Frage im Bereich

VPN-Verbindung ohne Gateway, aber Route setzen?

Geschrieben von sebezahn am 2009/04/20 um 08:51:50 Uhr, 7 Antworten, 1271 Aufrufe, Status: gelöstDer Beitrag gilt als gelöst

Mein Problem: Ich muss mich in ein entferntes Netzwerk einwählen, will aber nur bestimmte Server darüber nutzen.

Im Einzelnen: Ich sitze in einem Firmennetz, unsere Rechner haben öffentliche IP-Adressen (über den Sinn kann man streiten, ist aber so). Daher ist die Firewall sehr restriktiv. Ich habe aber die Möglichkeit - und ja, auch Erlaubnis - da ich Freelancer bin, mich per VPN in mein Heimnetz einzuwählen, um dort meine Daten abzugreifen. Dazu wähle ich mich mit dem Standard-Windows-Client in meinen W2k3-Server per PPTP ein. So kann ich auf dessen Netzwerkfreigaben zugreifen.

Das Problem ist nun: Ich kann entweder einen VPN-Tunnel aufbauen, der das Standard-Gateway mit umbiegt. Dann geht aber nach extern alles über meine Heimleitung, und das ist eher langsam. Oder ich baue einen VPN-Tunnel auf, bei dem das nicht der Fall ist. Ich muss aber auf einen einzigen Server da draußen dann doch über die VPN-Leitung zugreifen, konkret ist das ein Mailserver. Das Firmennetz verbietet die Benutzung externer SMTPs, über den VPN geht das einwandfrei.

Jetzt die Frage: Kann ich einen PPTP-VPN-Tunnel aufbauen, der das Standardgateway NICHT umbiegt, aber dann MANUELL eine Route bauen, wenn ich eine bestimmte IP-Adresse anspreche?

Vielen Dank für eventuelle Antworten.
Sebezahn
Veröffentlichen Sie diesen Beitrag in Ihrem sozialen Netzwerk
7 Antworten
1
aqui schreibt am 2009/04/20 um 10:54:32 Uhr
Ja, das ist ganz einfach !!

Scheinbar hast du schlicht und einfach vergessen dir mal die erweiterten TCP Einstellungen des PPTP Clients unter Netzwerk anzusehen wie so viele mit dieser Frage hier hier !!! face-sad

Dort ist ein Haken der sich nennt:
Standardgateway für das Remotenetzwerk verwenden

Der Haken muss entfernt werden und dann hast du was du willst ohne so einen Unsinn mit manuellen Routen zu frickeln !!
2
sebezahn schreibt am 2009/04/20 um 10:56:02 Uhr
Nein, leider eben nicht. Den Haken habe ich ja entfernt, das funktioniert ja auch, aber ich will halt einen einzigen Server draußen dann DOCH über diese VPN-Leitung ansprechen. Ich vermute, dass ich dafür eine manuelle Route setzen muss. Und hier komme ich nicht weiter.

Gruß
Sebezahn
3
aqui schreibt am 2009/04/20 um 11:03:07 Uhr
Nein das ist kompletter Unsinn. Wenn dieser einzige Server im gleichen IP Netz ist wie das VPN Netz muss das logischerweise natürlich nicht sein !

Erst wenn dieser Server sich in einem fremden IP Netz befindet was im VPN Netz geroutet ist muss diese statische Route rein, denn sonst würde der Client dieses Netz an sein lokales Gateway schicken, da er das IP Netz ja sonst nicht kennt.

Ohne den Haken werden NUR IP Pakete mit der Adresse aus dem VPN Netz in den VPN Tunnel geroutet, alles andere geht ans Standard Gateway !

Das das gesamte netzwerk so im Tunnel transparent ist spielt es keine Rolle ob du einen oder 10 Server im VPN hast. Alle IP Adressen aus diesem Netz sind im VPN Tunnel erreichbar !!
4
sebezahn schreibt am 2009/04/20 um 11:13:27 Uhr
Hi,

Genau das ist der Fall, ich dachte, das erklärt sich durch die Fragestellung von selbst, sorry. Der Mailserver steht im Rechenzentrum und nicht im eigenen Heimnetz.

