Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    mobile vpn weiterleitung in bestehenden vpn

    Scheduled Pinned Locked Moved Deutsch
    6 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      bennoniggli
      last edited by

      Guten Tag
      Ich probiere von einem mobile vpn auf den Endpunkt einer bestehenden permanenten vpn Verbindung zu zugreiffen. Habe schon diverses ausprobiert und in den Foren gelesen, aber den exact gleichen use-case habe ich bis jetzt nicht gefunden. Meine Konfigration sieht so aus ...2022-06-05 pfsense IPsec 2022v6.png
      Die Verbindungen zwischen den Stao A und Stao B funktionieren tadellos. Ebenfalls der Zugriff vom mobile Client auf die Systeme beim Stao A. Nun will ich aber noch via Stao A auf den Stao B zugreifen.
      Wie muss ich da vorgehen?
      Danke & Gruss - Benno

      V 1 Reply Last reply Reply Quote 0
      • V
        viragomann @bennoniggli
        last edited by

        @bennoniggli
        Beiträge hier sollten ausschließlich in Englisch verfasst sein. Deutsche Beiträge gehören hier hin: https://forum.netgate.com/category/7/deutsch

        Aber zu deinem Problem: Du musst der P2P VPN zwischen A und B eine zusätzliche Phase 2 hinzufügen für das LAN von B und dem Raodwarrior Tunnel Pool.
        172.160.50.x ist hoffentlich nicht der Tunnel, oder? Das ist ein öffentliches Netz.

        Also auf Seite A:
        Local network: Tunnel Pool Netz
        Remote network: 192.168.10.0/24
        Und auf das Ganze mit vertauschten Netzen.

        B J 3 Replies Last reply Reply Quote 0
        • johnpozJ johnpoz moved this topic from IPsec on
        • B
          bennoniggli @viragomann
          last edited by

          @viragomann
          Danke! Hat geklappt, wie beschrieben. Musste dann nur noch den moblie-vpn-client anpassen (add remote Network), dann hat alles funktioniert!

          1 Reply Last reply Reply Quote 0
          • N
            NOCling
            last edited by

            Ich würde hier anraten die komplette Struktur noch mal zu überdenken.

            Statt mehrere P2s zu verwenden, kann man das mit einem gescheiten Netzkonzept erschlagen.

            Setzt du z.B. auf Seite A statt 192.168.10.0/24 ein 192.168.0.0/20 ein, packst das in die P2, dann hast du hier 16 Netze mit 24er Maske die du direkt im Tunnel hast und dann auf der jeweiligen Seite sauber einsetzen kannst.
            Reicht das nicht, dann halt ein /19 für jede Seite, das sind dann 32 Netze.

            Netgate 6100 & Netgate 2100

            1 Reply Last reply Reply Quote 0
            • J
              JohnKlein94 @viragomann
              last edited by

              This post is deleted!
              1 Reply Last reply Reply Quote 0
              • J
                JohnKlein94 @viragomann
                last edited by JohnKlein94

                This post is deleted!
                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.