VPN S2S Problematik bei Netzwechsel
Hallo zusammen,
kann mir jemand auf die Sprünge helfen, wie ich es am besten Probleme umgehe, wenn sich das Remotenetz bei einem VPN S2S Tunnel ändert?
Bekomme ich das vielleicht mit einer NAT-Regel hin?
Hintergrund ist der, dass wir einige S2S Tunnel mit Kunden haben und die Clients in ein anderes VLAN Netz müssten.
Vielleicht kann mir jeamnd einen Tipp geben, vielen Dank!
kann mir jemand auf die Sprünge helfen, wie ich es am besten Probleme umgehe, wenn sich das Remotenetz bei einem VPN S2S Tunnel ändert?
Bekomme ich das vielleicht mit einer NAT-Regel hin?
Hintergrund ist der, dass wir einige S2S Tunnel mit Kunden haben und die Clients in ein anderes VLAN Netz müssten.
Vielleicht kann mir jeamnd einen Tipp geben, vielen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 544572
Url: https://administrator.de/forum/vpn-s2s-problematik-bei-netzwechsel-544572.html
Ausgedruckt am: 22.12.2024 um 07:12 Uhr
9 Kommentare
Neuester Kommentar
Zitat von @Leo-le:
Das wäre eine Möglichkeit, aber bei ziemlich vielen S2S VPNs eher ein großer Aufwand.
Das wäre eine Möglichkeit, aber bei ziemlich vielen S2S VPNs eher ein großer Aufwand.
Moin, so ist es.
Allerdings geht aus deiner Fragestellung nicht ganz hervor, welches Remotenetz sich ändert. Das des VPN-Gateways, oder ein einzelnes?
Beim VPN-Gateway ist es Fleißarbeit, bei einer Außenstelle geht das ja im Handumdrehen.
Was ändert sich bei euch genau, euer externer IP-Range, oder das Netz dahinter? Daran hängt eure Migrationsstrategie.
Externer IP-Range = Jeder Kunde muss zum Stichtag der Umstellung Phase 1 anpassen
Interner IP-Range = Jeder Kunde kann jetzt proaktiv schon eine zweite SA in Phase 2 konfigurieren und muss nach dem Stichtag nur das Ziel bei euch ändern
Externer IP-Range = Jeder Kunde muss zum Stichtag der Umstellung Phase 1 anpassen
Interner IP-Range = Jeder Kunde kann jetzt proaktiv schon eine zweite SA in Phase 2 konfigurieren und muss nach dem Stichtag nur das Ziel bei euch ändern