VPN Netzwerkübergreifend über öffentliche IP

Hallo,
wir haben da ein kleines Problem und zwar mit dem VPN und einem anderen Netzwerkbereich.

Es gibt mehrere unterschiedliche Netzwerke, die erfolgreich miteinander verbunden sind, jeder hat auch seine eigene Internetverbindung und man könnte für jeden eine eigenen VPN Zugang einrichten, was wir aber nicht wollen, damit nur ein Zugang überwacht werden muss...

10.30.100.x
10.30.110.x
10.30.120.x
10.30.130.x
...

Wenn wir uns von außerhalb mit einer öffentlichen IP an der Fritz!Box anmelden, z. B. Netzwerk 10.30.110.x, dann kann man sich nicht direkt per Remote auf einen Rechner im Netzwerk 10.30.130.x anmelden, sondern muss sich erst auf einem Rechner/Server im Netzwerk 10.30.110.x anmelden um von dort aus dann per Remote auf einen Rechner im Netzwerk 10.30.130.x zugreifen zu können.

Also VPN über Fritz!Box 10.30.110.x auf PC im Netzwerk 10.30.130.x

1. PC VPN > öffentliche IP > Fritz!Box 10.30.110.x > Remote auf PC 10.30.130.x geht nicht aber so ist der Plan
2. PC VPN > öffentliche IP > Fritz!Box 10.30.110.x > Remote auf PC 10.30.110.x > Remote auf PC 10.30.130.x funktioniert

Wie kann man über einen VPN Zugang ohne zwischen PC (wie unter 1. ) direkt über Remote auf jeden beliebigen PC zugreifen?


MfG

Content-Key: 453675

Url: https://administrator.de/contentid/453675

Ausgedruckt am: 24.09.2021 um 01:09 Uhr

Mitglied: LeeX01
LeeX01 19.05.2019 um 11:22:15 Uhr
Goto Top
Hi,

kannst du den Aufbau vielleicht kurz skizzieren, das würde es einfacher machen.

Sind die Netzmasken richtig gesetzt und die Firewall an den Endgeräten richtig eingestellt. Welches Protokoll? was genau heißt remote zugreifen?

Grüße
Mitglied: Oggy01
Oggy01 19.05.2019 um 12:10:49 Uhr
Goto Top
Ich möchte als über VPN von PC 1 auf PC 2 mit VNC/Remotedesktopverbindung (mstsc) zugreifen können, ohne erst über PC3 oder Server 1 gehen zu müssen.
nw2
Mitglied: Pjordorf
Pjordorf 19.05.2019 um 14:39:34 Uhr
Goto Top
Hallo,

Zitat von @Oggy01:
Ich möchte als über VPN von PC 1 auf PC 2 mit VNC/Remotedesktopverbindung (mstsc) zugreifen können, ohne erst über PC3 oder Server 1 gehen zu müssen.
Entweder die Netzmasken so weit aufbohren das alles wie ein Netz aussieht oder zwischen den einzelnen Netzen Routen. Wenn diese Netze nur vom Internet erreichbar (jedes Netz ist getrennt und hat einen eigenen Internetzugang) sind, dann eben VPN Standort zu Standort zwischen den Netzen machen und dann Routen. Dein Bild hat dort doch schon einen Router zwischen sein 10.80.120.0/24 und sein 10.80.11.0/24.

Gruß,
Peter
Mitglied: LeeX01
LeeX01 19.05.2019 um 17:15:29 Uhr
Goto Top
sind an allen Geräten sowie an den Fritzboxen die Routingtabellen entsprechend eingestellt?

Geht ein Zugriff über die IP-Adresse?

was sagt ein trace?
Mitglied: aqui
Lösung aqui 20.05.2019 um 16:43:05 Uhr
Goto Top
kann man sich nicht direkt per Remote auf einen Rechner im Netzwerk 10.30.130.x anmelden, sondern muss
Das ist natürlich Quatsch !
In der FritzBox IPsec Config gibst du an über die ACL das du den gesamten 16 Bit Prefix 10.30.0.0 /16 in den VPN Tunnel routen willst !
Dann gehen auch alle anderen IP Netze über das VPN.
AVM selber hat dafür ein Tutorial:
Sowohl fürs Client VPN Dialin
https://avm.de/service/vpn/praxis-tipps/mit-fritzfernzugang-auf-mehrere- ...
Als auch für eine Site to Site Kopplung
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publicati ...
Heiß diskutierte Beiträge
question
Unternehmensnetzwerk aufbauenbluelightVor 1 TagFrageNetzwerke12 Kommentare

Moin zusammen, erstmal vielen Dank an der Stelle, dass mir beim letzten mal so super geholfen wurde! Aktuelle Situation: -> 5 VMs bei Netcup -> ...

question
Netzwerkdosen verbindenR3nN1979Vor 1 TagFrageInternet7 Kommentare

Hallo, Ich ziehe bald um, und benötige dabei Hilfe, wie ich Netzwerkdosen miteinander verbinden kann. Habe überhaupt keine Ahnung davon, aber mir kann jemand von ...

general
Endpoint AV für FirmenumgebungKauzigVor 1 TagAllgemeinErkennung und -Abwehr18 Kommentare

Hallo, aktuell bin ich am Suchen einer Endpoint AV für meine Firmenumgebung wichtig wäre mir ein zentrales Management sowie ggf. sogar ein Patch System. Aktuell ...

question
Ein Domänenbenutzer für alle MitarbeiterMarabuntaVor 1 TagFrageWindows Userverwaltung6 Kommentare

Hi, ist es möglich/sinnvoll bzw. wie ist es lizenztechnisch, wenn es einen Domänen-Benutzer für alle Mitarbeiter(10) gibt, diese Benutzen eine Branchensoftware in der jeder eigene ...

question
Powershell Logon Script Problematikjoe2017Vor 1 TagFrageBatch & Shell19 Kommentare

Schönen guten Morgen, ich habe eine Frage an die Spezialisten hier. Denn ich bin gerade ratlos und am verzweifeln. Ich habe in meinem Domain Controler ...

question
Hardware Empfehlung für Selbstbau Firewall mit pfSense bzw. OPNsensePete55Vor 16 StundenFrageFirewall12 Kommentare

Hallo Zusammen, an meinem Anschluss von Vodafone (Red Business Internet & Phone 500 Cable) habe ich als Firewall immer noch ein APU1D4 auf dem IPfire ...

question
Was ist die beste Lösung für servergespeicherte Profile für 10 Rechner?Yan2021Vor 17 StundenFrageNetzwerke9 Kommentare

Hallo liebe Admin-User, in einem anderen Thread ging es um die Sicherung von Dienst-PCs per Image. Daraus entstand dann eine Diskussion über servergespeicherte Profile. Da ...

question
Bewertung von Rechnern (Gewichtung von CPU, RAM und Festspeicher)SarekHLVor 1 TagFrageBenchmarks11 Kommentare

Hallo zusammen, ich habe hier eine Aufstellung verschiedener Rechner mit - Leistungsbewertung der CPU mit CPUMark (Quelle: - Größe Arbeitsspeicher - SSD oder HDD Wie ...