freddye
Goto Top

VPN - Fingerzeig gesucht

Ich mache derzeit ein Fernstudium zum Netzwerkadministrator und stehe bei einer Hausaufgabe ein bisschen auf dem Schlauch. Ich würde mich über einen kleinen Fingerzeig der mich auf die richtige Lösung bringt sehr freuen. Und zwar geht es um folgende mehrteilige Frage zum Thema VPN:

Begründen Sie bitte:

a) Die Subnetzmakse des Adressbereichs für VPN-Verbindungen ist immer wie groß?

Das ist ja noch einfach. Die Subnetzmaske wird abhängig von der Größe des gewünschten Adressbereichs automatisch erstellt. Also variert ihre Größe.

Schwierigkeiten hab ich bei folgendem:

b) Die Subnetzmaske der Adresse des VPN-Clients ist immer...? Begründen Sie warum das so ist!

c) Die Subnetzmaske der Adresse des VPN-Servers ist immer...? Begründen Sie warum das so ist!


Und hier steh ich irgendwo auf dem Schlauf. Die Subnetzmaske des VPN-Clients ist doch die welche er auch immer in seinem eigenen Netz hat, oder? Und das selbe gilt auch für den VPN-Server?

Aber das kommt mir als Lösung zu einfach vor, ich denke ich verstehe die Fragen irgendwie falsch?

Content-ID: 167951

Url: https://administrator.de/contentid/167951

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

kopie0123
kopie0123 14.06.2011 um 09:45:04 Uhr
Goto Top
Dir auch kein Hallo...

Ein Beispiel bei OpenVPN:

OpenVPN Netz: 10.0.10.0/24

Dieses wird immer in Subnetze /30 geteilt

Netzadresse
Client
Server
Brodcast

Dir keine Grüße, allen andren: Gruß
meinereiner
meinereiner 14.06.2011 um 11:03:18 Uhr
Goto Top
zu b,c:

Wenn du die Rechner direkt ansprechen woltest, um zb ein Routing nur auf diese Hosts einzurichten, würdest du die Subnetmask 255.255.255.255 benutzen.
Vielleicht wollen sie ja da drauf raus.

a unterschreibe ich soweit, bis auf das "automatisch". Ich muss da irgendwie immer rechnen. face-smile
aqui
aqui 14.06.2011 um 11:40:39 Uhr
Goto Top
Die Fragestellung ist fern jeglicher Realität.
Es ist nichtmal genau definiert welches VPN Protokoll denn gemeint ist, denn davon ist das essentiell abhängig.
Sicher, bei PPTP benutzen Client und Server eine 32 Bit Subnetzmaske da es ja "PP" also Point to Point ist. Aber die VPN Welt besteht ja nicht nur aus PPTP.Bei SSL und IPsec VPN Protokollen ist das aber ganz anders ! Siehe oben.
OpenVPN benutzt ein frei definierbares Transfer Netzwerk ebenso IPsec. Genau genommen kann man auf die Fragen gar nicht wirklich antworten, da die Fragestellung in sich schon sehr unpräzise ist. Kein Wunder das dann so schwammige "Rateaktionen" wie bei dir dabei rauskommen.... face-sad
FreddyE
FreddyE 14.06.2011 um 11:52:05 Uhr
Goto Top
Sorry, da hab ich ne Info nicht angegeben. Es geht um ein VPN via den Rollendienst Routing- und RAS bei Windows Server 2008, via PPTP.

@meinereiner: Bei Windows Server 2008 ist mit Hilfe dieses Rollendienstes tatsächlich so dass man nur den gewünschten Bereich festlegt und die Subnetzmaske automatisch vom System bestimmt wird.
aqui
aqui 14.06.2011 um 11:57:10 Uhr
Goto Top
Bei PPTP ist die Subnetzmaske immer 32 Bit ! Siehe http://tools.ietf.org/html/rfc2637 Kapitel 3.1.3
FreddyE
FreddyE 14.06.2011 um 12:00:05 Uhr
Goto Top
Ah..super! Danke. Ist also im Protokoll so festgelegt. Meine schlaflosen Nächte haben ein Ende face-wink
aqui
aqui 16.06.2011 um 09:00:35 Uhr
Goto Top
Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !