VPN "grundlagen" frage

Status
Für weitere Antworten geschlossen.

dayum

Benutzer
Mitglied seit
22. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Aloha,

Ich habe mich entschlossen etwas mit dem vpn server der synology zu spielen und bin auf ein problem gestoßen bei dem ich mir nicht sicher bin ob es umgangen/gelößt werden kann.

Connecten von ausserhalb, auth und ping/zugriff (pptp vorerst) auf ebenfalls verbundene clients geht (im 10.0.0.0 virtual network) .
Mein "normales" lan ist das 192.168.2.0 netz.

Mein anliegen war es eigl das der vpn server direkt adressen aus dem 192.168.2.0 lan an vpn clienten verteilt ODER teilnehmer aus dem 10.0.0.0 virtual netz mit geräten aus dem 192.168.2.0 netz arbeiten können.Dies ziel habe ich auch teilweise erreicht, jedoch nur wenn der VPN client von ausserhalb den gesammten traffic über vpn schickt (sprich das gateway richtung inet aus dem 192.168.2.0 lan mitbenutzt).
Ich würde es aber gerne so haben das der vpn client von ausserhalb sein normales gateway für internet und co weiter benutzt und den vpn tunnel nur für traffic benutzt der auch wirklich auf der gegenseite ankommen muss.

Zum testen habe ich einen minecraft server (im 192.168.2.0 netz) benutzt und versucht von ausserhalb via vpn auf diesen sich im LANmode befindlichen server zu connecten. Wenn ich als client den gesammten traffic über den tunnel gehen lasse funktioniert es, anders nicht.

für hilfe wäre ich sehr dankbar.
 

dayum

Benutzer
Mitglied seit
22. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
ok kleines update:

nach manuellem erstellen einer route am client pc.

route add 192.168.2.0 mask 255.255.255.0 192.168.2.1 metric 1 if 43

funktioniert es wie gewollt.

nun meine neue frage, kann man diese route automatisch über den pptp dienst pushen? (mit dem vpn server der syn)
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo und willkommen im Forum,

nimm OpenVPN dann werden die Routen automatisch gesetzt oder definiere eine manuelle Route dann funktioniert es auch über PPTP. Die Sicherheitslücke bezüglich PPTP ist dir hoffentlich bekannt.

Gruß Frank
 

dayum

Benutzer
Mitglied seit
22. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo und willkommen im Forum,

nimm OpenVPN dann werden die Routen automatisch gesetzt oder definiere eine manuelle Route dann funktioniert es auch über PPTP. Die Sicherheitslücke bezüglich PPTP ist dir hoffentlich bekannt.

Gruß Frank

die manuelle route via route add 192.168.2.0 mask 255.255.255.0 192.168.2.1 metric 1 if 43 an jedem client ?
oder
in ner konfiguration auf dem server?

ich will eigl nicht an jederm rechner ausserhalb ne route per hand adden oder nen openvpn client installieren müssen und windows bringt leider nur pptp von hause aus mit ;/
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
PPTP sowie L2TP/IPSec läßt kein Pushen der Routen auf dem Clienten zu, das funktioniert nur mit OpenVPN.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat