46674
02.07.2007, aktualisiert am 09.07.2007
8488
13
0
VPN mit Netgear FVS338
Hallo,
ich plage mich mit der Konfiguration eines VPN. Ich möchte mit zwei FVS388 ein VPN bilden, damit ich mich an unserem Server anmelden kann. Das ist notwendig, damit ich Zugriff auf unseren Exchangeserver und die Netzlaufwerke erhalte.
Ich habe hier schon viele Artikle dazu gelesen, jedoch reicht offensichtlich mein Wissen nicht aus, um aus den ganzen Teilinformationen eine Lösung zu erarbeiten.
Zum einen würde ich mich freuen, wenn mir jemand erklären kann, was ich zu tun habe und ob zusätzlich zur Konfiguration der Firewalls noch andere Eintstellungen vorgenommen werden müssen. Oder ein Profi erledigt das für mich. (Bitte schreibt mir bei Interesse eine E-Mail. Die beiden Geräte können per Fernwartung erreicht werden.)
Hier eine Beschreibung der Situation:
Standort A:
Statische IP vom Provider: 217.7.xxx.xx
DSL-Modem: Fritz FON WLAN Box mit der IP: 192.168.178.1
Dahinter FVS388
IP: 192.168.1.2 (LAN)
IP2: 192.168.178.2
Standort B:
Statische IP vom Provider: 81.33.xxx.xx
DSL-Modem: Telefonica / Comtrend CT-5361 mit der IP: 192.168.100.1
Dahinter FVS388
IP2: 192.168.1.200 (LAN)
IP: 192.168.100.2
ich plage mich mit der Konfiguration eines VPN. Ich möchte mit zwei FVS388 ein VPN bilden, damit ich mich an unserem Server anmelden kann. Das ist notwendig, damit ich Zugriff auf unseren Exchangeserver und die Netzlaufwerke erhalte.
Ich habe hier schon viele Artikle dazu gelesen, jedoch reicht offensichtlich mein Wissen nicht aus, um aus den ganzen Teilinformationen eine Lösung zu erarbeiten.
Zum einen würde ich mich freuen, wenn mir jemand erklären kann, was ich zu tun habe und ob zusätzlich zur Konfiguration der Firewalls noch andere Eintstellungen vorgenommen werden müssen. Oder ein Profi erledigt das für mich. (Bitte schreibt mir bei Interesse eine E-Mail. Die beiden Geräte können per Fernwartung erreicht werden.)
Hier eine Beschreibung der Situation:
Standort A:
Statische IP vom Provider: 217.7.xxx.xx
DSL-Modem: Fritz FON WLAN Box mit der IP: 192.168.178.1
Dahinter FVS388
IP: 192.168.1.2 (LAN)
IP2: 192.168.178.2
Standort B:
Statische IP vom Provider: 81.33.xxx.xx
DSL-Modem: Telefonica / Comtrend CT-5361 mit der IP: 192.168.100.1
Dahinter FVS388
IP2: 192.168.1.200 (LAN)
IP: 192.168.100.2
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 62867
Url: https://administrator.de/contentid/62867
Ausgedruckt am: 20.11.2024 um 08:11 Uhr
13 Kommentare
Neuester Kommentar
habe diese Geräte auch im Einsatz.. kann aber erst morgen (Dienstag) genauer drüberschauen..
folgendes ist mir schon aufgefallen:
- was meinst du jeweils mit IP/IP2?
- ich denke mal, ein Problem wird schon sein, das die beiden LAN's im selben Subnetz sind, dazu morgen mehr..
Guten Abend.. (PS: bei Fragen gern auch per Mail, wobei ich nicht sicher bin, ob die in meinem Profil sichtbar ist??)
folgendes ist mir schon aufgefallen:
- was meinst du jeweils mit IP/IP2?
- ich denke mal, ein Problem wird schon sein, das die beiden LAN's im selben Subnetz sind, dazu morgen mehr..
Guten Abend.. (PS: bei Fragen gern auch per Mail, wobei ich nicht sicher bin, ob die in meinem Profil sichtbar ist??)
Hi,
bei Netgear empfiehlt sich zunächst ein Firmwareupdate, Version 2.1.2-7 ist aktuell: http://kbserver.netgear.com/products/fvs338.asp.
