Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routing klappt nicht

    Scheduled Pinned Locked Moved Deutsch
    17 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      achim55
      last edited by

      Danke für die Erklärung von Euch. Werde die Tage noch mal an das routen gehen, was nicht so meine Stärke ist, wie ihr bemerkt habt.

      VG

      JeGrJ 1 Reply Last reply Reply Quote 0
      • JeGrJ
        JeGr LAYER 8 Moderator @achim55
        last edited by

        @achim55 said in Routing klappt nicht:

        Danke für die Erklärung von Euch. Werde die Tage noch mal an das routen gehen, was nicht so meine Stärke ist, wie ihr bemerkt habt.

        VG

        Wir lernen doch alle stetig dazu :)

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        1 Reply Last reply Reply Quote 0
        • A
          achim55 @JeGr
          last edited by

          @jegr said in Routing klappt nicht:

          10.102.0.0/16

          Mache heute mal weiter :-)
          Also muss ich die 10.102.0.0/16 unter Entfernte IPv4 Netzwerke mit eintragen, quasi so:

          192.168.1.0/24, 10.102.0.0/16

          und am Standort B ein statische Route auf die auf die 192.168.1.190 legen. Werde es mal testen ;-)

          V 1 Reply Last reply Reply Quote 0
          • A
            achim55 @viragomann
            last edited by

            @viragomann said in Routing klappt nicht:

            192.168.1.190
            Hi, ich versuche mal eine kurze Erklärung was mit den Paketen auf der 192.168.1.190 passiert. ;-)

            Standort A ist ein RZ wo ein Windows-Terminal-Server steht. Standort B eine Praxis.
            Die Standorte sind über VPN verbunden.

            Die Clients greifen auf den Server per RDP auf die Praxissoftware zu.

            Durch die Einführung der Telematik kam die KoCoBox ins Spiel, die am Standort B verbaut ist.

            Jetzt kommt KIM - gematik dazu.

            Das heißt Rezepte, Krankschreibungen etc. laufen über die KoCoBox und dieses KIM Modul wird mit in die Praxissoftware eingespielt.

            Dieses Modul mit der 10.102.0.0/16 versucht die o.g. Dokumente verschlüsselt per KIM über die Box zu senden, die unter der IP 192.168.1.190 läuft.

            1 Reply Last reply Reply Quote 0
            • V
              viragomann @achim55
              last edited by

              @achim55 said in Routing klappt nicht:

              Also muss ich die 10.102.0.0/16 unter Entfernte IPv4 Netzwerke mit eintragen

              Du hast zu Anfang

              100.102.0.0 255.255.0.0

              geschrieben. Das wäre aber ein öffentliches Netz, daher habe ich nach dem Sinn gefragt, dieses auf die Remoteseite zu routen.

              1 Reply Last reply Reply Quote 0
              • N
                NOCling
                last edited by

                Die Gematik bietet ihre Dienste auf public IPs an, die aber nur über den VPN Tunnel der KoCoBox erreicht werden können.
                So kann jeder public DNS den Dienst an die richtige IP verweisen, aber nur berechtige Personen oder Systeme diese über den Tunnel zur Gematik erreichen.
                Daher muss man dann ggf. ne Proxy Ausnahme setzen und das Routing anpassen.

                Netgate 6100 & Netgate 2100

                A 1 Reply Last reply Reply Quote 0
                • A
                  achim55 @NOCling
                  last edited by

                  @nocling

                  Jetzt bin ich total verwirrt ;-)

                  Wie gesagt routing ist nicht meine Welt. Die Gematik wird von einer Fremdfirma eingerichtet.
                  Auf der Remouteseite, Standort B, steht die KoCoBox mit der IP 192.168.1.190.

                  Ein tracert vom Terminalserver aus muss über die KoCoBox raus gehen. Hat wohl etwas mit der Verschlüsselung zu tun, vermute ich.

                  Wie muss ich das denn nun machen das ein tracert von der 100.102.0.0 über die KoCoBox läuft und nicht über das Standardgateway ?
                  Irgendwie muss das durch den VPN Tunnel.

                  Besten Dank

                  1 Reply Last reply Reply Quote 0
                  • N
                    NOCling
                    last edited by

                    Du muss halt an Standort A die IP: 100.102.7.140/32 in die Phase 2 des Tunnels mit aufnehmen.
                    Damit weiß dann die pfSense auf Seite A das diese zur Seite B geroutet werden muss.

                    Auf Seite B dann die CoCoBox als Gateway mit der IP: 192.168.1.190 anlegen.

                    Dann eine statische Route anlegen: 100.102.7.140 255.255.255.255 192.168.1.190, fertig.

                    Netgate 6100 & Netgate 2100

                    A 1 Reply Last reply Reply Quote 0
                    • A
                      achim55 @NOCling
                      last edited by

                      @nocling

                      Du meinst ein multi WAN auf der Seite B anlegen ? Die pfSense auf der Seite B ist je das Gateway und als "Modem" dient eine Fritzbox.

                      1 Reply Last reply Reply Quote 0
                      • N
                        NOCling
                        last edited by

                        Das hat nix mit multi WAN zu tun, denn es wird ja nur diese eine IP oder das eine Netz über dieses GW geroutet.

                        Netgate 6100 & Netgate 2100

                        A 1 Reply Last reply Reply Quote 1
                        • A
                          achim55 @NOCling
                          last edited by

                          @nocling

                          okay war ein Gedankenfehler ;-) Werde es morgen mal einrichten.

                          Besten dank ;-)

                          1 Reply Last reply Reply Quote 0
                          • N
                            NOCling
                            last edited by

                            Achja, in der CoCoBox muss dann noch für das von dir verwendete RFC1918 Netz die Route zur pfSense auf der Seite der CoCoBox rein.
                            Hoffe du kannst einfach 192.168.0.0/16 auf GW setzen.

                            Netgate 6100 & Netgate 2100

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.