<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[2 Netze mittels VPN verbinden]]></title><description><![CDATA[<p dir="auto">Hi, ich habe hier 2xPFsense, einmal 2.3x und einmal 2.4x. Beide werde ich noch aktualisieren.<br />
Mir geht es um folgendes: Kann ich beide Netze mittels VPN verbinden, wenn der LAN-Anschluss die selbe IP hat und somit im selben Netz ist?</p>
]]></description><link>https://forum.netgate.com/topic/124019/2-netze-mittels-vpn-verbinden</link><generator>RSS for Node</generator><lastBuildDate>Tue, 16 Jun 2026 12:40:30 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/124019.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 05 Dec 2017 13:58:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to 2 Netze mittels VPN verbinden on Tue, 05 Dec 2017 23:04:16 GMT]]></title><description><![CDATA[<p dir="auto">Wenn Du zwei Seiten miteinander verbinden willst, dann musst Du routen. Das geht nicht im gleichen Netz, dafür braucht es zwingend unterschiedliche Netzbereiche.<br />
Gleiche Netzbereiche miteinander zu verbinden bedeutet bridgen (stretched LAN). Bei einer Site-to-site Bridge musst Du wiederum aufpassen, dass keine IP doppelt vorkommt. Das macht man gelegentlich, um ein Netzwerk in ein DataCenter zu "verlängern". Zwei bestehende Produktiv-Netzwerke zu bridgen wäre … mutig.</p>
]]></description><link>https://forum.netgate.com/post/740238</link><guid isPermaLink="true">https://forum.netgate.com/post/740238</guid><dc:creator><![CDATA[jahonix]]></dc:creator><pubDate>Tue, 05 Dec 2017 23:04:16 GMT</pubDate></item><item><title><![CDATA[Reply to 2 Netze mittels VPN verbinden on Tue, 05 Dec 2017 15:10:47 GMT]]></title><description><![CDATA[<p dir="auto">Ja, das geht natürlich.<br />
Wenn du die Verbindung sofort benötigst, könntest du dir zwar irgendwie auch mit NAT helfen, doch ist das eine sehr unschöne Lösung.</p>
<p dir="auto">Du kannst auch mehrere VPNs einrichten, du kannst auch vom VPN client A über die pfSense B (VPN Endpunkte Server / Client) auf die pfSense C zugreifen, wenn zwischen B und C eine Site-to-Site Verbindung besteht und die Routen entsprechend konfiguriert sind.</p>
<p dir="auto">Für die Roadwarrior gilt aber Gleiches wie für die Site-to-Site Endpunkte, sie dürfen lokal nicht daselbe Subnetz eingerichtet haben als eines der Remote-Netze.</p>
]]></description><link>https://forum.netgate.com/post/740114</link><guid isPermaLink="true">https://forum.netgate.com/post/740114</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Tue, 05 Dec 2017 15:10:47 GMT</pubDate></item><item><title><![CDATA[Reply to 2 Netze mittels VPN verbinden on Tue, 05 Dec 2017 14:12:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/viragomann">@<bdi>viragomann</bdi></a>:</p>
<blockquote>
<p dir="auto">Remote-Geräte mit derselben IP wirst du so nicht erreichen können.</p>
<p dir="auto">Grundsätzlich sollten auf einem Router niemals dieselben Netze auf mehreren Interfaces anliegen, und eine VPN hat ebenso ein (virtuelles) Interface im Router.</p>
</blockquote>
<p dir="auto">Also das kommt noch aus dem Bestand und ich kann aktuell da nichts machen. Erst im Sommer nächsten Jahres kann ich das ändern.<br />
Da muss dann aber die PFsense so aussehen:<br />
local: LAN:192.168.1.1<br />
remote: LAN: 192.168.2.1<br />
Das würde gehen um dann ein site2site vpn aufzuspannen?<br />
Kann ich dann noch unabhängig davon weitere VPNs aufbauen, die dann von einem Server aus lokal kommen und für roadwarrior sind?</p>
]]></description><link>https://forum.netgate.com/post/740096</link><guid isPermaLink="true">https://forum.netgate.com/post/740096</guid><dc:creator><![CDATA[simpsonetti]]></dc:creator><pubDate>Tue, 05 Dec 2017 14:12:41 GMT</pubDate></item><item><title><![CDATA[Reply to 2 Netze mittels VPN verbinden on Tue, 05 Dec 2017 14:05:51 GMT]]></title><description><![CDATA[<p dir="auto">Remote-Geräte mit derselben IP wirst du so nicht erreichen können.</p>
<p dir="auto">Grundsätzlich sollten auf einem Router niemals dieselben Netze auf mehreren Interfaces anliegen, und eine VPN hat ebenso ein (virtuelles) Interface im Router.</p>
]]></description><link>https://forum.netgate.com/post/740093</link><guid isPermaLink="true">https://forum.netgate.com/post/740093</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Tue, 05 Dec 2017 14:05:51 GMT</pubDate></item></channel></rss>