Von Fern, auf 20 x RUT240 einzeln VPN Zugang einrichten
Hallo zusammen,
vorab möchte ich mich für eure Antworten danken.
Mein Problem ist das ich von Zuhause auf 20xRUT240 zugreifen muss und das auf den selben IP Kreis. (LAN Port)
Das System ist gerade jetzt so aufgebaut, das ich von Zuhause per VPN auf den IP Kreis de Fritz!Box zugreifen kann. Ich bekomme von der Fritz!Box eine IP Adresse zugeteilt und kann so über die IP Adressen von jedem RUT240 (WAN Port) auf jeder einzelne Weboberfläche zugreifen.
Mein Problem ist, das ich die IP Adresse vom LAN Port des Teltonika Routers benötige um die gleiche IP zu erhalten, so das ich Änderungen an der S7 oder an der Steuerung vornehmen kann.
Ich hoffe ihr könnt mir helfen.
Gruß
Hab ein Foto vom Aufbau gemacht, vielleicht könnt ihr mein Problem besser verstehen.
vorab möchte ich mich für eure Antworten danken.
Mein Problem ist das ich von Zuhause auf 20xRUT240 zugreifen muss und das auf den selben IP Kreis. (LAN Port)
Das System ist gerade jetzt so aufgebaut, das ich von Zuhause per VPN auf den IP Kreis de Fritz!Box zugreifen kann. Ich bekomme von der Fritz!Box eine IP Adresse zugeteilt und kann so über die IP Adressen von jedem RUT240 (WAN Port) auf jeder einzelne Weboberfläche zugreifen.
Mein Problem ist, das ich die IP Adresse vom LAN Port des Teltonika Routers benötige um die gleiche IP zu erhalten, so das ich Änderungen an der S7 oder an der Steuerung vornehmen kann.
Ich hoffe ihr könnt mir helfen.
Gruß
Hab ein Foto vom Aufbau gemacht, vielleicht könnt ihr mein Problem besser verstehen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1133046468
Url: https://administrator.de/forum/von-fern-auf-20-x-rut240-einzeln-vpn-zugang-einrichten-1133046468.html
Ausgedruckt am: 26.12.2024 um 16:12 Uhr
9 Kommentare
Neuester Kommentar
Moin,
irgendwie ist mir Deine Struktur noch nicht so ganz klar und raten, wie das jetzt genau gemeint ist, hilft Dir auch nicht weiter.
Du schriebst in Deinem Bild:
Sind die RUT240 LAN-seitig in unterschiedlichen Subnetzen? Also bspw. RUT240_1 in 192.168.101.* und RUT240_2 in 192.168.102.* usw.?
Insgesamt dürfte eine FritzBox als VPN-Gateway für Dein Vorhaben eher ungeeignet sein.
Zeichen doch nochmal ein etwas aussagekräftigeres Bild, u.a. mit IP-Adressen/Subnetzen, dann wird das vermutlich klarer.
Gruß
cykes
irgendwie ist mir Deine Struktur noch nicht so ganz klar und raten, wie das jetzt genau gemeint ist, hilft Dir auch nicht weiter.
Du schriebst in Deinem Bild:
Ich habe 20x RUT240, die an einem Switch hängen, diese sind mit dem WAN Port (an der FritzBox) verbunden.
Meinst Du hier den WAN-Port der RUT240? Das "(an der FritzBox)" dahinter ist irgendwie etwas missverständlich.Sind die RUT240 LAN-seitig in unterschiedlichen Subnetzen? Also bspw. RUT240_1 in 192.168.101.* und RUT240_2 in 192.168.102.* usw.?
Insgesamt dürfte eine FritzBox als VPN-Gateway für Dein Vorhaben eher ungeeignet sein.
Zeichen doch nochmal ein etwas aussagekräftigeres Bild, u.a. mit IP-Adressen/Subnetzen, dann wird das vermutlich klarer.
Gruß
cykes
Hallo,
insofern ich dein Vorhaben richtig verstehe sollte dass doch in der Art gehen:
- RUT240_1 OpenVPN Server konfigurieren
- RUT240_2 OpenVPN Server konfigurieren
...
