VPN: Routing für Clients automatisieren
Hallo,
folgendes Szenario.
Mein Netzwerk (192.168.0.x), mit einem WINDOWS SERVER 2003 als VPN Server.
Für Clients besteht die Möglichkeit sich über PPTP VPN ins LAN ein zu wählen. Dort bekommen sie eine IP Adresse vom DHCP Server zugewiesen z.B. 192.168.0.200
Die clients befinden sich in ihrem Homenetzwerk z.B. im Netzwerkbereich 192.168.2.x
Damit ich per RDP o.ä. auf die Clinets zugreiffen kann, müssen sie eine Route ins LAN erstellen
route add 192.168.0.0 mask 255.255.255.0 192.168.0.200
Was muss ich machen damit die Routen nicht ständig manuell eingerichtet werden ?
Die Clients bekommen je nach IP Vergabe eine andere IP über VPN zugewiesen und die Clients müssen immer die vom DHCP Server zugewiesene IP Adresse, als Gateway bei Eingabe der Route angeben.
Wie kann ich das automatisieren ?
folgendes Szenario.
Mein Netzwerk (192.168.0.x), mit einem WINDOWS SERVER 2003 als VPN Server.
Für Clients besteht die Möglichkeit sich über PPTP VPN ins LAN ein zu wählen. Dort bekommen sie eine IP Adresse vom DHCP Server zugewiesen z.B. 192.168.0.200
Die clients befinden sich in ihrem Homenetzwerk z.B. im Netzwerkbereich 192.168.2.x
Damit ich per RDP o.ä. auf die Clinets zugreiffen kann, müssen sie eine Route ins LAN erstellen
route add 192.168.0.0 mask 255.255.255.0 192.168.0.200
Was muss ich machen damit die Routen nicht ständig manuell eingerichtet werden ?
Die Clients bekommen je nach IP Vergabe eine andere IP über VPN zugewiesen und die Clients müssen immer die vom DHCP Server zugewiesene IP Adresse, als Gateway bei Eingabe der Route angeben.
Wie kann ich das automatisieren ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 39819
Url: https://administrator.de/contentid/39819
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
13 Kommentare
Neuester Kommentar
Hi,
also so kannst du die IP-Adresse auslesen und in eine Variable einlesen:
direkt im Promt:
Batch:
Gruß
Dani
Somit kannst du die route anlegen:
also so kannst du die IP-Adresse auslesen und in eine Variable einlesen:
direkt im Promt:
for /F "tokens=13,*" %i in ('ipconfig^|find "IP-Ad"') do set IP=%i
Batch:
for /F "tokens=13,*" %%i in ('ipconfig^|find "IP-Ad"') do set IP=%%i
Gruß
Dani
Somit kannst du die route anlegen:
route add 192.168.0.0 mask 255.255.255.0 %IP%
Moinsen!
Also ich verstehe gerade gar nicht, warum etwas so schwierig ist, wenn die VPN - Verbindung steht!
Also ich habe in der Firma einen VPN-Server aufgesetzt, dort können sich externe Mitarbeiter einwählen.
Sie bekommen vom DHCP eine Adresse und sind quasi Mitglied des Firmennetzwerkes.
Die VPN-Clients (ext Mitarbeiter) haben demnach 2 IP-Adressen (einmal die aus dem POOL des DHCP in der Firma und die aus dem LAN vor Ort.
Wenn jetzt bei der Einrichtung auch noch gesagt wird, dass man das Remotegateway benutzen möchte, hast du sogar außerhalb des logischen Netzwerkes Zugrif, wenn das Firmennetz aus mehreren VPN-Netzen besteht etc.
Grüße
Midivirus
Also ich verstehe gerade gar nicht, warum etwas so schwierig ist, wenn die VPN - Verbindung steht!
Also ich habe in der Firma einen VPN-Server aufgesetzt, dort können sich externe Mitarbeiter einwählen.
Sie bekommen vom DHCP eine Adresse und sind quasi Mitglied des Firmennetzwerkes.
Die VPN-Clients (ext Mitarbeiter) haben demnach 2 IP-Adressen (einmal die aus dem POOL des DHCP in der Firma und die aus dem LAN vor Ort.
Wenn jetzt bei der Einrichtung auch noch gesagt wird, dass man das Remotegateway benutzen möchte, hast du sogar außerhalb des logischen Netzwerkes Zugrif, wenn das Firmennetz aus mehreren VPN-Netzen besteht etc.
Grüße
Midivirus
Also mal so erklärt:
wenn du einen RAS - Server richtig eingestellt hast, können andere PCs sich auf diesen via PPTP einwählen.
So, was passiert dann?
Der Host wird versucht zu kontaktieren,
anschließend wird geprüft, ob du berechtigt bist, dich dort einzuwählen.
Abschließend wird der PC im Netzwerk registriert.
Wenn du jetzt IPCONFIG /ALL machst, wirst du 2 IPs bekommen.
Einmal die vom LAN und einmal die aus der Firma.
So, in der Routingtabelle wird automatisch die neue Route für die Dauer der Verbindung eingetragen ...
Wenn keine Firewall das ganze blockt, hast du auf den Client vollen Zugriff, als wäre er im lokalen LAN eingestöpselt.
Verstehe gar nicht, warum manche das so kompliziert gemacht habe (...)
Oder ich bin zu doof es zu verstehen!!!
Grüße
Midivirus
wenn du einen RAS - Server richtig eingestellt hast, können andere PCs sich auf diesen via PPTP einwählen.
So, was passiert dann?
Der Host wird versucht zu kontaktieren,
anschließend wird geprüft, ob du berechtigt bist, dich dort einzuwählen.
Abschließend wird der PC im Netzwerk registriert.
Wenn du jetzt IPCONFIG /ALL machst, wirst du 2 IPs bekommen.
Einmal die vom LAN und einmal die aus der Firma.
So, in der Routingtabelle wird automatisch die neue Route für die Dauer der Verbindung eingetragen ...
Wenn keine Firewall das ganze blockt, hast du auf den Client vollen Zugriff, als wäre er im lokalen LAN eingestöpselt.
Verstehe gar nicht, warum manche das so kompliziert gemacht habe (...)
Oder ich bin zu doof es zu verstehen!!!
Grüße
Midivirus