IPSec VPN geroutete LANs
Ich habe vor kurzem von einem OpenVPN auf Home-Lauf zu einem IPSec-VPN von Cisco (XAuth) für mehr Kompatibilität gewechselt. Ich habe jedoch keine Dokumentation zum "Pushen" von Routen vom IPSec-Server zu Clients gefunden. In OpenVPN ist es ziemlich einfach: Fügen Sie einfach push "route 10.10.10.0 255.255.255.0"
die Konfiguration hinzu, um die Clients 10.10.10.0/24
über den Server an das Subnetz weiterzuleiten. Die IPsec VPN-Konfigurationen von Cisco unterscheiden sich jedoch erheblich, und ich kann nicht herausfinden, wie das geht. Um dies zu klären, sehen Sie hier, was ein Client auf dem VPN jetzt sehen kann:
+--------------+ +--------+ +--------------+ | Client #1 |--------------| Server |----------------| Client #2 | | 198.51.100.2 | +--------+ | 198.51.100.3 | +--------------+ +--------------+
Aber ich möchte, dass es eher so aussieht:
+---------------+ +-------------+ | Device on | | Device on | +----| LAN #2 | | LAN #1 | | | 192.168.0.100 | | 192.168.0.3 |-------------+ +---------------+ +-------------+ | +--------------+ +--------+ +--------------+ | Client #1 |--------------| Server |----------------| Client #2 | | 198.51.100.2 | +--------+ | 198.51.100.3 | +--------------+ +--------------+
Wenn z. B. auf Device on LAN # 2 ein Webserver ausgeführt wurde, kann ein an das VPN angeschlossener Client http://192.168.0.100/
einen Webbrowser eingeben und eine Verbindung herstellen. Wenn auf Client Nr. 1 auch ein Webserver ausgeführt wird, kann auch ein Gerät im LAN eine Verbindung zu ihm herstellen http://198.51.100.2/
. Clients des VPN können sich gegenseitig und Geräte im LAN anpingen. Vielen Dank!
HINWEIS: Ich verwende KEIN L2TP / IPSec, ich verwende Cisco IPSec / Xauth:
BEARBEITEN: Ich habe das manuelle Hinzufügen einer Route auf dem Client getestet, und es funktioniert. Es ist also nur eine Frage des Servers, dass der Client eine solche Route hinzufügen soll.
EG Führen Sie diesen Befehl unter Mac OS X aus, um das Subnetz 192.168.0.0/24 über das Gateway 198.51.100.1 zu routen:
sudo route -n add -net 192.168.0.0/24 198.51.100.1
und dieser Befehl:
sudo route add -net 192.168.0.0/24 gw 198.51.100.1
unter Linux.
0 Antworten auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
5
64-Bit-Betriebssystem und VPN-Software
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?