Gruß
Sebezahn
5
hevtig schreibt am 2009/04/20 um 11:15:43 Uhr
Du müsstest noch einmal präziser werden.
Erstmal hat aqui schon das richtige gesagt.

Haken drin => alles geht durch den Tunnel.
Haken raus => alles ausser das VPN- netz geht über das 'normale' Gateway.

Was willst/ musst du jetzt noch machen?
Willst du über deinen Heimserver noch einen anderen Server im Internet ansprechen oder wie?

Ups, war ich ein wenig spät...
6
sebezahn schreibt am 2009/04/20 um 11:29:09 Uhr
Hi,

für alle, die mal das selbe Problem haben:

Unter Vista Konsole als Admin öffnen:
01.
route add xxx.xxx.xxx.xxx mask 255.255.255.255 yyy.yyy.yyy.yyy
xxx= IP des Mailservers
yyy= IP des Heimrouters

Habe es jetzt tollkühn ausprobiert, und es scheint zu funktionieren. Dank an alle!

Gruß
Sebezahn
7
aqui schreibt am 2009/04/20 um 11:29:59 Uhr
Spät aber trotzdem richtig.....

Wenn also mit aufgebautem VPN Tunnel und OHNE Haken, du auf den Mail Server zugreifen willst der lokal im Netz in einem anderen IP Segment steht, dann geht der Mail Zugriff lokal über das Standardgateway raus.
Um hevtigs richtige Erklärung dazu noch etwas zu erweitern:

Haken drin => alles geht durch den Tunnel.
Haken raus => alles, auch Email geht über das 'normale' Gateway raus, lediglich das VPN- Netz geht über den Tunnel !!!

Ist es das noch nicht hast du in der Tat Probleme mit dem Erklären !?!
Aktuelle Suchbegriffe:
apc power chute network shutdown konfiguration       astaro security gateway       batch minwert       bezeichnung netzlaufwerk net use befehl bestimmen       cmd befehl net use ohne benutzerkennwort       druckerpool aktivieren       dsl via satellit       dual monitor betrieb touchscreen tft       exchange 2010 outlook web app kann öffentliche ordner nicht öffnen       exchange html mail wird attachment umgewandelt       exe netzwerk per script anderem rechner ausführen beenden       fehlgeschlagene anwendung explorer exe fehlgeschlagenes modul ntdll dll       firefox unattended installation config file       gruppenberechtigung readonly nicht mailbox zuordbar       gruppenrichtlinie verhindert ausführen dateien server 2003       hamachi professionelle alternative       iphone via active sync exchange server anbinden       klonen acronis fehlgeschlagen missing operating system       komisches verhalten rdp sitzungen       lenovo t61 ahci modus kompatibilitätsmodus       link dir 615 repeater       mehrere excel todo listen per vba makro zusammenführen       netgear wg602v2 repeater thomson st585       net use systemfehler       octopus f200       ordnerumleitung eigenedateien       outlook 2003 öffentliche ordner exchange permanant anzeigen       outlook 2007 fragt start später kennwort       positionieren msgbox wsh       postfix ausgehende mails signieren       powershell script automatisch ausführen       programme ohne uac abfrage starten       reg einräge übers netzwerk       remote desktop per vpn umts eplus       schaffe nicht meine externe festplatte fat32 ntfs konvertieren       speicherpfad adobe reader einstellen       suche remote desktop tool       systemadministrator frankfurt gesucht       terminalserver ereignisanzeige explorer exe msvcrt dll fehlermeldung       verschieden gpo einstellungen desktopverknüpfungen desktopfarbe windows tour       vpn verbindung web walk mobile       webinterface citrix linux       windows anmeldeskript wird nicht ausgeführt       windows erkennt 8gb ram verwendet aber 3gb       windows image erstellung waik mdt       windows sage classic line 2010 installation modus       word dokument link intranet falsches papierfach       zugriffsprobleme gerätemanager datenträgerverwaltung       zugriff vba aus excel odbc mssql       zweitinstallation laufwerksbuchstabe