- RUT240_n OpenVPN Server konfigurieren
An der Fritzbox Portforwarding für jeden RUT240 einrichten
<öffentliche IP der FB>:x > RUT240_1 Port 1194
<öffentliche IP der FB>:y > RUT240_2 Port 1194
...
<öffentliche IP der FB>:n > RUT240_n Port 1194
Am Client musst du dann halt immer einzelne OpenVPN Tunnel mit <öffentliche IP der FB>:Port aufbauen, je nachdem an welches Gerät du willst. Ob das bezüglich Sicherheit ne gute Idee ist bin ich mir nicht sicher....
Ich würde denk mal versuchen, ob es sich nicht über Routing/Firewall-Regeln im Zielnetz geht, wodurch der Zwang das den Rechner im 192.168.37iger Netz sein muss wegfällt. Auch bräuchtest du dann und du nur den VPN zur FB.
Da weiß ich aber nicht weiß, wo der Zwang der das du eine 192.168.37iger IP her kommt.
MfG IceBeer
insofern ich dein Vorhaben richtig verstehe sollte dass doch in der Art gehen:
- RUT240_1 OpenVPN Server konfigurieren
- RUT240_2 OpenVPN Server konfigurieren
...
- RUT240_n OpenVPN Server konfigurieren
An der Fritzbox Portforwarding für jeden RUT240 einrichten
<öffentliche IP der FB>:x > RUT240_1 Port 1194
<öffentliche IP der FB>:y > RUT240_2 Port 1194
...
<öffentliche IP der FB>:n > RUT240_n Port 1194
Am Client musst du dann halt immer einzelne OpenVPN Tunnel mit <öffentliche IP der FB>:Port aufbauen, je nachdem an welches Gerät du willst. Ob das bezüglich Sicherheit ne gute Idee ist bin ich mir nicht sicher....
Ich würde denk mal versuchen, ob es sich nicht über Routing/Firewall-Regeln im Zielnetz geht, wodurch der Zwang das den Rechner im 192.168.37iger Netz sein muss wegfällt. Auch bräuchtest du dann und du nur den VPN zur FB.
Da weiß ich aber nicht weiß, wo der Zwang der das du eine 192.168.37iger IP her kommt.
MfG IceBeer
ich habe es versucht aber es hat nicht geklappt
Moin,
Ist die Fritzbox auch für andere Geräte im Netzwerk zuständig? Wenn nein, dann stell dein lokales Subnet der Fritzbox auf dein 192.168.37.1/24 Netz ein und mache den dhcp aus (da deine Geräte dort static IP haben). Richte dort dein ganzes Automatisierungsnetzwerk ein und erstelle über die Fritzbox ein VPN Zugang. Wenn Du dich über den VPN-Zugang auf die Fritzbox verbindest, solltest Du eine (interne) IP aus diesem bekommen und auf die Geräte zugreifen können. Achte darauf das der Rechner, mit dem Du Dich versuchst von aussen per VPN zu verbinden, nicht im gleichen Subnet (192.168.37.1/24), wie das Automatisierungsnetzwerk liegt. Ansonsten klappt das Routing nicht.
gruß
Ist die Fritzbox auch für andere Geräte im Netzwerk zuständig? Wenn nein, dann stell dein lokales Subnet der Fritzbox auf dein 192.168.37.1/24 Netz ein und mache den dhcp aus (da deine Geräte dort static IP haben). Richte dort dein ganzes Automatisierungsnetzwerk ein und erstelle über die Fritzbox ein VPN Zugang. Wenn Du dich über den VPN-Zugang auf die Fritzbox verbindest, solltest Du eine (interne) IP aus diesem bekommen und auf die Geräte zugreifen können. Achte darauf das der Rechner, mit dem Du Dich versuchst von aussen per VPN zu verbinden, nicht im gleichen Subnet (192.168.37.1/24), wie das Automatisierungsnetzwerk liegt. Ansonsten klappt das Routing nicht.
gruß