VPN Router to ADSL Router to VPN Router
Hallo zusammen,
leider habe ich noch keine Lösung für mein neues Projekt gefunden, evtl. könnt ihr mir helfen!
Ich möchte eine VPN Verbindung über das Internet herstellen, nun ist es so:
Der erste VPN Router ist bereits schon mit anderen VPN`s Verbunden und steht direkt im Internet, der entfernte VPN Router steht hinter einem ADSL Router.
Kurze Aufzählung wie das Netz aussieht:
LAN <-> VPN Router <-> (Internet) <-> ADSL Router <-> LAN <-> VPN Router <-> LAN
Hier noch eine kleine Skizze:
Ist das theroretisch möglich mit Zyxel Router?
Danke für eure Antworten.
leider habe ich noch keine Lösung für mein neues Projekt gefunden, evtl. könnt ihr mir helfen!
Ich möchte eine VPN Verbindung über das Internet herstellen, nun ist es so:
Der erste VPN Router ist bereits schon mit anderen VPN`s Verbunden und steht direkt im Internet, der entfernte VPN Router steht hinter einem ADSL Router.
Kurze Aufzählung wie das Netz aussieht:
LAN <-> VPN Router <-> (Internet) <-> ADSL Router <-> LAN <-> VPN Router <-> LAN
Hier noch eine kleine Skizze:
Ist das theroretisch möglich mit Zyxel Router?
Danke für eure Antworten.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 88075
Url: https://administrator.de/forum/vpn-router-to-adsl-router-to-vpn-router-88075.html
Ausgedruckt am: 05.01.2025 um 21:01 Uhr
8 Kommentare
Neuester Kommentar
Du hast schon einen typischen IP Design Fehler begangen ! Das Netzwerk 192.168.1.0/24 existiert auf beiden Seiten der VPN Verbindung.
Damit ist das Projekt schon von vorn herein zum Scheitern verurteilt, den mit diesem IP Design ist eine VPN Verbindung nicht moeglich.
Sofern du das anpassen kannst besteht ggf. eine Chance auf eine Realisierung sofern du uns denn noch mitteilst WAS fuer ein VPN Protokoll du gedenkst zu benutzen !
Wie du ja sicher weisst gibt es viele verschiedene...
Damit ist das Projekt schon von vorn herein zum Scheitern verurteilt, den mit diesem IP Design ist eine VPN Verbindung nicht moeglich.
Sofern du das anpassen kannst besteht ggf. eine Chance auf eine Realisierung sofern du uns denn noch mitteilst WAS fuer ein VPN Protokoll du gedenkst zu benutzen !
Wie du ja sicher weisst gibt es viele verschiedene...
Ja, du lagst da falsch, denn die IP Netzadressen müssen zwangsweise pro Standort eindeutig sein und es dürfen KEINE doppelten Netz IPs auftreten in so einem Szenario !
Nach der Zeichnung von oben sollte es mit den IP Adressen nun klappen allerdings nur mit folgenden Voraussetzungen:
Wenn diese Voraussetzungen stimmen sollte das Projekt umsetzbar sein und auch funktionieren !
Nach der Zeichnung von oben sollte es mit den IP Adressen nun klappen allerdings nur mit folgenden Voraussetzungen:
- Der als "ADSL Router" mit der LAN IP 192.168.200.0 bezeichnete Router MUSS zwangsweise VPN Passthrough supporten, denn die bei ihm eingehende IPsec VPN Session muss er ja an den mit "VPN Router" bezeichneten Router forwarden. Das ist eine unbedingte Voraussetzung, denn sonst kann dieser Router die VPN Session nicht terminieren. Port Forwarding mit IPsec im ESP Modus und ggf. NAT Traversal muss supportet dein !
- Der als "VPN Router" bezeichneten Router MUSS ein Router OHNE (oder abschaltbares) integriertes DSL Modem sein, da er direkt mit dem WAN/DSL Interface auf dem LAN Segment des mit "ADSL Router" bezeichneten Routers terminiert werden muss (Ethernet).
- Es können nur Clients aus dem .5.0er Segment mit dem .1.0er Segment über das VPN ohne Einschränkungen kommunizieren ! Endgeräte aus dem .200.0er Segment können dies nur mit Einschränkungen, da sie die NAT Firewall am VPN Router überwinden müssen !!
Wenn diese Voraussetzungen stimmen sollte das Projekt umsetzbar sein und auch funktionieren !
Punkt 1:
Nein, NAT Traversal ist eigentlich technisch was anderes und beschreibt wie IPsec automatisch NAT Firewalls überwinden kann. Dafür muss aber sowohl der IPsec Client als auch der Port Forwarding NAT Router NAT-T supporten !
VPN Passthrough ist so ein Wischi- Waschi Oberbegriff für alles und kann aber NAT-T beinhalten !
Ob dein Zyxel das kann und wo das eingestellt wird, siehst du problemlos im Datenblatt oder besser im Handbuch zum Produkt. Dort dürfte das detailiert beschrieben sein !
Punkt 2:
Richtig, die hat kein DSL Modem integriert !
Punkt 3:
OK, dann ist das keine Hürde mehr und vereinfacht die ganze Sache !
Nein, NAT Traversal ist eigentlich technisch was anderes und beschreibt wie IPsec automatisch NAT Firewalls überwinden kann. Dafür muss aber sowohl der IPsec Client als auch der Port Forwarding NAT Router NAT-T supporten !
VPN Passthrough ist so ein Wischi- Waschi Oberbegriff für alles und kann aber NAT-T beinhalten !
Ob dein Zyxel das kann und wo das eingestellt wird, siehst du problemlos im Datenblatt oder besser im Handbuch zum Produkt. Dort dürfte das detailiert beschrieben sein !
Punkt 2:
Richtig, die hat kein DSL Modem integriert !
Punkt 3:
OK, dann ist das keine Hürde mehr und vereinfacht die ganze Sache !
Wenn er IPsec Passthrough supportet sagt das eigentlich schon alles. Damit sollte es dann problemlos klappen wenn du an dem Router folgende Ports statisch auf die lokale IP Adresse der Zywall forwardest:
Damit sollte der VPN Link problemlos aktiv werden zw. Zywall 35 rechts und Zywall P1 links.
- ESP mit der Protokollnummer 51
- IKE mit UDP 500
- NAT-T mit UDP 4500
Damit sollte der VPN Link problemlos aktiv werden zw. Zywall 35 rechts und Zywall P1 links.