Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site2-Site-VPN

Hallo Leute,
ich bin leider noch im VPN Bereich recht unbedarft, daher stelle ich hier meine blöde Frage.

Also,
ich habe 2mal Astaro V 7.3, beide sind an einem Kabel-Anschluss von KabelBW angeschlossen.

Bisher läuft alles super, Paket-Filter-Regheln etc., geht alles bestens inklusive DMZ.


Die Fakten:

Astaro Nr 1 (nennen wir es mal Privat)

Internes Netzwerk an eth0 192.168.1.0
Dort sind diverse Macs und Vista-PCs eingebunden.
eth1 KABEL-Modem mit fester IP Anschluss mit 32Mbit DOWN 2,5UP
eth2 192.168.0.0 DMZ PC von Kindern..



Astaro Nr.2 (nenen wir es mal Büro)
Internes Netzwerk an eth0 192.168.1.0
eth1 KABEL-Modem mit fester IP Anschluss mit 16 Mbit DOWN 1UP
eth2 192.168.0.0 DMZ mit WLAN etc.,



Nun mein Ziel ist es,
dass ich von Zuhause auf meine Daten die im Netzwerk (Büro) liegen, zugreifen kann.
Ebenso soll es möglich sein RDP-Verbindungen beidseitig aufbauen zu können.?
Internetzugang sollte jedoch über den lokalen Anschluss(also PRIVAT) laufen, wegen der Geschwindigkeit.


Ich habe es schon mal vergeblich aber gerade bezüglich dem DNS/IP-Einstellungen(darf ich in beiden getrennten Netzen gleichen IP-Adressbereich nutzen etc.) bei VPN steig ich leider nicht durch.
Könnt Ihr mir helfen?

Wie muss ich die Astaro einstellen, wenn GENAU die oben genannte Konfiguration genutzt werden soll?
Zertifikate etc kommen später, würde es also erstmal mit PSK versuchen, daher fällt diese Konfiguration erstnal weg. Möchte es erstmal überhauipt hinbekommen eine STandleitung zwischen beiden Standorten aufzubauen[:(]

Hoffe es ist halbwegs verständlich erklärt.
Wäre super, wenn mir jemand helfen könnte von den Profis.
Man lernt ja NIE aus[8-)]


Grüße DC


This thread was automatically locked due to age.
Parents
  • DC, darf ich auf Englisch antworten?  Ich verstehe noch alles aber habe nun Schwierigkeiten mit Schreiben und Sprechen.  Also wäre es einfacher für mich Englisch zu screiben und Deutsch zu lesen.

    Do I understand correctly that "Privat" and "Büro" correspond to two separate, unconnected networks?

    You say that both Astaros have "Internes Netzwerk an eth0 192.168.1.0" and "eth2 192.168.0.0 DMZ" - is that correct?  If so, then my first suggestion is to change to four unique subnets.

    Nun mein Ziel ist es, dass ich von Zuhause auf meine Daten die im Netzwerk (Büro) liegen, zugreifen kann. Ebenso soll es möglich sein RDP-Verbindungen beidseitig aufbauen zu können.? Internetzugang sollte jedoch über den lokalen Anschluss (also PRIVAT) laufen, wegen der Geschwindigkeit.


    Do you need to do anything other than RDP to your computer?  Or, do you need to have full VPN access to everything im Netzwerk (Büro)?

    Grüß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello Bob of course english is no problem so far[:)]

    Thank you for your answer.


    You got it right , i have 2 local networks on to different houses with the IP-Net as i mentioned.

    Is it neccessary to use other subnet?Maybe i made some mistakes also concerning the separation of Local LAN 192.168.1.0 and DMZ 




    Zitat:"Do I understand correctly that "Privat" and "Büro" correspond to two separate, unconnected networks?"


    Yes thats correct!
    Both are connected on an Cable Modem (static IP)


    My goal is, that i can connect to File-Server (no domain), work through RDP etc.

    So far i am using an SSH Connection with Port Forwarding on Astaro V7.3 buth i want FULL access to Buero LAN from PRIVAT LAN and access from PRIVAT LAN to BUERO LAN for 24/7 because its annoying to connect with putty etc. everytime!
    I hope you understand what im saying.
    If it is unclear please ask me.



    Thank you 


    DC- FLorian
  • Thank you for making the effort to respond in English.  I really would prefer that you respond in German as I'm trying to regain the skills I had when I lived in Berlin and worked for IBM-Deutschland.  Until I get better, I think it will be easier for everyone to understand my English than my German!

    First it's important that you avoid IP-address conflicts.  I would suggest, based on your description:

    Astaro Nr 1 (Privat)
    Internes Netzwerk an eth0 192.168.1.0/23 (that's netmask 255.255.254.0!)
    (be careful to only assign addresses in 192.168.1.0/24)
    eth2 192.168.3.0/24 DMZ

    Astaro Nr.2 (Büro)
    Internes Netzwerk an eth0 192.168.0.0/23
    (be careful to only assign addresses in 192.168.0.0/24)
    eth2 192.168.2.0/24 DMZ


    Once you have done that, you can create a Site-to-Site VPN between the two Astaros.  The internal networks will be on the same subnet, so you will have free access to both from either.  By whatever packet filter rules you access the DMZ from Internal on Privat network, you will now have the same access from Büro.

    Astaro recommends that you use something other than a PSK for a long-term VPN.

    Hopefully, I haven't left anything out or made a glaring mistake.

    Grüß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Thank you for making the effort to respond in English.  I really would prefer that you respond in German as I'm trying to regain the skills I had when I lived in Berlin and worked for IBM-Deutschland.  Until I get better, I think it will be easier for everyone to understand my English than my German!

    First it's important that you avoid IP-address conflicts.  I would suggest, based on your description:

    Astaro Nr 1 (Privat)
    Internes Netzwerk an eth0 192.168.1.0/23 (that's netmask 255.255.254.0!)
    (be careful to only assign addresses in 192.168.1.0/24)
    eth2 192.168.3.0/24 DMZ

    Astaro Nr.2 (Büro)
    Internes Netzwerk an eth0 192.168.0.0/23
    (be careful to only assign addresses in 192.168.0.0/24)
    eth2 192.168.2.0/24 DMZ


    Once you have done that, you can create a Site-to-Site VPN between the two Astaros.  The internal networks will be on the same subnet, so you will have free access to both from either.  By whatever packet filter rules you access the DMZ from Internal on Privat network, you will now have the same access from Büro.

    Astaro recommends that you use something other than a PSK for a long-term VPN.

    Hopefully, I haven't left anything out or made a glaring mistake.

    Grüß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data