Windows 2012 R2 VPN und Routing

knuspi

Newbie
Registriert
Juni 2014
Beiträge
3
Huhu Leute ich habe da ein kleines Problem mit windows 2012 R2 und VPN mal zuerst folgende einstellungen:
habe alles in Hyper-V gemacht und die 10.0.0.1 und 10.0.0.2 soll das Internet "simulieren"!


Standort A:
Server:
Netzwerkkarte extern:
10.0.0.1 /8
Netzwerkkarte intern:
172.16.254.254 /16

Client:
Netzwerkkarte:
172.16.1.1 /16
GW:
172.16.254.254

Standort B:
Server:
Netzwerkkarte extern:
10.0.0.2 /8
Netzwerkkarte intern:
172.17.1.254 /24
Client:
172.17.1.1 /24
GW: 172.17.1.254

Ich kann beide standorte mit einem VPN tunnel verbinden und kann die tunneladresse von beiden seiten in meinm fall: 192.168.0.1 und 192.168.0.2 anpingen.

Wenn ich den Tunnel von A nach B aufbaue, kann ich von Server A aus den Client und Server im Standort B anpingen, Aber vom Client in A kann ich B nicht erreichen. und im B kann ich von A gar nichts anpingen ausser die Tunnel IP Adresse.

und wenn ich von B nach A aufbaue habe ich das selbe in Grün.

Statische Route hab ich auf beiden seiten eingestellt:
A:
Destination: 172.17.1.0
Subnet: 255.255.255.0
GW: 192.168.0.2
Interface: extern

B:
Destination: 172.16.0.0
Subnet: 255.255.0.0
GW: 192.168.0.1
Interface: extern


hab ich irgendwo im Windows 2012 R2 Server was vergessen zum einstellen das das nicht klappt ?
probiere jetzt schon mehrere stunden aber hab kein plan mehr was ich noch machen könnte? sollte das ich das problem in den griff bekomme ..


ich hoffe Ihr könnt mir helfen

vielen Dank
 
Hat das eventuell etwas damit zu tun, dass private IP Adressen nicht ins Internet geroutet werden?
Und hat das einen Sinn, dass du dir aus jeder Netzwerkklasse die jeweiligen privaten Adressen zusammensuchst?

Nehm mal nur die: 192.168.x.x
Subnetz: 255.255.255.0

Sollte im Prinzip egal sein, aber vielleicht steckt ja dort der Fehler.
 
Versteh irgendwie grad noch nicht so genau wo bei dir im Aufbau die 192.168.x Adressen untergebracht sind.
 
die 192.168.0.1 und 0.2 sind die 2 Tunnel Adressen die ich vergeben sollte, sonst bekommen ich die 169.irgendwas von Windows zugewiesen
 
Ah ok. Hmm, hat das nen bestimmten Grund, dass du am einen Standort ein 16er Subnet nutzt und bei dem anderen ein 24er?
 
grund ist das im standort A mehr clients sind wie im B
habs noch ned probiert ob Klasse b und c sich do irgendwie in die haare bekommen, werd ich gleich mal testen (:
 
Zurück
Oben