte mit einem RB2011 ( UPC-Telekabel Anschluss fixe IP Adresse) und einem RG750 ( ADSL-Telekom Austria Anschluss variable IP Adresse) eine VPN Verbindung aufbauen um die Heizungssteuerung von meinem Vater direkt Fernwarten zu können.
Die Heizungssteuerung hat ein Webinterface integriert ( leider muss ich bis jetzt immer einen Rechner bei ihm laufen lassen das ich per Team Viewer auf die Steuerung zugreifen kann) nun dachte ich mir ich mache das ganze per VPN da mein Vater ja auch noch per PC und Ipad auf meinen QNAP Server zugreifen will.
Die grundsätzliche VPN Verbindung steht bereits nur wie kann ich von meinem Netz auf sein Netz zugreifen wie ich das normal im eigenen Netz mache?
Erbitte um eure Hilfe.
mfg. Lightman
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 306767
Url: https://administrator.de/forum/standortvernetzung-per-vpn-verbindung-herstellen-mit-einem-rb2011-einem-rb750-306767.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
3 Kommentare
Neuester Kommentar
Ganz normal. Wenn dein Router die VPN-Verbindung aufbaut hat er normalweise auch die entsprechende Route in das fremde Subnetz in seiner Routing-Tabelle, je nachdem welche VPN-Spielart du nutzt und ob VPN-Subnetzs genutzt werden oder nicht (Das erwähnst du ja noch nicht mal mit einem Wort). Wenn nicht setze auf deinem und dem anderen Mikrotik eine statische Route in das andere Netz, oder nutze RIP/OSPF welche das automatisch verwalten.
Will also ein Client aus deinem Netz in das andere Netz kontaktiert der Client das Default-GW (deinen Mikrotik) welcher seinerseits weiß wo das andere Netz zu erreichen ist (über VPN) und routet den Traffic dann auch richtig über den Tunnel.
Wenn du in der Firewall geforwardeten Traffic generell blockst musst du natürlich eine entsprechende Regel einpflegen die Traffic zwischen den beiden Netzen durchlässt.
Zusätzlich sind die Firewalls der Clients zu beachten. Windows-Clients blocken z.B. Traffic aus fremden Subnetzen (SMB/ICMP), dort muss die Firewall angepasst werden.
Gruß skybird
Will also ein Client aus deinem Netz in das andere Netz kontaktiert der Client das Default-GW (deinen Mikrotik) welcher seinerseits weiß wo das andere Netz zu erreichen ist (über VPN) und routet den Traffic dann auch richtig über den Tunnel.
Wenn du in der Firewall geforwardeten Traffic generell blockst musst du natürlich eine entsprechende Regel einpflegen die Traffic zwischen den beiden Netzen durchlässt.
Zusätzlich sind die Firewalls der Clients zu beachten. Windows-Clients blocken z.B. Traffic aus fremden Subnetzen (SMB/ICMP), dort muss die Firewall angepasst werden.
Gruß skybird
Guckst du auch hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Alternativ kannst du das auch mit L2TP oder OpenVPN machen !
Supporten die MTs auch alles.
Abtippfähige MT VPN Konfigurationen findest du für alle VPN Protokolle in diesen Tutorials:
http://gregsowell.com/?page_id=951
(Kapitel: Mikrotik VPN)
Bzw. hier als Gesamt PDF:
http://gregsowell.com/wp-content/uploads/2009/12/GregSowell-mikrotik-vp ...
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Alternativ kannst du das auch mit L2TP oder OpenVPN machen !
Supporten die MTs auch alles.
Abtippfähige MT VPN Konfigurationen findest du für alle VPN Protokolle in diesen Tutorials:
http://gregsowell.com/?page_id=951
(Kapitel: Mikrotik VPN)
Bzw. hier als Gesamt PDF:
http://gregsowell.com/wp-content/uploads/2009/12/GregSowell-mikrotik-vp ...