Hallo,
Die verwendeten IP-Subnetze an Standort 1 und an Standort 2 müssen sich unterscheiden
tun sie:
Standort1: 172.16.2.x/24
Standort2: 192.168.0.x/24
Dann wird ein VPN Server und ein Client identifiziert, die eine VPN Verbindung zwischen den Netzen aufbauen
ja, funktioniert
Auf diesen beiden PCs wird gemäß diesem Artikel die IP Routing Funktion aktiviert.
hatte ich schon gemacht bei beiden PC´s.
Alle anderen PCs bekommen eine Statische Route auf das jeweils gegenüber liegende Subnetz, als Gateway die lokale IP des VPN Gateways
haben sie.
Auf jedem beteiligten PC (nicht nur auf den Gateways) muss das jeweils fremde Subnetz in der Firewall freigeschaltet werden.
Firewall ist bei allen beteiligten PC´s deaktiviert.
Klappen tut´s immer noch nicht. Hier mal ein paar Daten.
ipconfig von PC an Standort1:
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
IP-Adresse. . . . . . . . . . . . : 172.16.2.101
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . :172.16.2.1
PPP-Adapter RAS-Server-(Einwähl)-Schnittstelle:
Verbindungsspezifisches DNS-Suffix:
IP-Adresse. . . . . . . . . . . . : 172.16.2.25
Subnetzmaske. . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . :
172.16.2.1 ist die Fritzbox.
ipconfig von (VPN)-PC an Standort2:
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
IP-Adresse. . . . . . . . . . . . : 192.168.0.1
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . :
PPP-Adapter msn easysurfer-power:
Verbindungsspezifisches DNS-Suffix:
IP-Adresse. . . . . . . . . . . . : 217.184.99.183
Subnetzmaske. . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 217.184.99.183
PPP-Adapter testvpn:
Verbindungsspezifisches DNS-Suffix:
IP-Adresse. . . . . . . . . . . . : 172.16.2.27
Subnetzmaske. . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 172.16.2.27
Wenn wir das ganze mal reduzieren auf die beiden (VPN)-PC´s und die dahinterliegenden Netze ausser Acht lassen, dann sollte es doch als erstes mal funktionieren, dass ich vom Standort1-PC die lokale IP-Adresse des Standort2-PC´s anpingen kann, also "ping 192.168.0.1". Geht aber nicht.
Mache ich einen "tracert 192.168.0.1", dann sehe ich, er will die IP-Adresse über die 172.16.2.1 (also die Fritzbox) erreichen. Das ist natürlich quatsch, er soll sie ja über das VPN erreichen.
Also versuche ich diese Route zu setzen
"route add 192.168.0.0 mask 255.255.255.0 172.16.2.25"
Ergebnis: Hinzufügen der Route fehlgeschlagen: Falscher Parameter.
Nächster Versuch:
"route add 192.168.0.0 mask 255.255.255.0 172.16.2.27"
Klappt, aber keine Besserung.
"tracert 192.168.0.1" bringt jetzt nur Sternchen und immer Zeitüberschreitung der Anforderung.
Danke schon mal
Martin