Laborversion 29.04.31-6111 VPN Routen

Protectus04

Neuer User
Mitglied seit
7 Feb 2007
Beiträge
46
Punkte für Reaktionen
0
Punkte
6
Hi Gemeinde,

ich nutze derzeit das VPN Feature der neuen Laborversion. Klappt alles super.

Jetzt stellt sich mir aber die Frage, ob man das ganze auch noch erweitern kann:

Folgendes Szenario:

Rechner im Netz 192.168.100.x mit DLINK als Gateway auf 192.168.100.240.
Der DLINK hängt dann mit fester IP auf dem WAN Interface an der Fritz!Box mit Netz-ID 192.168.200.x

Die Gegenseite hat das Netz von 192.168.101.x. Wenn man Jetzt in der Fritz!Box den VPN Tunnel von Netz zu Netz einrichtet, kann Rechner 192.168.100.x im Netz 192.168.101.x alle Freigaben sehen usw. Soweit OK.

Rechner im anderen Netz 192.168.101.x kommen aber logischerweise nur ins Netz der Firtz!Box (192.168.200.x), aber nicht weiter ins Netz mit dem DLINK (192.168.100.x).

Kann man für diesen Fall irgend etwas mit den Statischen Routen erreichen??

Will heissen, daß man ohne alle NATTEN zu müßen, trotzdem ins netzt hinter dem DLINK kommt von der andren Seite aus??

Vielen Dank

Protectus
 
Hallo,

Protectus04 schrieb:
Kann man für diesen Fall irgend etwas mit den Statischen Routen erreichen??
Ist der D-Link ein NAT Router? Wenn nicht, dann sollte das mit statischen Routen gehen. Ist er ein NAT Router, dann geht es nicht.

Protectus04 schrieb:
Will heissen, daß man ohne alle NATTEN zu müßen, trotzdem ins netzt hinter dem DLINK kommt von der andren Seite aus??
Das Gegenteil ist der Fall: Du darfst die Rechner hinter dem D-Link eben nicht NATten. Der D-Link muss als vollwertiger Router zwischen beiden Subnetzen (192.168.100.x und 192.168.200.x) routen. Macht er NAT, so versieht er alle Pakete seiner Clients (192.168.200.x) mit seiner eigenen WAN Adresse, und die Rechner an den Fritzboxen (192.168.100.x und 192.168.101.x) sehen nur diese eine Adresse, aber nicht die dahinter liegenden Rechner. Des weiteren blockt ein NAT Router alle reinkommende Pakete, die er keiner ausgehenden Verbindung und keiner Portfreigabe zuordnen kann, an seinem WAN Interface ab: Keine Chance für SMB und NetBIOS Pakete, durchzukommen.

Viele Grüße

Frank
 
Hi,

vielen Dank für die Antwort. Sowas dachte ich mir schon. Ist ein NAT Router und leider kein Cisco und CO.

Na dann muss ich halt den Server im Netzt 1 lassen und meine Clients hinter dem DLINK.

Das sollte dann auch gehen.

Thx nochmals
 
Kostenlos!

Neueste Beiträge

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
248,257
Beiträge
2,285,774
Mitglieder
377,523
Neuestes Mitglied
ramsesurenkel_