VPN-Verbindung: 2x LAN + Clients

  • Ersteller Ersteller unisys
  • Erstellt am Erstellt am
U

unisys

Guest
Hallo,

Nachdem meine Server/Client-Verbindung heute einwandfrei funktioniert hat, komme ich zu meinem eigenen Ziel und zwar plane ich eine Verbindung von zwei Standorten...

Standort Nr. 1
xDSL-Anschluss
Fritzbox 7140 mit IP: 192.168.1.1
Interne fixe IP-Adressen: 192.168.1.10 bis 192.168.1.20 (erweiterbar)
DHCP für temporäre zusätzliche Clients in Planung

Standort Nr. 2
HSDPA/UMTS/GPRS-Anschluss (ab 2010 kommt ein xDSL-Anschluss)
Huawei 970 Router mit IP: 192.168.2.1
GEPLANT: WRT54-Router wegen VPN-Funktionieren, da der Huawei Router
meines Wissens nichts dergleichen kann. Seine IP: 192.168.2.2

D-Link Printserver mit IP: 192.168.2.3
Interne fixe IP-Adressen: 192.168.2.10 aufwärts...
DHCP für temporäre zusätzliche Clients in Planung



Meine Ideen und Wünsche:

PUNKT 1: Dass ich von allen Clients von Standort Nr. 1 auf Standort Nr. 2 zugreifen kann (Freigaben unter Windows, momentan keine Linuxrechner in keinem der Netzwerke). Ebenso umgekehrt von allen Clients von Standort Nr. 2 auf alle Clients am Standort Nr. 1 zugreifen kann.

PUNKT 2: Dass alle Clients (Standort Nr. 1 und Nr. 2) auf den Printserver an Standort Nr. 2 drucken können.

PUNKT 3: Alle Clients von Standort Nr. 1 sollen über den eigenen xDSL-Anschluss ins WWW und Email bearbeiten. Ebenso sollen alle Clients von Standort Nr. 2 die eigene Internetanbindung nutzen. Eine Tunnelung dieser Daten ist (zumindest derzeit) nicht geplant.

PUNKT 4: Dass alle Clients (Standort Nr. 1 und Nr. 2) zusätzlich auf beide zukünftige Server an beiden Standorten zugreifen können, einer am Anschluss Nr. 1 und einer an Anschluss Nr. 2.

PUNKT 5: Es sollten zusätzliche Clients auch von beliebigen Standorten sich in das VPN-Netz einloggen können und alles machen können, was ich unter Punkt 1-4 beschrieben habe.



Nun meine Frage an euch:

Ist dies möglich zu realisieren? Wäre dies hiermit (http://wiki.openvpn.eu/index.php/Config_ServerNET_ClientNET) machbar?

Wichtig wäre aber dass die Verbindung bei einem Netzausfall oder ähnlichem (auch Reboot der Fritzbox oder des HSDPA-Routers) wieder automatisch und sofort aufgebaut wird.

Und es sollen alle Funktionieren an beiden Orten per Ethernet (RJ45-Kabel) und auch per WLAN genutzt werden, genauso - wie schon erwähnt - von ausserhalb dieses Netzwerkes, z.B. per UMTS oder freien WLAN-Zugangspunkten.


Ich bin schon mal gespannt, was Ihr dazu meint? Ich stelle es mir aufwending und schwierig vor, bin aber eben noch ein Anfänger was OpenVPN betrifft...
 
Hi...

also ich habe genau dieses Szenario bei mir realisiert.

Ich habe 2 Standorte mittels openVPN miteinander verbunden.

Netz A:
Code:
openVPN-Server
interne IP-Adresse: 192.168.2.1
Netz: 192.168.2.0/24
Netz B:
Code:
openVPN-Client
openVPN-Client-Adresse: 192.168.2.150
interne IP-Adresse: 192.168.3.1
Netz: 192.168.3.0/24

Bei openVPN habe ich mich für die Version mit Zertifikaten (im Gegensatz zur Static-Key-Variante) entschieden. Damit lassen sich auch mehrere Clients zum Netz connecten (also auch von außerhalb).

