irgendeinermussesjamachen
Goto Top

Via Site 2 Site VPN externer und interner Hyper-V kommunizieren lassen?

Hallo liebe leute,

Also wir haben eine Sophos UTM 120 hinter der box hängen zwei netzwerke. Unser Produktives netzwerk und ein Test Netzwerk
in dem Steht ein Hyper-V 2012.

Und wir haben einen Root Server bei Hetzner. Win Server 2012.

So nun würde ich gerne den Online Hyper-v Mit unserem Verbinden um dann VM's verschieben zu können.
Bzw die Online VM's in unserem netzwerk zu nutzen.

Ist das überhaupt möglich? Und wie setze ich dies um?

Also ich kann in der UTM eine SSL verbindung konfigurieren dann erhalte ich eine *.apc datei.
Aber was benötige ich jetzt auf dem root server um die datei einzulesen?


Ich komme momentan noch nicht auf die Sophos seite deswegen kann ich nicht nachschauen ob es dafür irgendwelche tools gibt,
und ich dachte vllt gibt es hier ein paar findige leute die sich damit auskenne.


Vielen dank soweit schon mal.

Content-ID: 221991

Url: https://administrator.de/contentid/221991

Ausgedruckt am: 23.11.2024 um 13:11 Uhr

aqui
aqui 14.11.2013 um 16:51:26 Uhr
Goto Top
Ist eigentlich ein Kinderspiel. Auf dem Hetzner Server installierst du einen IPsec VPN Client von Sophos oder nimmst einen freien VPN Client wie den allseits bekannten Shrew Client:
https://www.shrew.net
Damit stellst du dann eine VPN Verbindung zw. Hetzner und der Sophos her und tunnelst dein Testnetz.
Fertig ist der Lack.
Dieses Forumstutorial erklärt dir alle Details dazu:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
irgendeinermussesjamachen
irgendeinermussesjamachen 21.11.2013 um 17:35:13 Uhr
Goto Top
Okay nach langer arbeit habe ich nun den ipsec vpn tunnel mit dem shrew client aufgebaut bekommen.

Aber ich kann auf nichts zugreifen oder irgendetwas anpingen.

der online server hat eine IP im gleichen netz.

Hab ich irgendetwas vergessen?

Morgen werde ich mal alle daten zusammen tippen und hier posten, aber falls bis dahin jemand eine idee hat...


so bis morgen
aqui
aqui 22.11.2013 um 17:35:39 Uhr
Goto Top
Hat das was du anpingen willst auch einen Default Gateway Eintrag auf den VPN Tunnelrouter ??
Wenn das der Fall ist bleibt nur die Winblows Firewall. Bedenke das wenn du aus dem VPN kommst andere P Adressen hast als Absender !
Die Windows Firewall blockt sowas per Default und muss dann logischerweise auf die IP Adressen des VPN Netzwerks customized werden das sie diese passieren lässt.
Das ist ein täglicher Klassiker hier und in 90% aller dieser Probleme die Ursache.
Wenigstens das LAN Interface des VPN Tunnelrouters solltest du anpingen können wenn das nicht auch wieder eine Winblows Gurke ist ?!
Ansonsten steht alles im obigen VPN Tutorial !
irgendeinermussesjamachen
irgendeinermussesjamachen 26.11.2013 um 11:07:17 Uhr
Goto Top
Jungs ich danke euch mit viel arbeit habe ich es hinbekommen.
Es ist immer schön hilfereiche menschen zu finden face-smile

Wie immer wenn eine frage gelöst ist tun sich neue auf vllt habt ihr ja auch dafür eine idee
Wie auf VM die auf einem Hyper V Root server liegt im netzwerk zugreifen?


Vielen dank aqui
aqui
aqui 26.11.2013 um 11:30:21 Uhr
Goto Top
Kurzer Kommentar WIE du es gelöst hast hätte sicher anderen hier im Forum ggf. auch geholfen bei solch einem Problem. Der wesentliche Sinn eines solchen Forums hier…aber nundenn.
irgendeinermussesjamachen
irgendeinermussesjamachen 26.11.2013 um 13:26:31 Uhr
Goto Top
Ja stimmt da hast du recht, sorry.

Also zuerst habe ich es mit dem Sophos IPsec client probiert, jedoch egal wie ich ihn konfiguriert habe kam er nicht mal bis zur UTM (keine einträge im log).
Mit einer meldung wie server antwortet nicht.

Dann habe ich den Shrew client installiert und Konfiguriert und mit diesem konnte ich dann ins netzwerk verbinden, jedoch zuerst nichts anpingen.
Wie ich das gelöst habe kann ich euch nicht veraten den ich hab keinen plan.... Ich habe viel mit den firewall/nat einstellungen der UTM rum gespielt und nichts hat funktioniert. Dann nach einer weile noch einmal versucht die verbindung aufzubauen und auf einmal hat alles funktioniert. Es ist ja schön eine lösung zu finden aber
wenn man nicht weiss wie ist es echt nervig face-smile mit etwas mehr zeit werde ich mich noch mal dahinter klemmen und schauen warum es dann auf einmal geklappt hat.
Und euch hier berichten