This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN ohne Netzwerkzugriff - Clients nur untereinander

Hallo zusammen,

mein Name ist Torsten und ich bin neu im Forum. Ich habe mir heute einen kleinen Rechner hingestellt und eine Home-Lizenz installiert. Ich habe ein bisschen an Vorerfahrung aber an Folgendem scheitere ich gerade:

Zu Testzwecken möchte ich ein SSL-VPN aufbauen, in dem man Zocken, Chatten (wie im LAN) kann, ohne auf mein tatsächliches Netz zugreifen zu können (ähnlich Hamachi). Die Clients (bei mir) im 10.10.10.0/24 Netz sollen sich nur im 10.10.10.0/24 er Netz bewegen und finden können.

Ich habe aber keine Idee mehr, wie das gehen kann. Anfangs dachte ich, es reicht ein SSL-VPN zu erstellen, und die Benutzer hinzuzufügen. Allerdings hab ich beim Testen festgestellt, dass die Benutzer untereinander nicht kommunizieren können, da die Clients die Subnetzmaske 255.255.255.252 haben. Diese Subnetzmaske kann ich scheinbar auch nirgends konfigurieren, auch nicht beim DHCP, wo ich es eigentlich erwartet hätte.

Mal schnell die Konfiguration zusammengefasst:
- Remote Access -> SSL -> Meine Benutzer sind hinzugefügt und als Local network VPN Pool (SSL)
- Network Protection -> Firewall -> Regel mit "VPN-Pool -> ANY -> VPN Pool (Allowed)"
-Am Router sind alle Ports auf die UTM umgeleitet. Ich nutze Dyndns.
 
Eine Verbindung in mein Netzwerk bekomme ich problemlos hin, will ich aber nicht :-P

Hat jemand eine Idee?

Vielen Dank im Voraus. Und entschuldigt, wenn ich schlecht erklärt habe, ich bin ein bisschen gestresst :-P

LG
Torsten


This thread was automatically locked due to age.
Parents
  • Hi,
    ich kann es momentan leider nicht nachbauen und testen, darum müsstest du selbst etwas fummeln.

    Unter "Local Networks" in den SSL-Einstellungen, muss dann natürlich das Netz welches du für die User als statische IP nutzt (z.B. 10.10.10.0/24). Das VPN-Pool Network (z.B. 10.242.2.0/24) könnte auf standard bleiben und muss ein anderes als das Benutzer-Netz sein.


    Hattest du das auch angepasst?

    Die interne Adresse brauchst du meiner Meinung nach, weil du ja eine "Adresse" brauchst, welche mit dem eigentlichen VPN-User kommunizieren kann. An der Stelle bin ich mir nicht ganz sicher, aber das mit dem FullNat sollte aufjedenfall funktionieren, habe ich selbst mal gebraucht und zum selben Thema aus dem Forum (finde es aber gerade nicht). Das Thema hieß irgendwas mit "Client zu Client VPN".

    Die Benutzer-Netzwerke kannst du normalerweise in den "Network definitions" in einer "Network group" zusammenfassen.

    Grüße


    EDIT: Habs gefunden KLICK (Seite 2)
Reply
  • Hi,
    ich kann es momentan leider nicht nachbauen und testen, darum müsstest du selbst etwas fummeln.

    Unter "Local Networks" in den SSL-Einstellungen, muss dann natürlich das Netz welches du für die User als statische IP nutzt (z.B. 10.10.10.0/24). Das VPN-Pool Network (z.B. 10.242.2.0/24) könnte auf standard bleiben und muss ein anderes als das Benutzer-Netz sein.


    Hattest du das auch angepasst?

    Die interne Adresse brauchst du meiner Meinung nach, weil du ja eine "Adresse" brauchst, welche mit dem eigentlichen VPN-User kommunizieren kann. An der Stelle bin ich mir nicht ganz sicher, aber das mit dem FullNat sollte aufjedenfall funktionieren, habe ich selbst mal gebraucht und zum selben Thema aus dem Forum (finde es aber gerade nicht). Das Thema hieß irgendwas mit "Client zu Client VPN".

    Die Benutzer-Netzwerke kannst du normalerweise in den "Network definitions" in einer "Network group" zusammenfassen.

    Grüße


    EDIT: Habs gefunden KLICK (Seite 2)
Children
No Data