Wenn das geschehen ist, ist auch die Hotline durchaus brauchbar: 0180 590 59 59, die loggen sich auch remote ein, Voraussetzung ist eine Registrierung der Hardware. Das erspart einiges an Zeit und Aufwand.
Viel Erfolg
tiro
bei Netgear empfiehlt sich zunächst ein Firmwareupdate, Version 2.1.2-7 ist aktuell: http://kbserver.netgear.com/products/fvs338.asp.
Wenn das geschehen ist, ist auch die Hotline durchaus brauchbar: 0180 590 59 59, die loggen sich auch remote ein, Voraussetzung ist eine Registrierung der Hardware. Das erspart einiges an Zeit und Aufwand.
Viel Erfolg
tiro
Also, jetzt mal..
- ich glaube mein erste Frage "IP/IP2" kann ich mir selbst beantworten: die FVS338 hängen jeweils hinter deinem eigentlich DSL-Router (Router inkl. Modem), damit ist dein LAN aus Sicht der beiden "DSL-Router" in einem Subnetz
Da für den Aufbau des VPN's beide FVS338 direkt "miteinander reden" müssen, bin ich mir garnicht so sicher ob dies mit deiner derzeitigen Struktur geht.. In meinem Fall (18 Standorte hängen jeweils als Subnetz in/unter einem zentralen Netz: 192.168.0.x, 192.168.<100-117>.x). Die Netgear-Router kümmern sich dort jeweils um die DSL-Einwahl (mit nem normalen DSL-Modem der Telekom).
Kannst du im Zweifelsfall deine Konstruktion abändern, oder sind schon Strukturen aufgebaut, die das "unmöglich" machen?
- ich glaube mein erste Frage "IP/IP2" kann ich mir selbst beantworten: die FVS338 hängen jeweils hinter deinem eigentlich DSL-Router (Router inkl. Modem), damit ist dein LAN aus Sicht der beiden "DSL-Router" in einem Subnetz
Da für den Aufbau des VPN's beide FVS338 direkt "miteinander reden" müssen, bin ich mir garnicht so sicher ob dies mit deiner derzeitigen Struktur geht.. In meinem Fall (18 Standorte hängen jeweils als Subnetz in/unter einem zentralen Netz: 192.168.0.x, 192.168.<100-117>.x). Die Netgear-Router kümmern sich dort jeweils um die DSL-Einwahl (mit nem normalen DSL-Modem der Telekom).
Kannst du im Zweifelsfall deine Konstruktion abändern, oder sind schon Strukturen aufgebaut, die das "unmöglich" machen?
also wie gesagt, würde empfehlen, die beiden Netgear-Router entsprechende mit nem "stink-normalen" DSL-Modem so einzurichten, das eben diese sich um die DSL-Einwahl kümmern und nicht die FritzBox bzw das Comtrend-Ding..
Damit erreichst du die Ausgangssituation, das sich beide Router gegenseitig direkt mit der statischen Provider-IP erreichen.. darauf würde man dann die Konfiguration der VPN-Verbindung aufsetzten.. bei der Gelegenheit solltest du die beiden LAN's so einrichten, das es sich um unterschiedliche Subnetzte handelt.. also nicht mehr beide im 192.168.1.x Netz (zb ..1.x und ..2.x) <-- Vorraussetzung für das VPN..
Damit erreichst du die Ausgangssituation, das sich beide Router gegenseitig direkt mit der statischen Provider-IP erreichen.. darauf würde man dann die Konfiguration der VPN-Verbindung aufsetzten.. bei der Gelegenheit solltest du die beiden LAN's so einrichten, das es sich um unterschiedliche Subnetzte handelt.. also nicht mehr beide im 192.168.1.x Netz (zb ..1.x und ..2.x) <-- Vorraussetzung für das VPN..
Ich würde vermuten, das deine Zugriffe auf Netzwerkressourcen und den Exchange auf DNS basieren (also \\servername\freigabename).. Probiere mal folgendes zur Verifizierung der Vermutung: sprech die Ressourcen per IP an, also \\<IP-Adresse>\freigabename ..in meinem VPN geht das mit DNS auch nicht, allerdings brauche ich das (zum Glück) auch nicht.. Falls du das bei dir zingend benötigtst, kann ich dir hier leider keine weiteren Tipps geben, wäre aber an Info (von anderen?!) durchaus interessiert!