Auf beiden Routern läuft ein DNSMASQ-Server. Beide Server sind untereinander bekannt und übernehmen die DNS-Funktionen der beiden Netze.


Gruß Andreas
 
Klar geht das.
Ist nur die Frage, wie du gerne auf die Windows-Freigaben zugreifen möchtest:
Wenn du tun nimmst, dann klappt nur \\ip\share, es sei denn du betreibst einen WINS-Server. Bei tap klappt auch \\netbios-name\share und man kann im Windows-Netzwerk browsen. Nachteil ist hier, dass alle Broadcasts übers Netz gehen. Dies muss man bedenken, wenn man auf der einen Seite UMTS hat, das möglicherweise keine richtige Flat hat, und man auf der anderen Seite nur 512 kBit/s upstream hat.
Musst im Huawei-Router, wenn du tun nimmst, ne Route (192.168.1.0/8) auf 192.168.2.2 setzen; beim Printserver setzt du ne Defaultroute auf 192.168.2.1.
Bei tap befinden sich alle IPs im gleichen Netz (Also nur 192.168.1.0/8) in beiden Standorten.
Das wars eigentlich schon. Hol dir doch statt nem WRT54 gleich ne 2. FritzBox. Ist dann auch einfach per Menü zu konfigurieren und hast für den DSL-Anschluss gleich schon nen passenden Router.
Viel Spass!
 
Klar geht das.
Ist nur die Frage, wie du gerne auf die Windows-Freigaben zugreifen möchtest:
Wenn du tun nimmst, dann klappt nur \\ip\share, es sei denn du betreibst einen WINS-Server. Bei tap klappt auch \\netbios-name\share und man kann im Windows-Netzwerk browsen. Nachteil ist hier, dass alle Broadcasts übers Netz gehen.

Die Windowsfreigaben sollten idealerweise zum browsen geeignet sein. Ob ich über \\ip\share oder \\netbios-name\share zugreife wäre mir im Prinzip egal, da ich sowieso den Freigaben Laufwerksbuchstaben zuweise.

Bei tap befinden sich alle IPs im gleichen Netz (Also nur 192.168.1.0/8) in beiden Standorten.

Eigentlich wollte ich je Standort ein eigenenes Subnetz machen:

Standort 1: 192.168.1.x
Standort 1: 192.168.2.x

Ausserdem gefällt mir bei TAP nicht, dass die Broadcast sozusagen zusätzlichen Traffic und Netzwerklast erzeugen.

--> Eigentlich könnte ich beides mit TUN problemlos lösen, wenn ich die ganze Sache mittlerweile korrekt verstanden habe? Aber ist TUN dann wirklich die bessere Lösung?

Anm: Der Betrieb eines WINS-Servers wird doch wohl kein Problem sein, denke ich mir - muss mich da mal schlau machen. Könnte man den nicht auch auf der Fritzbox betreiben? bzw. brauche ich den dann auf beiden Standorten? Zusatz (23.07 Uhr): Klappt mit WINS denn auch das browsen auf den Windowsfreigaben von beiden Standorten? :o

Hol dir doch statt nem WRT54 gleich ne 2. FritzBox. Ist dann auch einfach per Menü zu konfigurieren und hast für den DSL-Anschluss gleich schon nen passenden Router.

Da Ein Huawei 970 HSDPA Router und ein WRT54 bereits verfügbar sind und eine geeignete mobile Internetanbindung ebenso, wollte ich erstmal damit eine VPN zusammen "schrauben". Somit müßte ich vorerst für Standort 2 nichts einkaufen, was ich momentan auch nicht unbedingt benötige.

Wenn ich dann Anfang 2010 ohnehin den xDSL-Anschluss am Standort 2 angemeldet habe und auch vom Provider eine Fritzbox bekomme (wieso also kaufen?) kann ich dort auch den Huawei und den WRT54 abreissen...
 
Zuletzt bearbeitet von einem Moderator:
Kostenlos!

Statistik des Forums

Themen
248,923
Beiträge
2,305,168
Mitglieder
378,646
Neuestes Mitglied
fusionK