combochris
Goto Top

VPN Verbindung im gleichen Netz

Moin Moin,
wir haben hier ein kleines Problemchen...

Wir haben bei unserem Kunden ein neues Netz eingerichtet,
das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.

Im Nachhinein wurde uns mitgeteilt, das ein Server (10.254.254.12) per VPN auf ein anderen Host zugreift, der die IP 10.60.170.101 mit der Subnetzmaske 255.255.255.0 hat.

Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?
Der Router ist ein Lancom 1784, der DHCP Server läuft auf dem Windows Server

Content-ID: 384998

Url: https://administrator.de/contentid/384998

Ausgedruckt am: 19.11.2024 um 13:11 Uhr

SeaStorm
SeaStorm 30.08.2018 um 16:50:58 Uhr
Goto Top
hi

das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.
? warum macht man sowas ?! muss ja ein verflucht großer Kunde sein, wenn der 16 Mio Clients in einem Netz braucht
certifiedit.net
certifiedit.net 30.08.2018 um 16:51:48 Uhr
Goto Top
Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?

Mit der Empfehlung an den Kunden den Dienstleister zu wechseln....Junge, wir sind in 2018...
combochris
combochris 30.08.2018 um 16:53:38 Uhr
Goto Top
Vorgabe des Kunden... Wir haben auch davon abgeraten
certifiedit.net
Lösung certifiedit.net 30.08.2018 um 16:56:02 Uhr
Goto Top
Hoffe, ihr habt das schriftlich? Ich hätte ehrlich gesagt schon da mehr Power in die Änderung der Vorgaben gesteckt...sieht man ja jetzt hier, was bei heraus kommt. Am besten dem Kunden sagen, dass das Netz nun nochmals umgebaut werden muss (sollte man sowieso...)
combochris
combochris 30.08.2018 um 18:17:58 Uhr
Goto Top
jep haben wir...
Ich habe mir auch schon gedacht das es darauf hinausläuft...
Kraemer
Lösung Kraemer 30.08.2018 um 19:14:23 Uhr
Goto Top
Transfernetz. Ekelig aber geht
Lochkartenstanzer
Lösung Lochkartenstanzer 30.08.2018 um 21:21:25 Uhr
Goto Top
Zitat von @combochris:

Wir haben bei unserem Kunden ein neues Netz eingerichtet,
das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.

Grober Fehler! Laßt Euch Euer Lehrgeld wiedergeben!

Größere Netze als /24 macht man nur beim Routing oder nur wenn besondere gründe vorliegen. Alles andere ist Pfusch.

Designed das um und bringt das in Ordnung!


Im Nachhinein wurde uns mitgeteilt, das ein Server (10.254.254.12) per VPN auf ein anderen Host zugreift, der die IP 10.60.170.101 mit der Subnetzmaske 255.255.255.0 hat.

Genau das sind die Gründe, warum man die Netze nicht z ugroße macht.

Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?

Zieht die Netzwerkadressierugn gerade!

Der Router ist ein Lancom 1784, der DHCP Server läuft auf dem Windows Server

Das ist unerheblich.

lks
Lochkartenstanzer
Lochkartenstanzer 30.08.2018 aktualisiert um 21:23:44 Uhr
Goto Top
Zitat von @combochris:

Vorgabe des Kunden... Wir haben auch davon abgeraten

Du läßt Deinen Kunden doch auch nicht eine geladene Waffe an seinen Kopf halten und abdrücken, auch wenn er drauf besteht Russisches Roulette zu spielen oder?

Es ist das Kennzeichen eines guten Dienstleisters, nicht alle Wünsche des Kunden zu erfüllen. Ohne Gummi machen es nur die, die wirklich jeden Cent brauchen.

lks
Dani
Lösung Dani 30.08.2018 um 21:53:05 Uhr
Goto Top
Guten Abend,
und wenn es wieder zu einer Überschneidung kommt (je mehr VPN-Tunnels um so wahrscheinlicher wird es) hilft dir 1:1 NAT aus der Patche. face-smile


Gruß,
Dani