[Problem] VPN Zugriff auf Netwerk hinter 2 FB Routern

Ruebe

Mitglied
Mitglied seit
19 Feb 2005
Beiträge
317
Punkte für Reaktionen
0
Punkte
16
Ich möchte von Aussen per VPN auf das Netzwerk (Freigaben, Durucker) hinter meinem 7390 (siehe Signatur) zugreifen.
Wie mache ich das?
Zugriff auf auf den 1 Router (7170) klappt problemlos.
 
Kommt auf die VPN-Software an.
Du musst eine Weiterleitung vom ersten zum zweiten Router einrichten, und dort den Port und das Protokoll durch das "äußere" LAN schicken.
Beispiel:
die willst OpenVPN hinter dem zweiten Router verwenden.

Dann gibst du auf dem ersten Router den Port 1149/UPN frei. Als Ziel wird die WAN-IP des zweiten Routers genommen. (Also die IP im LAn des ersten Routers).
Auf dem zweiten Router gibst du dann den Port 1149/UDP auf das Zielsystem frei.

Du kannst auch eine Portumsetzung machen, in dem du z.B. direkt aus dem Internet den Port 4711 nimmst, der auf dem ersten Router freigegeben ist und als Ziel ein System und den Port 5555 hast.
Auf dem zweiten Router wird dann Port 5555 auf den Port 1149 und die Ziel-IP freigegeben.

Du kannst dann auf dem innersten Netz einen OpenVPN-Server nutzen, der auf Port 1149 reagiert, die Systeme von ganz außen sprechen aber Port 4711 an.
Wenn du per VPN auf ein Gerät im innersten Netz zugreifen willst, nicht vergessen, eine Route in das VPN-Netz zu setzten.
 
Vielen Dank für Eure Hinweise.
Da meine 7390 nict gefreetzt ist, kommt OpenVPN zunächst nicht in Frage.
Die ApNote von AVM ist sehr interessant. Ich werde es demnächst in Angriff nehmen.

Ich hab eine weitere Frage, wenn auch in diesem Kontext etwas OT.

Wie erwähnt, habe ich einen VPN Tunnel auf den ersten (äußeren) Router problemlos einrichten können.
Zunächst konnte ich aber überhaupt kein Indiz dafür finden, dass der Tunnel stand.
Insbesondere ist in ipconfig des Clients keine, vom VPN zugewiesene IP (z.B. xxx.xxx.xxx.201) zu sehen.
Lediglich mit whatismyip.com sehe ich am Client eine andere öffentliche IP, nämlich die des 7170-Routers, wenn der Tunnel steht.
Ist das normal?
Ich dachte, (manche?) VPN erzeugen im Client ein zusätliches virtuelles Interface mir einer IP aus dem Netz des Hosts?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.