Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

gleiche Netze im VPN-Tunnel

Hallo,

ich habe folgendes Problem.
Ich habe als lokales Netz das 192.168.1.0/23 auf meiner Astaro.
Jetzt habe ich einen VPN-Tunnel zu einer Firma in das Netz 192.168.40.0/24
erstellt.
Soweit alles kein Problem, das funktioniert auch.
Die Firma hat jedoch eine Globale Netzwerkgruppe erstellt, die 192.168.0.0, 255.255.0.0 ist, und da fällt mein Netz natürlich auch rein.
Und da fängt das Problem an. Wie kann ich jetzt auf das 40er Netz zugreifen, und das 40er Netz in mein 1er Netz?
Wenn irgendwie möglich möchte ich das Problem alles auf meiner Seite lösen.
NAT??? wie müsste das alles aussehen?
Wer kann mir helfen.
Vielen Dank im voraus
mfg
nikfe


This thread was automatically locked due to age.
  • und wo muss ich das Transfernetz anlegen?
    ->Network -> Interfaces -> Additional Addresses ??


    unter Definitions -> Networks

    Zu den Snat/Dnat Regeln, wenn es wirklich N:N sein soll, dann werden das ganz viele Regeln und Definitionen werden.

    Standort A -> TransferNetz 10.1.1.0/24
    Standort B -> TransferNetz 10.1.2.0/24
    Zwischen den beiden Netzen ein Tunnel aufbauen.

    Beispiel für SNAT
    Standort A Client 192.168.0.33 soll zb. via RDP auf Server 192.168.0.25 am Standort B zugreifen. 

    SNAT bei A
    Source 192.168.0.33 
    Service ANY oder rdp
    Destination 10.1.2.25
    Snat Source 10.1.1.33

    DNAT bei B
    Source 10.1.1.33 
    Service ANY
    Destination 10.1.2.25
    Dnat Dest 192.168.0.25

    Falls ich mich nirgendwo vertippt habe, sollte das laufen (entsprechende PF-rules vorausgesetzt)

    Gregor Kemter