PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verbindung zweier LANs mittels VPN



bais
24.10.04, 11:07
Hallo Forum,

folgendes Zenario:

WG A: 2 Rechner sind durch einen Linux-Router (Kabelmodem) ans Internet angeschlossen.

WG B: 2 Rechner sind durch einen Netgear-Router (DSL) ans Internet angeschlossen.

Nun möchte gerne die beiden Netzte mittels VPN miteinander verbinden. Dazu muß ich dann auf dem Linux-Rechner einen VPN-Server (OpenVPN) installieren.

Was muß ich denn noch alles beachten und ist diese Konfiguration denn überhaupt funktionstüchtig? Ansonten bitte ich noch um ein paar Stichworte, die mir weiter helfen können, danke.

bais

solis
24.10.04, 12:17
Hi,

speziell zu OpenVPN kann ich dir nicht helfen, was aber wichtig ist, dass zumindest eine Seite des Tunnels eine feste IP hat. In diesem Szenario muss dann der Peer mit der dynamischen IP den Tunnel aufbauen, dem Gateway mit der festen IP seine IP bekannt machen und an einer sogenannten Peer-ID identifizieren. Netscreen kennt zwei Modi zum Aufbauen der Phase1: Main und Aggressive Mode (ich weiß nicht genau ob diese Bezeichnungen proprietär sind) - wenn eine Gegenstelle dynamisch angebunden ist, brauchts Aggressive.

Ansonsten wird es vermutlich viel Dokumentation zu OpenVPN geben, die du dir durchlesen solltest und dann mit _konkreten_ Fragen hierhin zurückkehren.

Edit: Wenn der Netgear-Router keine VPN-Unterstützung hast, musst du von den Clients die Verbindung aufbauen lassen. Damit das funktioniert, muss auf dem Router Protokoll 50 (ESP) und UDP/500 (IKE) freigegeben sein.

theWireless
24.10.04, 12:58
es muss nicht zwingend eine statische IP vorhanden sein. Ich hab' bei mir auch nur n DSL-Anschluss mit ner DynDNS-Domain und kann mich, wenn ich mit meinem Läppi unterwegs bin, problemlos in mein LAN zu Hause einwählen.

Doomas
24.10.04, 19:22
Ich würde es mit Cipe probieren. Hab ich bei mir auch laufen, mit 2 dynamischen IP's... geht einwandfrei...