combochris
Goto Top

VPN Verbindung im gleichen Netz

Moin Moin,
wir haben hier ein kleines Problemchen...

Wir haben bei unserem Kunden ein neues Netz eingerichtet,
das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.

Im Nachhinein wurde uns mitgeteilt, das ein Server (10.254.254.12) per VPN auf ein anderen Host zugreift, der die IP 10.60.170.101 mit der Subnetzmaske 255.255.255.0 hat.

Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?
Der Router ist ein Lancom 1784, der DHCP Server läuft auf dem Windows Server

Content-Key: 384998

Url: https://administrator.de/contentid/384998

Printed on: April 23, 2024 at 15:04 o'clock

Member: SeaStorm
SeaStorm Aug 30, 2018 at 14:50:58 (UTC)
Goto Top
hi

das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.
? warum macht man sowas ?! muss ja ein verflucht großer Kunde sein, wenn der 16 Mio Clients in einem Netz braucht
Member: falscher-sperrstatus
falscher-sperrstatus Aug 30, 2018 at 14:51:48 (UTC)
Goto Top
Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?

Mit der Empfehlung an den Kunden den Dienstleister zu wechseln....Junge, wir sind in 2018...
Member: combochris
combochris Aug 30, 2018 at 14:53:38 (UTC)
Goto Top
Vorgabe des Kunden... Wir haben auch davon abgeraten
Member: falscher-sperrstatus
Solution falscher-sperrstatus Aug 30, 2018 at 14:56:02 (UTC)
Goto Top
Hoffe, ihr habt das schriftlich? Ich hätte ehrlich gesagt schon da mehr Power in die Änderung der Vorgaben gesteckt...sieht man ja jetzt hier, was bei heraus kommt. Am besten dem Kunden sagen, dass das Netz nun nochmals umgebaut werden muss (sollte man sowieso...)
Member: combochris
combochris Aug 30, 2018 at 16:17:58 (UTC)
Goto Top
jep haben wir...
Ich habe mir auch schon gedacht das es darauf hinausläuft...
Member: Kraemer
Solution Kraemer Aug 30, 2018 at 17:14:23 (UTC)
Goto Top
Transfernetz. Ekelig aber geht
Member: Lochkartenstanzer
Solution Lochkartenstanzer Aug 30, 2018 at 19:21:25 (UTC)
Goto Top
Zitat von @combochris:

Wir haben bei unserem Kunden ein neues Netz eingerichtet,
das lokale Netzwerk ist 10.0.0.0 mit der Subnetzmaske 255.0.0.0.

Grober Fehler! Laßt Euch Euer Lehrgeld wiedergeben!

Größere Netze als /24 macht man nur beim Routing oder nur wenn besondere gründe vorliegen. Alles andere ist Pfusch.

Designed das um und bringt das in Ordnung!


Im Nachhinein wurde uns mitgeteilt, das ein Server (10.254.254.12) per VPN auf ein anderen Host zugreift, der die IP 10.60.170.101 mit der Subnetzmaske 255.255.255.0 hat.

Genau das sind die Gründe, warum man die Netze nicht z ugroße macht.

Jetzt ist die Frage: wie stellt man die Verbindung am geschicktesten an?

Zieht die Netzwerkadressierugn gerade!

Der Router ist ein Lancom 1784, der DHCP Server läuft auf dem Windows Server

Das ist unerheblich.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Aug 30, 2018 updated at 19:23:44 (UTC)
Goto Top
Zitat von @combochris:

Vorgabe des Kunden... Wir haben auch davon abgeraten

Du läßt Deinen Kunden doch auch nicht eine geladene Waffe an seinen Kopf halten und abdrücken, auch wenn er drauf besteht Russisches Roulette zu spielen oder?

Es ist das Kennzeichen eines guten Dienstleisters, nicht alle Wünsche des Kunden zu erfüllen. Ohne Gummi machen es nur die, die wirklich jeden Cent brauchen.

lks
Member: Dani
Solution Dani Aug 30, 2018 at 19:53:05 (UTC)
Goto Top
Guten Abend,
und wenn es wieder zu einer Überschneidung kommt (je mehr VPN-Tunnels um so wahrscheinlicher wird es) hilft dir 1:1 NAT aus der Patche. face-smile


Gruß,
Dani