Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN-Tunneln 2 gleiche Remote Netze

Hallo,

was kann ich tun, wenn 2 Kunden zu denen ein VPN-Tunnel aufgebaut werden soll das gleiche Remote Netzwerk haben?

Mein Lokales Netz: 10.168.1.10/23
Kunde A: 172.16.0.0/16
Kunde B: 172.16.0.0/24

Es soll im jeweiligen Netz nur eine IP-Adresse angesprochen werden können
Kunde A: 172.16.0.10
Kunde B: 172.16.0.200
Vielen Dank im voraus

mfg
nikfe


This thread was automatically locked due to age.
Parents
  • für die ASG ist das korrekt, aber die beiden Rechner werden trotzdem nicht miteinander sprechen können, denn wenn z. B. 172.16.0.10 ein paket zu 172.16.0.200 schicken will, wird er das Paket nicht in Richtung VPN senden sondern lokal versuchen (im Netz A), es zuzustellen, da laut Netzmaske das Paket im lokalen Netz A liegt. Umgekehrt genauso.
    Du müsstest also entweder auf dem VPN GWs in mit NAT arbeiten, oder auf den beiden Servern jeweils eine statische Host Route zum anderen Server eintragen (und hoffen, dass im Netz nicht wirklich ein Rechner mit der anderen IP existiert)
Reply
  • für die ASG ist das korrekt, aber die beiden Rechner werden trotzdem nicht miteinander sprechen können, denn wenn z. B. 172.16.0.10 ein paket zu 172.16.0.200 schicken will, wird er das Paket nicht in Richtung VPN senden sondern lokal versuchen (im Netz A), es zuzustellen, da laut Netzmaske das Paket im lokalen Netz A liegt. Umgekehrt genauso.
    Du müsstest also entweder auf dem VPN GWs in mit NAT arbeiten, oder auf den beiden Servern jeweils eine statische Host Route zum anderen Server eintragen (und hoffen, dass im Netz nicht wirklich ein Rechner mit der anderen IP existiert)
Children