Weiteres Subnetz über VPN-Tunnel (site-to-site) routen
Hallo zusammen, hoffe mir kann jemand bei meinem Problem helfen, da ist einfach nicht weiter komme und ich leider noch nicht soviel Erfahrung im Bereich VPN habe. Folgende Problem:
Ich habe zwei Standorte per VPN (site-to-site) über das Internet verbunden.
Die Einwahl der Router geschieht mittels PPPoE - Einwahl und fester externer IP-Adresse.
Standort A:
Router: 192.168.5.1 / 24 und öffentlicher IP: X1
Standort B:
Router: 192.168.10.1 /24 und öffentlicher IP: X2
Die Verbindung funtioniert soweit auch einwandfrei ohne Probleme.
Jetzt gibt es an Standort A einen weiteren Router (192.168.5.254) hinter dem ein weiteres Subnet (192.168.1.1 / 24) sich verbirgt.
Wie bekomme ich es hin, das ich von Standort B auf dieses Subnet zugreifen kann?
Hab auf dem Router im Standort A folgendes eingetragen:
ip route 192.168.1.0 255.255.255.0 192.168.5.254
damit dieser Router schonmal weiss, wo er das Netz finden kann.
Was trag ich auch dem Router im Standort B ein? Oder muß ich hier einen weiteren Tunnel aufbauen?
Hatte folgendes versucht auf Router B
ip route 192.168.1.0 255.255.255.0 X1
Aber dieses Gateway kennt er nicht.
Hoffe es kann mir jemand einen Tip geben. Danke.
Ich habe zwei Standorte per VPN (site-to-site) über das Internet verbunden.
Die Einwahl der Router geschieht mittels PPPoE - Einwahl und fester externer IP-Adresse.
Standort A:
Router: 192.168.5.1 / 24 und öffentlicher IP: X1
Standort B:
Router: 192.168.10.1 /24 und öffentlicher IP: X2
Die Verbindung funtioniert soweit auch einwandfrei ohne Probleme.
Jetzt gibt es an Standort A einen weiteren Router (192.168.5.254) hinter dem ein weiteres Subnet (192.168.1.1 / 24) sich verbirgt.
Wie bekomme ich es hin, das ich von Standort B auf dieses Subnet zugreifen kann?
Hab auf dem Router im Standort A folgendes eingetragen:
ip route 192.168.1.0 255.255.255.0 192.168.5.254
damit dieser Router schonmal weiss, wo er das Netz finden kann.
Was trag ich auch dem Router im Standort B ein? Oder muß ich hier einen weiteren Tunnel aufbauen?
Hatte folgendes versucht auf Router B
ip route 192.168.1.0 255.255.255.0 X1
Aber dieses Gateway kennt er nicht.
Hoffe es kann mir jemand einen Tip geben. Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 141528
Url: https://administrator.de/forum/weiteres-subnetz-ueber-vpn-tunnel-site-to-site-routen-141528.html
Ausgedruckt am: 27.04.2025 um 13:04 Uhr
3 Kommentare
Neuester Kommentar
Dein Ansatz ist aber komplett richtig !!
Auf Router B muss eine statische Route hinzugefügt werden genau wie du es geschrieben hast, die das 192.168.1.0er /24 Netz in den VPN Tunnel routet, ansonsten geht das lokal ins Internet und versandet logischerweise da !!
Der Eintrag ip route 192.168.1.0 255.255.255.0 X1 ist korrekt wobei "X1" ganz einfach die IP Adresse des VPN Tunnelinterfaces von Router A ist, denn das ist der next Hop vom Router B um zum 192.168.1er Netz zu kommen.
Router A kennt ja die Route ins 192.168.1.0er Netz durch die richtig eingetragenen statische Route.
Eins hast du aber NICHT bedacht:
Der Router 192.168.5.254 der ins 192.168.1er Netz routet MUSS zwangsweise auch eine statische Route ins 192.168.10er Netz (Standort B) haben denn wenn dort IP Adressen landen die eine 192.168.10er Quell IP Adresse haben muss dieser Router zwingen wissen wo die hinmüssen !!
