Reverse VPN für den Zugriff auf das Remote-Netzwerk

451
Paul

Konfiguration:

  • VPN-Server-Site (L2TP-UniFi-Security-Gateway), im Internet verfügbar (gesichert)
  • VPN-Client-Site (Ubuntu-Server, der eine Verbindung zum VPN-Server herstellt)
  • Reverse VPN zwischen den Standorten. Der Client kann für den Remote-Service auf "Verbinden" klicken.

Dies liegt daran, dass wir uns nicht darauf verlassen wollen, dass unsere Clients Firewall-Ports öffnen, und außerdem haben wir nicht immer die Kontrolle über den Router des Clients.

VPN-Verbindungsdiagramm


Frage:

Wie kann ich den Remote-Service-PC mit dem Client-Netzwerk verbinden (als ob er sich im Client-Netzwerk befand).

Ich möchte einfach einen Netzwerk-Scan vom Remote-Service-PC aus durchführen können, um zu sehen, ob alle Geräte online sind und auf die Webseiten der Clients zugreifen können.

Das Problem / Fragen:

Derzeit stellt der "Server (VPN-Client)" eine Verbindung zu meinem Unifi Security Gateway her. Dadurch kann der Server mein lokales Netzwerk / meine Geräte sehen. Ich kann jedoch das entfernte Netzwerk / die entfernten Geräte nicht sehen.

Ich denke, dass mein "Server (VPN-Client)" eine Route vom VPN zum Client-Router haben muss.

Ich bin mir jedoch nicht allzu sicher, wie der "Remote Service PC" das Client-Netzwerk (möglicherweise die IP-Adresse des "Servers (VPN-Clients)") als Router / Gateway verwenden kann.


Bitte lassen Sie mich wissen, ob die obigen Aussagen richtig sind oder wenn dies nicht der übliche Weg ist, dies zu tun.

0
Gibt es gültige Routen zwischen Ihrem "Remote Service PC" -Netzwerk und dem Client-Router? Ich habe festgestellt, dass Sie ein 192.168.1.x-Subnetz haben, das versucht, mit einem 192.168.55.x-Subnetz zu arbeiten. Ein Subnetz mit 255.255.255.0 ermöglicht 254 nutzbare Hosts, sodass ein Subnetz 192.168.1.x (z. B. ein typischer Heimrouter 192.168.1.1 - 192.168.1.254) einen Router benötigt, um mit dem Router kommunizieren zu können 192.168.55.x Subnetz. Kinnectus vor 5 Jahren 0
Hmm, ich denke nur, der ganze Weg ist der falsche Weg. Aber das liegt daran, dass ich mich von der entfernten zur lokalen Verbindung verbinde. Ich bin mir also nicht sicher, ob dies der richtige Weg ist, damit umzugehen Paul vor 5 Jahren 0

0 Antworten auf die Frage