ferengie
Goto Top

VPN Verbindung bei Netzausfall

Hallo Gemeinde,

ich versuche hier ein kleines Problem zu lösen.

Folgendes Szenarium:
Zwei Standorte, die mit Glasfaser miteinander verbunden sind (Luftlinie ca.12 KM). Die Server und der DSL-Internet-Zugang stehen nur an einem Standort (Standort A).
Am Zweiten Standort (Standort B) ist ein zusätzlicher DSL-Zugang vorhanden, befindet sich aber in einem anderen IP-Adress-Bereich.
Nun ist uns schon manchmal die Glasfaserleitung unterbrochen worden. Somit kam Standort B nicht mehr auf die Server bzw. ins Internet.

Jetzt meine Frage:
Ist es möglich, dass bei einer Störung der LWL-Verbindung, mit einigen PC`s via VPN-Verbindung auf die Server zuzugreifen?
An Standort B liegt eine 16 MBit Leitung an und es wird eine DSL-EasyBox 802 eingesetzt.
An Standort A ist auch eine 16 MBit Leitung mit fester IP-Adresse und einer Astaro Firewall.

Alle PC`s haben eine feste IP-Adresse und die User haben keine Rechte zum ändern der IP-Adresse.

Vielleicht einer von Euch eine Idee.

Content-ID: 176832

Url: https://administrator.de/forum/vpn-verbindung-bei-netzausfall-176832.html

Ausgedruckt am: 27.12.2024 um 18:12 Uhr

colinardo
colinardo 25.11.2011 um 13:44:05 Uhr
Goto Top
VPN Ports auf der Astaro an den Server weiterleiten und VPN Zugang zur festen IP von Standort A auf dem Client einrichten. Die IP des Clients ist doch egal, bei Einwahl per VPN werden den Clients ja normalerweise IPs aus dem Netz von Standort A zugeteilt. Die Vorgehensweise ist unterschiedlich je nachdem welche VPN-Software du verwendest.
Lochkartenstanzer
Lochkartenstanzer 25.11.2011 um 15:52:41 Uhr
Goto Top
hat Standort A den gleichen IP-bereich wie B?

Ist der DSL-Router in B für die Clients in B erreichbar?
Ferengie
Ferengie 25.11.2011 um 15:58:19 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
hat Standort A den gleichen IP-bereich wie B?
Ja, es befinden sich beide im gleichen IP-Bereich.


Ist der DSL-Router in B für die Clients in B erreichbar?
Nein - Nur wenn ich jedem Client im Standort B eine zweite IP-Adresse aus dem Adressenbereich des Routers geben würde.

Der DSL-Router am Standort B ist nur für "Besucher" vorgesehen. Daher ein anderer IP-Bereich.
Lochkartenstanzer
Lochkartenstanzer 25.11.2011 um 17:44:14 Uhr
Goto Top
Ohne Veränderungen am Netz bzw am IP-Bereich wird da keine einfache Lösung möglich sein.

Ich würde, sofern sofern DSl als Fallback genutzt werden soll, die Enden der Glasfaserleitung mit passenden Routern bestücken, die im Falle des Leitungsausfall die Daten über die DSL-Leitung routen.

lks
tikayevent
tikayevent 25.11.2011 um 19:36:52 Uhr
Goto Top
Es würde mittels OpenVPN im Bridging-Modus gehen. Hätte aber den Nachteil, dass sämtliche Broadcasts mit übertragen werden.

Ich persönlich würde aber auf beiden Seiten die Subnetze trennen und zwischen LAN und LWL auf beiden Seiten einen Router setzen, an welchem dann auch die DSL-Verbindung hängt. Im Falle eines Ausfalls erkennt der Router dieses (hoffentlich), baut die VPN-Verbindung und routet dann um. Ich würde nicht nur so bauen, sondern ich baue auch so.
kaiand1
kaiand1 25.11.2011 um 20:30:08 Uhr
Goto Top
Nun ist uns schon manchmal die Glasfaserleitung unterbrochen worden. Somit kam Standort B nicht mehr auf die Server bzw. ins
Internet.

Moin
Wiso wird die LWL Leitung unterbrochen??
Lochkartenstanzer
Lochkartenstanzer 25.11.2011 um 20:39:15 Uhr
Goto Top
Bagger, Blitzschlag, gefräßige Regenwürmer face-smile
tikayevent
tikayevent 25.11.2011 um 20:41:11 Uhr
Goto Top
Bagger ok, Regenwürmer ok, aber Blitzschlag? Ich hab mal gelernt, dass Glas keinen Strom leitet :-P
Lochkartenstanzer
Lochkartenstanzer 25.11.2011 um 23:33:28 Uhr
Goto Top
Die "Taschenlampen" und die "Solarzellen" an den Enden regieren empfindlich auf Überspannungen, die durch das Stromnetz zu ihnen kommen. Üblicherweise sitzen auf der Strecke (zumindest bei Entfernungen oberhalb einer "Campusgröße") auch zusätzliche Verstärker mit "Taschenlampen" und "Solarzellen", die auch mit Strom aus Kupferkabeln arbeiten.

lks
Ferengie
Ferengie 28.11.2011 um 10:30:32 Uhr
Goto Top
Zitat von @kaiand1:
> Nun ist uns schon manchmal die Glasfaserleitung unterbrochen worden. Somit kam Standort B nicht mehr auf die Server bzw. ins
> Internet.

Moin
Wiso wird die LWL Leitung unterbrochen??

Hallo,

zwischen beiden Standorten wird das LWL auf Switchen/Routern weitergeleitet. Wenn dort mal der Strom oder ein Gerät ausfällt oder eine Bagger das Kabel beschädigt, dann ist Standort B von der Aussenwelt abgeschnitten.
Lochkartenstanzer
Lochkartenstanzer 28.11.2011 um 10:48:14 Uhr
Goto Top
Sag ich doch. face-wink

REM: Ein Kommentar muss mehr als 30 Zeichen enthalten! Bitte geben Sie einen aussagefähigen Kommentar ein.