VPN Site to Site grundlegende Verständniss Frage zum Aufbau
Ich glaube ich da eine grundlegende Verständniss Frage
Problemstellung ist folgende:
Würde mich über Hilfe freuen.
Problemstellung ist folgende:
Würde mich über Hilfe freuen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 177521
Url: https://administrator.de/forum/vpn-site-to-site-grundlegende-verstaendniss-frage-zum-aufbau-177521.html
Ausgedruckt am: 10.01.2025 um 22:01 Uhr
15 Kommentare
Neuester Kommentar
Die Kommunikation ist nicht möglich, weil kein Computer weiß, wo er die Daten hinschicken soll. Aufgrund der IP-Adresse gehen die Rechner aus, dass das im lokalen Netz ist und schmeißen es einfach ins Netzwerk. Korrekt muss es aber gezielt zum Router geschickt werden.
Einfach an Standort B das Subnetz ändern, die VPN-Konfiguration anpassen und dann wird eine Kommunikation möglich sein. Die Replikation ist ganz sicher auch möglich. Ich hab im Unternehmen auch auf zwei Rechnern besagte Software im Einsatz, wobei der Hauptserver bei einem externen Dienstleister steht. Da läuft die Kommunikation auch über Subnetzgrenzen hinweg.
Einfach an Standort B das Subnetz ändern, die VPN-Konfiguration anpassen und dann wird eine Kommunikation möglich sein. Die Replikation ist ganz sicher auch möglich. Ich hab im Unternehmen auch auf zwei Rechnern besagte Software im Einsatz, wobei der Hauptserver bei einem externen Dienstleister steht. Da läuft die Kommunikation auch über Subnetzgrenzen hinweg.
Hi !
Du musst zwingend einen anderen IP Bereich verwenden, sonst wird das mit dem VPN nie was. Das ist absolutes Grundwissen, jeder Azubi im ersten Jahr weiss das. Arbeite bitte die VPN Tutorials von Forenmitglied aqui durch, denn dir fehlen fundamentale Grundkenntnisse bei dem Thema. Wenn Du die Tutorials durch hast, dann reden wir gerne über Detailfragen.
mrtux
Du musst zwingend einen anderen IP Bereich verwenden, sonst wird das mit dem VPN nie was. Das ist absolutes Grundwissen, jeder Azubi im ersten Jahr weiss das. Arbeite bitte die VPN Tutorials von Forenmitglied aqui durch, denn dir fehlen fundamentale Grundkenntnisse bei dem Thema. Wenn Du die Tutorials durch hast, dann reden wir gerne über Detailfragen.
mrtux
Nein, das bringt gar nichts. Totales Chaos vielleicht.
Standort A bleibt bei 10.168.254.0/24 (/24 => 255.255.255.0)
Standort B bekommt 10.168.255.0/24
Das Problem, was du momentan hast, liegt bei dir im Kopf, weil dir Routing-Basics fehlen. Das hat mit VPN nichts zu tun.
Desweiteren: Ich hab Subnetz gesagt, nicht Subnetzmaske.
Standort A bleibt bei 10.168.254.0/24 (/24 => 255.255.255.0)
Standort B bekommt 10.168.255.0/24
Das Problem, was du momentan hast, liegt bei dir im Kopf, weil dir Routing-Basics fehlen. Das hat mit VPN nichts zu tun.
Desweiteren: Ich hab Subnetz gesagt, nicht Subnetzmaske.
Guten Abend,
u.U. wäre auch eine Verbindung jenseits des IP-Levels möglich:
SSH hat gute Tunnel-Features. Je nachdem, wie du in der Zielumgebung den DHCP-Server (zur Verteilung der Netzwerk-Adressen und Boot-Informationen) einstellst, kannst du ihn auch von einer lokalen Adresse booten lassen. Dort lauscht dann auf dem TFTP-Port einfach ein SSH-Client, der alles an den TFTP-Port des Netinstall-Server weiterleitet.
Sollte die Oracle-Installation NFS benötigen wird's haarig, dann müsstest du den NFS-Server massiv umkonfigurieren. Da ich mich mit Oracle nicht auskenne, kann ich nicht sagen, ob sowas nötig ist und in wie fern das zu konfigurieren ist. Wenn der Netinstall-Server nur ein veränderbares Linux- oder Solaris-System ist, könnte ich dazu weitere Infos geben, ich habe mich schon einmal mit NFS durch eine Firewall durchgebohrt.
mit freundlichen Grüßen
thoto
u.U. wäre auch eine Verbindung jenseits des IP-Levels möglich:
SSH hat gute Tunnel-Features. Je nachdem, wie du in der Zielumgebung den DHCP-Server (zur Verteilung der Netzwerk-Adressen und Boot-Informationen) einstellst, kannst du ihn auch von einer lokalen Adresse booten lassen. Dort lauscht dann auf dem TFTP-Port einfach ein SSH-Client, der alles an den TFTP-Port des Netinstall-Server weiterleitet.
Sollte die Oracle-Installation NFS benötigen wird's haarig, dann müsstest du den NFS-Server massiv umkonfigurieren. Da ich mich mit Oracle nicht auskenne, kann ich nicht sagen, ob sowas nötig ist und in wie fern das zu konfigurieren ist. Wenn der Netinstall-Server nur ein veränderbares Linux- oder Solaris-System ist, könnte ich dazu weitere Infos geben, ich habe mich schon einmal mit NFS durch eine Firewall durchgebohrt.
mit freundlichen Grüßen
thoto