lightman
Goto Top

Standortvernetzung per VPN Verbindung herstellen mit einem RB2011+ einem RB750

Erst einmal ein Hallo alle mit einander.

Ich habe folgendes Problem ich möchte mit einem RB2011 ( UPC-Telekabel Anschluss fixe IP Adresse) und einem RG750 ( ADSL-Telekom Austria Anschluss variable IP Adresse) eine VPN Verbindung aufbauen um die Heizungssteuerung von meinem Vater direkt Fernwarten zu können.
Die Heizungssteuerung hat ein Webinterface integriert ( leider muss ich bis jetzt immer einen Rechner bei ihm laufen lassen das ich per Team Viewer auf die Steuerung zugreifen kann) nun dachte ich mir ich mache das ganze per VPN da mein Vater ja auch noch per PC und Ipad auf meinen QNAP Server zugreifen will.

Die grundsätzliche VPN Verbindung steht bereits nur wie kann ich von meinem Netz auf sein Netz zugreifen wie ich das normal im eigenen Netz mache?


Erbitte um eure Hilfe.
mfg. Lightman

Content-Key: 306767

Url: https://administrator.de/contentid/306767

Printed on: April 20, 2024 at 05:04 o'clock

Mitglied: 129413
129413 Jun 10, 2016 updated at 10:54:32 (UTC)
Goto Top
Ganz normal. Wenn dein Router die VPN-Verbindung aufbaut hat er normalweise auch die entsprechende Route in das fremde Subnetz in seiner Routing-Tabelle, je nachdem welche VPN-Spielart du nutzt und ob VPN-Subnetzs genutzt werden oder nicht (Das erwähnst du ja noch nicht mal mit einem Wort). Wenn nicht setze auf deinem und dem anderen Mikrotik eine statische Route in das andere Netz, oder nutze RIP/OSPF welche das automatisch verwalten.

Will also ein Client aus deinem Netz in das andere Netz kontaktiert der Client das Default-GW (deinen Mikrotik) welcher seinerseits weiß wo das andere Netz zu erreichen ist (über VPN) und routet den Traffic dann auch richtig über den Tunnel.

Wenn du in der Firewall geforwardeten Traffic generell blockst musst du natürlich eine entsprechende Regel einpflegen die Traffic zwischen den beiden Netzen durchlässt.

Zusätzlich sind die Firewalls der Clients zu beachten. Windows-Clients blocken z.B. Traffic aus fremden Subnetzen (SMB/ICMP), dort muss die Firewall angepasst werden.

Gruß skybird
Member: aqui
aqui Jun 10, 2016 updated at 11:05:40 (UTC)
Goto Top
Guckst du auch hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Alternativ kannst du das auch mit L2TP oder OpenVPN machen !
Supporten die MTs auch alles.

Abtippfähige MT VPN Konfigurationen findest du für alle VPN Protokolle in diesen Tutorials:
http://gregsowell.com/?page_id=951
(Kapitel: Mikrotik VPN)
Bzw. hier als Gesamt PDF:
http://gregsowell.com/wp-content/uploads/2009/12/GregSowell-mikrotik-vp ...
Member: lightman
lightman Jun 10, 2016 at 11:17:29 (UTC)
Goto Top
Danke für die schnelle Info werde mir das heute Abend geneuer ansehen.