Netz-Kopplung per VPN, welche Hardware?

Avatar von iMil

iMil

mehr als 1000 Beiträge

31.08.2010 21:21 Permalink
hallo,

ich möchte zwei netz mit einer VPN-verbindung koppeln, wobei aber aus
jedem netz eigenständig in internet gegangen werden soll.

die netze sollen eigen IP-bereiche haben.

also soll der router einen VPN-tunnel zum anderen router aufbauen und
über diese stecke nur diese beiden netze koppeln, und weiterhin den
verkehr ins internet wie normal durchlassen.

netz A:
192.168.1.0/24

netz B:
192.168.2.0/24

router A: 192.168.1.1
route zu 192.168.2.0 via tunnel
default-gateway über WAN-interface (also 0.0.0.0 über 192.168.1.1)

router B: 192.168.2.1
route zu 192.168.1.0 via tunnel
default-gateway über WAN-interface (also 0.0.0.0 über 192.168.2.1)

dabei sollte router A auch die möhlichkeit bieten, über einen
"dynamischen" VPN-tunnel von einem road-warrior-rechner zugang zu
bieten, der dann aber seinen gesamten verkehr über den router leiten
sollte, also nicht nur den in das/die netze.

welche hardwar könnte man dafür verwenden.
"besonders" wenn der jeweilige router auch noch ein WLAN-interface
haben (natürlich mit aktuller verschlüsselung = WPA2) sollte.

die netze hängen per DynDNS am DLS.

das ganze soll nur für mich, für wartungszwecke, verwendet werden,
nicht für massenverkehr
------------

im moment verwende ich zu einwahl in die jeweiligen netze einen per
OpenVPN eingerichteten temporären tunnel.


Danke
Zitieren Antworten
  • Re: Netz-Kopplung per VPN, welche Hardware?

    Avatar von Constanz

    Constanz

    12 Beiträge

    Antwort auf Netz-Kopplung per VPN, welche Hardware? von iMil.

    31.08.2010 22:18 Permalink
    da Sie die Frage stellen, dürften die Geräte von Lancom wohl aus
    Kostengründen nicht in Frage kommmen.
    Ansonsten kann ich diese für dieses Szenario empfehlen.
    Bis zur Geschwindigkeit 16000 Mbit kommen auch die Geräte 1711 und
    1811 (mit WLAN) mit externem Modem in Frage, die gebraucht für unter
    200 € zu bekommen sein sollten.
    Die Geräte mit eingebautem Modem dieser Generation sind von der
    Weiterentwicklung mit aktueller Firmware ausgeschlossen.
    Für den mobilen Zugriff benötigen Sie dann noch einen Advanced
    VPN-Client zu etwa 100 €.
    Die Konfiguration ist einfach und die Geräte erfüllen alle
    gewünschten Funktionen.

    Mit freundlichem Gruß

    Constanz
    Danke
    Zitieren Antworten
  • Re: Netz-Kopplung per VPN, welche Hardware?

    Avatar von vampire01

    vampire01,

    1 Beitrag

    Antwort auf Netz-Kopplung per VPN, welche Hardware? von iMil.

    31.08.2010 22:37 Permalink
    Hallo
    Ich baue eine menge Tunnel über VPN mit IPSEC,
    Router, Router oder Client Router, mit Windows und auch Appel
    Rechner,
    Ich habe mit den Bintec Routern die besten Erfahrungen,
    Ich würde es mit 2 mal Bintec RS232BW machen, eine sehr gute
    Hardware.
    Bei Fragen einfach melden.

    mfg
    Rüdiger

    iMil schrieb am 31. August 2010 21:21

    > hallo,

    > ich möchte zwei netz mit einer VPN-verbindung koppeln, wobei aber aus
    > jedem netz eigenständig in internet gegangen werden soll.

    > die netze sollen eigen IP-bereiche haben.

    > also soll der router einen VPN-tunnel zum anderen router aufbauen und
    > über diese stecke nur diese beiden netze koppeln, und weiterhin den
    > verkehr ins internet wie normal durchlassen.