Eine Route:
ip route 192.168.10.0 255.255.255.0 192.168.5.1 ist also auf diesem Router ebenfalls zwingend erforderlich !!
Damit sollte das Netz problemlos laufen. Zusätzliche Tunnel o.ä. ist Unsinn...das ist einzig ein Routing Problem was aber mit den korrekten statischen Routen im Handumdrehen laufen wird !!
Ein traceroute oder pathping zeigt dir immer an wo es kneift !
Auf Router B muss eine statische Route hinzugefügt werden genau wie du es geschrieben hast, die das 192.168.1.0er /24 Netz in den VPN Tunnel routet, ansonsten geht das lokal ins Internet und versandet logischerweise da !!
Der Eintrag ip route 192.168.1.0 255.255.255.0 X1 ist korrekt wobei "X1" ganz einfach die IP Adresse des VPN Tunnelinterfaces von Router A ist, denn das ist der next Hop vom Router B um zum 192.168.1er Netz zu kommen.
Router A kennt ja die Route ins 192.168.1.0er Netz durch die richtig eingetragenen statische Route.
Eins hast du aber NICHT bedacht:
Der Router 192.168.5.254 der ins 192.168.1er Netz routet MUSS zwangsweise auch eine statische Route ins 192.168.10er Netz (Standort B) haben denn wenn dort IP Adressen landen die eine 192.168.10er Quell IP Adresse haben muss dieser Router zwingen wissen wo die hinmüssen !!
Eine Route:
ip route 192.168.10.0 255.255.255.0 192.168.5.1 ist also auf diesem Router ebenfalls zwingend erforderlich !!
Damit sollte das Netz problemlos laufen. Zusätzliche Tunnel o.ä. ist Unsinn...das ist einzig ein Routing Problem was aber mit den korrekten statischen Routen im Handumdrehen laufen wird !!
Ein traceroute oder pathping zeigt dir immer an wo es kneift !
Dein VPN benutzt doch die 192.168.40.0 /24 als Netzwerk !!!
Deshalb darfst du doch niemals die internen Routen auf eine der öffentlichen "X" Adressen routen !! Damit werden sie an den provider geschickt und da du private IPs benutz landen die da dann im Mülleimer !!
Du müsst doch logischerweise ins VPN Netz 192.168.40.0 routen oder auf die dazu korrespondierenden Interfaces !!!
Standort B muss also auf dem Router folgende statischen Routen haben:
ip route 192.168.1.0 255.255.255.0 eth1
oder
ip route 192.168.1.0 255.255.255.0 192.168.40.x (wobei eth1 die IP von Standort A am VPN Interface eth1 ist !!)
Standort A hat dann folgende Route die du schon richtig gemacht hast:
ip route 192.168.1.0 255.255.255.0 192.168.5.254
Der Router an 192.168.5.254 braucht zwingend noch folgende Route:
ip route 192.168.10.0 255.255.255.0 192.168.5.1
Wenn du alles richtig gemacht hast sollte es so aussehen:
Damit sollte alles im Handumdrehen funktionieren !!
Deshalb darfst du doch niemals die internen Routen auf eine der öffentlichen "X" Adressen routen !! Damit werden sie an den provider geschickt und da du private IPs benutz landen die da dann im Mülleimer !!
Du müsst doch logischerweise ins VPN Netz 192.168.40.0 routen oder auf die dazu korrespondierenden Interfaces !!!
Standort B muss also auf dem Router folgende statischen Routen haben:
ip route 192.168.1.0 255.255.255.0 eth1
oder
ip route 192.168.1.0 255.255.255.0 192.168.40.x (wobei eth1 die IP von Standort A am VPN Interface eth1 ist !!)
Standort A hat dann folgende Route die du schon richtig gemacht hast:
ip route 192.168.1.0 255.255.255.0 192.168.5.254
Der Router an 192.168.5.254 braucht zwingend noch folgende Route:
ip route 192.168.10.0 255.255.255.0 192.168.5.1
Wenn du alles richtig gemacht hast sollte es so aussehen:
Damit sollte alles im Handumdrehen funktionieren !!