1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

IPsec VPN mit mehreren Subnetzen

  • henneminator
  • 5. März 2011 um 14:52
  • Erledigt
  • henneminator
    Anfänger
    Beiträge
    19
    • 5. März 2011 um 14:52
    • #1

    Hallo,

    ich habe einen Site-2-Site Tunnel mit IPsec zwischen meiner Endian und einem alten Cisco-Router. Läuft auch wirklich sehr stabil - seit einem der letzten Endian-Updates :D

    Nun würde ich auf der Seite des Cisco-Routers gerne ein weiteres Subnetz einführen.

    In der IPsec Konfig der Endian gibts aber nur die Möglichkeit EIN Remote Subnetz einzutragen. Wenn ich zwei Netze in das Feld schreibe, gibts' ne Fehlermeldung, dass die Eingabe ungültig ist.

    Hab's mit Komma und Leerzeichen probiert. In der Dokumentation steht auch nichts dazu :?

    Hat jemand nen Tipp ?

    Gruß,
    Michael

  • diwoda
    Anfänger
    Beiträge
    6
    • 11. September 2011 um 17:55
    • #2

    Meines Wissens sieht Endian kein Routing mehrerer Subnetze über einen IPSEC Tunnel vor. Mir ist mindestens eine andere Routing/Firewall Distribution bekann die das sicher kann, aber Endian nicht. (lasse mich gerne korrigieren)

    Drei Alternativen stehen offen:

    Erstens: Du suchst dir ein Produkt welches das kann (das wollen wir aber nicht, richtig?, wir lieben doch alle unsere Endians :D ) .
    Zweitens: Du wählst ein entsprechend großes Netz für den Tunnel in dem die Netze deiner Außenstelle als Subnetze enthalten sind. Z.B. finden in dem Netzwerk 192.168.0.0/23 die Subnetze 192.168.0.0/24 und 192.168.1.0/24 Platz. Auf diese Weise werden beide Subnetze den Weg durch den IPSEC Tunnel finden.
    Drittens: Du baust parallele IPSEC Verbindungen für jedes einzelne Subnetz auf.

    bG

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™