    > netz A:
    > 192.168.1.0/24

    > netz B:
    > 192.168.2.0/24

    > router A: 192.168.1.1
    > route zu 192.168.2.0 via tunnel
    > default-gateway über WAN-interface (also 0.0.0.0 über 192.168.1.1)

    > router B: 192.168.2.1
    > route zu 192.168.1.0 via tunnel
    > default-gateway über WAN-interface (also 0.0.0.0 über 192.168.2.1)

    > dabei sollte router A auch die möhlichkeit bieten, über einen
    > "dynamischen" VPN-tunnel von einem road-warrior-rechner zugang zu
    > bieten, der dann aber seinen gesamten verkehr über den router leiten
    > sollte, also nicht nur den in das/die netze.

    > welche hardwar könnte man dafür verwenden.
    > "besonders" wenn der jeweilige router auch noch ein WLAN-interface
    > haben (natürlich mit aktuller verschlüsselung = WPA2) sollte.

    > die netze hängen per DynDNS am DLS.

    > das ganze soll nur für mich, für wartungszwecke, verwendet werden,
    > nicht für massenverkehr
    > ------------

    > im moment verwende ich zu einwahl in die jeweiligen netze einen per
    > OpenVPN eingerichteten temporären tunnel.


    Danke
    Zitieren Antworten
  • Re: Netz-Kopplung per VPN, welche Hardware?

    Avatar von iMil

    iMil

    mehr als 1000 Beiträge

    Antwort auf Netz-Kopplung per VPN, welche Hardware? von iMil.

    01.09.2010 05:49 Permalink
    hab ich echt vergessen, der eine anschluss ist ein VDSL-50, der
    andere ein T-DSL-2000, der ca. 1200 liefert.

    ---

    ich werde mir die geräte mal ansehen.

    ---

    LanCom und Bintec sind zwar etws preisintensiver, aber vielleicht
    noch drin.

    ein viprinet eher nicht ;-)
    nicht, daas die schlecht sind, aber für den privatbereich "etwas"
    teuer. ;-)
    Danke
    Zitieren Antworten
  • Avatar von KingKone

    KingKone, Daniel Heymann

    1 Beitrag

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von iMil.

    02.09.2010 21:21 Permalink
    Vieleicht muss es garkeine extra Hardware sein:

    OpenVPN läuft auf so zimlich jedem Betriebssystem.
    Bei mir im Einsatz auf Ubuntu VM Server im RZ, auf FreeBSD Routern 
    in der Firma, in einer Außenstelle auf Windows 7 und neuerdings auch 
    auf einem Snom370 für das es eine OpenVPN Firmware gibt!

    Ist auch nicht kompliziert einzurichten:
    Sehr vollständiges HOWTO mit viel viel Infos
    http://openvpn.net/index.php/open-source/documentation/howto.html

    Grüße aus Frankfurt am Main


    Danke
    Zitieren Antworten
  • Avatar von iMil

    iMil

    mehr als 1000 Beiträge

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von KingKone.

    03.09.2010 07:38 Permalink
    bei OpenVPN habe ich im moment das problem, dass ein win7-client in
    das eine netz kommt, in das andere nicht.
    ud zwar nur der win7-client.

    mit der meldung, dass das interface schon genutzt wird.
    wie gesagt, mit der gelciehn konfiguration geht es in das andere netz
    ohne probleme.

    bei openvpn.eu konnte da keiner helfen.
    Danke
    Zitieren Antworten
  • Avatar von ymf

    ymf

    13 Beiträge

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von iMil.

    07.09.2010 16:25 Permalink
    Hallo,
    verwende openVPN 2.1.1 oder 2.1.3 ( 2.1.2 macht Ärger mit Win7)
    ansonsten... man kann das Ganze auf Alix Boards laufen lassen.


    Danke
    Zitieren Antworten
  • Avatar von iMil

    iMil

    mehr als 1000 Beiträge

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von ymf.

    07.09.2010 21:14 Permalink
    hmm,

    ich habe bei win7 und openvpn 2.1.1 ein problem komischer art.

    und zwar komme ich in das eine netz, beim anderen, mit genau der
    geleichen konfiguration, bekomme ich beim win7 die fehlermeldung,
    dass das die route nicht gesetzt werden kann.

    Danke
    Zitieren Antworten
  • Avatar von ymf

    ymf

    13 Beiträge

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von iMil.

