-
Netzwerkverbindung
Hallo,
Möchte zwei Firmen via VPN miteinander verbinden.
Firma X mit Firma Y.
Technische Informationen:
Firma X (hat zwei IP-Ranges Grün und Rot die die gleiche Hardware nutzen)
Grünes Netz 192.168.0.0 / 255.255.255.0
Rotes Netz 192.168.10.0 / 255.255.255.0
Der Intranator steht im Roten Netz (IP 192.168.10.1)
Firma Y (hat ebenfalls zwei IP-Ranges Grün und Rot die die gleiche Hardware nutzen)
Grünes Netz 192.168.20.0 / 255.255.255.0
Rotes Netz 192.168.30.0 / 255.255.255.0
Der Intranator steht im Roten Netz (IP 192.168.30.1)
Beide IP-Ranges der jeweiligen Firmen nutzen die gleiche Hardware, damit kein zweites Physikalisches Netz aufgebaut werden musste, und dennoch eine Trennung von Internem und Internet realisierbar war.
Funktioniert soweit auch prima, jetzt soll aber das Grüne Netz von Firma X mit dem Grünen Netz von Firma Y via VPN verbunden werden.
Beide Intranatoren bauen bereits eine Netz zu Netz Verbindung auf, wodurch die Beiden Roten Netze miteinander komunizieren können.
Kann jetzt mit Hilfe zweier Router eine Verbindung von Grün (Firma X) über die Roten Netze (und den bestehenden VPN-Tunnel) nach Grün (Firma Y) hergestellt werden und welche Einstellungen müssen im Intranator dafür vorgenommen werden?
Vorab Vielen Dank für Ihre Hilfe.
-
Hallo,
der IPSec-VPN-Standard erlaubt leider kein Routing anderer Netze. Sie müssen für die einzelnen Netze eine extra VPN-Verbindung anlegen. Also in ihrem Fall Firma X 192.168.0.0/24 <-> Firma Y 192.168.20.0/24.
Sie können beliebig viele VPN-Tunnel aufbauen.
Herzliche Grüsse,
Thomas Jarosch
-
Vielen Dank erstmal.
Werde ich nächste Woche testen können und im Anschluß das Ergebnis hier Posten.
-
Habe eine zweite VPN-Verbindung erstellt, Funktionierte immer noch nicht!
Dann habe ich in Jeden Intranator eine weitere Netzwerkkarte eingebaut eine freie IP-Adresse aus dem Grünen Netz zugewiesen und unter: Netzwerk -> Intranet -> Bereiche, das gesamte Grüne Netz eingetragen.
Bei der Option "Vollzugriff" habe ich nun eine Verbindung, aber parrallel dazu können nun alle Rechner aus dem grünen Netz auch auf das Internet zugreifen was eigentlich nicht sein soll.
Gibt es die möglichkeit das zu unterbinden, so dass die Rechner nur die VPN-Verbindung nutzen (also auf das entfernte Netz zugreifen) und nicht im Internet surfen können?
-
Hallo,
dafür gibt es die Firewall-Profile. Legen Sie ein neues an und verwenden Sie die Zugriffsberechtigung "Nur VPN".
Herzliche Grüße,
v. Egidy
-
Hat geklappt.
Vielen Dank nochmals für Ihre Hilfe.
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- Anhänge hochladen: Nein
- Beiträge bearbeiten: Nein
Foren-Regeln