This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP und Routing von Teilnetzen

[FONT="Courier New"]Hallo,
wir haben ein Class-B-Netz, das in viele Teilnetze (nennen wir sie A, B, C …) mit der Netzwerkmaske 255.255.255.0 strukturiert ist; jedes dieser Teilnetze hat sein eigenes Gateway. Im Teilnetz A steht eine Astaro transparent im Bridge-Modus.  Die Astaro steht zwischen Servern im Teilnetz A und dem Gateway des Teilnetzes A.

ServerAstaroGateway A...Kernnetz...Gateway BClient
Weite WeltGateway Internet...Kernnetz...Gateway CClient

Aus der weiten Welt und auch aus den anderen Teilnetzen (B, C ...) soll das Teilnetz A von bestimmten Clients aus durch ein VPN erreicht werden. Dazu haben wir diese Astaro als Endpunkt für L2TP-Verbindungen konfiguriert. 

Das funktioniert auch fast so, wie wir uns das vorstellen.

Nur haben wir das Problem, dass auf den Clients das gesamte Class-B-Netz in den Tunnel geroutet wird. Kann ich den Tunnel (auf dem Client oder auf der Astaro) so konfigurieren, dass nur das Teilnetz A oder gar nur bestimmte IP-Adressen der Server in den Tunnel geroutet werden?

Im Moment geht von den Clients der gesamte Verkehr mit Ziel 'unser Class-B-Netz' durch den Tunnel. Der Verkehr mit dem Ziel 'Weite Welt' geht ganz normal an dem Tunnel vorbei.

Ich danke schon jetzt!
Thomas
[/FONT]


This thread was automatically locked due to age.
Parents
  • Hi,

    Deine Netze und die verschiedenen Gateways verstehe ich nicht ganz. Was ist INTERN (LAN) und was EXTERN (WAN)? 
    Normal ist die ASTARO Dein Gateway und regelt sämtliche Zugriffe zwischen EXTERN und den INTERNEN Netzen.
  • Hi,

    Deine Netze und die verschiedenen Gateways verstehe ich nicht ganz. Was ist INTERN (LAN) und was EXTERN (WAN)? 
    Normal ist die ASTARO Dein Gateway und regelt sämtliche Zugriffe zwischen EXTERN und den INTERNEN Netzen.


    Normal ist relativ. Wir betreiben die Astaro als transparente Bridge hinter einem Router, der nicht in unserer Zuständigkeit ist. 
    Eine Astaro als transparente Bridge hat Nachteile aber auch sehr viele Vorteile.
    Siehe z.B. Transparent, Bridging Firewall Devices | Symantec Connect Community
    Die wichtigsten Vorteile für uns sind:
    - Unsichtbar
    - Keine Änderung in der Netzwerktopologie
    - Transparent Proxy
    Ich vermute aber, dass das Problem unabhängig davon ist, ob Gateway oder nicht. Vielleicht ist es ja sogar ein Problem von den Windows-Clients an sich?
    Wieso wollen die den Verkehr des ganzen Class-B-Netz durch den Tunnel schicken und nicht nur den Verkehr zum Teilnetz A?

    Danke derweil!

    Thomas
Reply
  • Hi,

    Deine Netze und die verschiedenen Gateways verstehe ich nicht ganz. Was ist INTERN (LAN) und was EXTERN (WAN)? 
    Normal ist die ASTARO Dein Gateway und regelt sämtliche Zugriffe zwischen EXTERN und den INTERNEN Netzen.


    Normal ist relativ. Wir betreiben die Astaro als transparente Bridge hinter einem Router, der nicht in unserer Zuständigkeit ist. 
    Eine Astaro als transparente Bridge hat Nachteile aber auch sehr viele Vorteile.
    Siehe z.B. Transparent, Bridging Firewall Devices | Symantec Connect Community
    Die wichtigsten Vorteile für uns sind:
    - Unsichtbar
    - Keine Änderung in der Netzwerktopologie
    - Transparent Proxy
    Ich vermute aber, dass das Problem unabhängig davon ist, ob Gateway oder nicht. Vielleicht ist es ja sogar ein Problem von den Windows-Clients an sich?
    Wieso wollen die den Verkehr des ganzen Class-B-Netz durch den Tunnel schicken und nicht nur den Verkehr zum Teilnetz A?

    Danke derweil!

    Thomas
Children
No Data