    09.09.2010 10:08 Permalink
    eine genauere "Meckermeldung" tät schon ein wenig weiterhelfen.
    Ansonsten: das Thema ist schon paar Mal bearbeitet ..und sicher auch
    per Internetsuche lösbar.

    Danke
    Zitieren Antworten
  • Avatar von iMil

    iMil

    mehr als 1000 Beiträge

    Antwort auf Re: Netz-Kopplung per VPN, welche Hardware? von ymf.

    09.09.2010 11:53 Permalink
    die meldung:

    --->
    Thu Jun 17 22:13:53 2010 Route addition via IPAPI succeeded
    [adaptive]
    Thu Jun 17 22:13:53 2010 C:\WINDOWS\system32\route.exe ADD
    192.168.1.0 MASK 255.255.255.0 10.8.0.5
    Thu Jun 17 22:13:53 2010 ROUTE: CreateIpForwardEntry succeeded with
    dwForwardMetric1=30 and dwForwardType=4
    Thu Jun 17 22:13:53 2010 Route addition via IPAPI succeeded
    [adaptive]
    Thu Jun 17 22:13:53 2010 C:\WINDOWS\system32\route.exe ADD 10.8.0.0
    MASK 255.255.255.0 10.8.0.5
    Thu Jun 17 22:13:53 2010 ROUTE: CreateIpForwardEntry succeeded with
    dwForwardMetric1=30 and dwForwardType=4
    Thu Jun 17 22:13:53 2010 Route addition via IPAPI succeeded
    [adaptive]
    Thu Jun 17 22:13:53 2010 C:\WINDOWS\system32\route.exe ADD 10.8.0.0
    MASK 255.255.255.0 10.8.0.5
    Thu Jun 17 22:13:53 2010 ROUTE: route addition failed using
    CreateIpForwardEntry: Das Objekt ist bereits vorhanden.  
    [status=5010 if_index=18]
    <---

    und keine lösung gefunden

    der witz ist, dass es bei einem netz funktioniert (nennen wir es
    lokal 192.168.0.0, zugriff über einen anderen DynDNS-Namen), das
    obige aber nicht.

    beides mal vom gleichen win7-rechner.

    mit XP funktionieren beide netze.
    jeweils mit den gleichen konfigurationsdateien.
    Danke
    Zitieren Antworten
zurück 1  2  vor Shortcut s = vor Shortcut a = zürück

heise online


c't
Tablet oder Notebook?
Was geht mit einem Tablet schneller, was mit einem Notebook? Wir lassen Touchscreen gegen Tastatur antreten.

ProMarkt
heise resale - Personalmeldung
Kehraus bei Promarkt-Führungsriege
Großes Stühlerücken bei der Rewe-Tochter ProMarkt: Neben Daniel Boldin, Geschäftsführer Ware, müssen offenbar auch der Vertriebsleiter Fachmärkte, der Marketing- und Online-Chef sowie der Leiter der Kundenbetreuung ihren Hut nehmen.


iX 2/2012
Tools und Tipps: Screencasts
Bewegte Bilder vom Desktop mit freien Tools.




heise Developer
iX Developer 1/2012 Programmieren heute
Sonderheft zum Status quo heutiger Softwareentwicklung


Mac & i
Tablet essen PC auf
Der Erfolg von Apple verschlägt nicht nur den Börsen-Profis den Atem. Alleine mit dem iPhone machen die Kalifornier mehr Umsatz als der gesamte Microsoft-Konzern. Tim Cook beweist allen Kritikern: Es geht auch ohne Steve Jobs. Eine Analyse von Christoph Dernbach.


heise Security
Tatort Internet - die Serie
Experten untersuchen Angriffe im Internet nach allen Regeln der Kunst und Sie können ihnen dabei über die Schulter schauen.


Technology Review
Mobilität
TR-Sonderheft mit DVD: Intelligente Assistenzsysteme, Car-Sharing, Elektromobile, Kaufberatung Pedelecs, Highspeed-Züge, Miniflieger, Weltall-Tourismus, Auf DVD: Navikarte Europa

Typischer roter Londonbus
heise Foto
Wie das Bild eines roten Busses das Urheberrecht verletzt
Überraschendes Urteil in Großbritannien: Für ein Londoner Gericht verletzt ein Foto bereits das Urheberrecht, wenn es einem anderen nur ähnlich ist.


heise Autos
VWs Antriebsbaukasten
Eindrücke im Golf Plug-in Hybrid, Polo mit Zylinderabschaltung, Elektro-Golf und Jetta Hybrid

Software-Verzeichnis

Top-Downloads 2011 Die 30 beliebtesten Gratis-Programme des Jahres

PicPick Tools Sammlung verschiedener Grafik-Tools im System-Tray zum Erstellen und Bearbeiten von Screenshots ...

Software Update Monitor (SUMo) Sucht nach auf dem Rechner installierten Anwendungen, gleicht ermittelte Versionsnummern mit der aktuell verfügbaren ab und gibt eine Meldung aus, ...

WinMend Auto Shutdown Kleines Tool zum automatischen Heurnterfahren, Neustarten oder Stand-by-Setzen des Computers zu oder nach einer bestimmten Zeit ...

MusicBee Umfangreiche Musik-Jukebox mit erweiterten Funktionen zum Verwalten der eigenen Musiksammlung ...

R-Studio Data Recovery Software Findet gelöschte Partitionen und zeigt deren Inhalt zur Wiederherstellung an ...

Alle Updates

Schulplaner Mobiler Schulplaner zur Organisation des Schulalltags mit Stundenplan, Monatskalender, Hausaufgabenplaner, Notenübersicht, Klausurplaner und ...

Mission 2U Action-Spiel, in dem es darum geht, in der Rolle eines Jetpiloten sein Land vor Feinden zu verteidigen ...

CodeLibrary Verwaltungstool für persönlichen Quellcode; erlaubt das Speichern und Abrufen von einzelnen Code-Snippets, Klassen und Klassenbibliotheken ...

xQuake Interaktiver 3D-Globus, der kürzlich stattgefundene Erdbeben inklusive Bebenstärke, Hurricanes und Tornados sowie die aktivsten Vulkane weltweit ...

OnCall for Nagios iOS-Interface zum mobilen Fernzugriff auf bestehende Nagios -Server-Installationen ...

Alle Neuzugänge

IrfanView Schneller Viewer für diverse Bildformate, spielt über Plug-ins auch andere Multimedia-Formate ab und kann unter anderem Bilder mit diversen Effekten ...

H2testw Integritätstest für Datenträger, vor allem zur Erkennung manipulierter USB-Sticks (siehe auch c't 1/08, S. 24) ...

VLC media player Universeller Audio-/Video-Player für DivX, VCD, DVD, MPEG-1/2/4 und Ogg Vorbis; Streaming-Server vls ist ebenfalls verfügbar

MediathekView Durchsucht die ARD-, ZDF-, Arte und 3sat-Mediatheken, lädt Beiträge mit einem Programm eigener Wahl herunter und ist in der Lage, Themen als Abos ...

AS SSD Benchmark Benchmark-Tool speziell für Solid State Drives (SSD); nicht für normale Festplatten geeignet ...

Alle Top-Downloads

WSUS Offline Update (ehemals c't Offline Update) Skriptsammlung, die sämtliche Updates für Windows XP, Server 2003, Server 2008, Vista oder Windows 7 sowie für Office herunterlädt und daraus ...

TrueCrypt Legt verschlüsselte Festplattenpartitionen an, die nur unter Zuhilfenahme des richtigen Passworts gelesen und beschrieben werden können ...

PuTTY SSH-, Telnet- und Rlogin-Client mit einem xterm-Terminal-Emulator, Version für Symbian-Smartphones ebenfalls verfügbar

HBCI für MS Money 99 (HBCIFM99) HBCI-Homebanking-Modul für MS Money 99 Version 2000

CMake Enthält verschiedene Tools zum Erzeugen (CMake), Testen (CTest) und Packen (CPack) von Software mithilfe der Skriptsprache CMake ...

Alle am besten bewerteten Programme

ONLINE MARKT

Werbung

Verbundene Unternehmen
dpunkt.foto - Portal für Fotografie
MittelstandsWiki - MittelstandsBlog, ITK Journal, Pressezentrum, Pro Journal