• 18.04.2024, 07:37
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

VPN, Routing und co.

Mittwoch, 9. Dezember 2009, 13:30

Hallo Leute!

Ich hab mal wieder ne harte Nuss für die Netzwerker unter uns. :-D

Folgendes Problem:

Ich habe einen Router welcher mit einen VPN Zugang stellt (Linksys WRT54GL mit DD-WRT Firmware).

VPN und Routing ins lokale LAN funktioniert problemlos.

Ich möchte jetzt, was ja eigentlich gehen die eigentliche Aufgabe eines Routers verstößt, dass Broadcast-Pakete vom VPN in das LAN geroutet werden sollen. Ich weiß dass Broadcasts eigentlich am Router enden sollten, es soll aber einen schlafenden Server im LAN geweckt werden, und das geht halt nur über MagicPakets (also Broadcasts).

Die WOL Funktion im Router funktioniert zwar fehlerfrei, ist jedoch keine Option für mich da so jeder VPN-Teilnehmer das PW des Routers kennen müsste. Das will ich nicht.

Vielleicht hat jemand nen guten Trick oder ne Idee auf Lager.

Gruß, Matthias
FSK 12- Der Held bekommt das Mädchen FSK 16- Der Bösewicht bekommt das Mädchen FSK 18- Jeder Darsteller bekommt das Mädchen

Mittwoch, 9. Dezember 2009, 13:36

Der Router müsste Standardgateway für dein lokales Netz und fürs VPN sein. Dann sollte es doch einfach so schon klappen, oder?

Mittwoch, 9. Dezember 2009, 13:48

Nein, eben nicht

Broadcasts werden am Router verworfen. Ich muss noch mal etwas mit Directed Broadcast (also nicht Broadcast an 255.255.255.255 sondern z.B. 192.168.1.255) versuchen, da diese angeblich doch geroutet werden... allerdings bin ich mir schon recht sicher, dass ich das versucht habe und es nix gebracht hat.

Edit: Ok---soviel zu directed Broadcasts "Aufgrund von Sicherheitsproblemen mit DoS-Angriffen wurde das voreingestellte Verhalten von Routern in RFC 2644 für directed broadcasts geändert. Router sollten directed broadcasts nicht weiterleiten."

Trotzdem...jemand vielleich noch Ideen?

PS: Kann man Telnet-Sessions scripten? also eine Batch mit Telnet auf den Router und per Befehlszeile das WOL senden? Weil dann zumindest das Pw nur im Script stehen würde, und somit nicht für jeden User auf dem Silbertablett serviert würde ;-)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Toastbrot« (9. Dezember 2009, 13:56)

FSK 12- Der Held bekommt das Mädchen FSK 16- Der Bösewicht bekommt das Mädchen FSK 18- Jeder Darsteller bekommt das Mädchen

Mittwoch, 9. Dezember 2009, 14:10

Also telnet kann man schon scripten 8)

Klappt eventuell ein D-NAT auf dem Router?

Mittwoch, 9. Dezember 2009, 14:21

Kann dir gerade nicht ganz folgen.

An welcher Stelle willst du da NAT einsetzen? VPN und Lan sind transparent erreichbar (kann also von einem ins andere Netz pingen).

DNS Auflösung klappt nicht, da die VPN-Seite des Routers logischerweise die PC namen im Lan nicht kennt sondern nur nach "außen" ins Internet fragt. Sollte sich aber beheben lassen in dem man der VPN Stecke (am Client) nicht die VPN-Seite des Routers als DNS gibt, sondern die LAN-Seite. Ist aber auch nicht wirklich ein Problem, da die LAN IP-Adressen bekannt sind.

Nach "außen" vom Internet steht natürlich der normal NAT-Dienst wie ihn jeder (Heim)Router hat.
FSK 12- Der Held bekommt das Mädchen FSK 16- Der Bösewicht bekommt das Mädchen FSK 18- Jeder Darsteller bekommt das Mädchen

Mittwoch, 9. Dezember 2009, 17:37

Beim VPN-Zugang gibt's 2 Möglichkeiten:
  • Ein getunneltes Netz: Du als Client bekommst eine IP-Adresse aus einem separaten Netz, der Router routet zwischen den beiden Netzen. Hier ist kein Broadcast möglich.
  • Ein gebrücktes (bridged) Netz: Du bekommst eine IP-Adresse aus dem lokalen Netz und dein Client verhält sich so, als ob du wirklich direkt vor Ort bist. Dann funktioniert auch ein Broadcast.


Du musst deinen Router also irgendwie dazu bringen, dass er dir einen gebrückten VPN-Zugang zur Verfügung stellt. Ob dass der Linksys kann, weiß ich nicht.

Zitat von »Die Insel (Film)«

"Was ist Gott?"
"Wenn du dir etwas unbedingt wünschst, und du schließt die Augen und bittest darum, ist Gott der Kerl, der dich ignoriert!"

Mittwoch, 9. Dezember 2009, 17:56

Also das vpn Netz im selben IP-Bereich wie das lokale LAN funktioniert mit DD-WRT. Kann leider das Broadcasting nicht direkt testen, da ich leider im Moment keinen 2. Zugang hab.

Ich werd das morgen mal testen. :D
FSK 12- Der Held bekommt das Mädchen FSK 16- Der Bösewicht bekommt das Mädchen FSK 18- Jeder Darsteller bekommt das Mädchen

Montag, 14. Dezember 2009, 02:38

Hi,

es ist schon spät (oder doch früh?) und ich hab mir die vorigen beiträge nicht ganz durchgelesen, aber wie wärs mit Port forwarding?
Aus dem VPN son Paket (,das ja nur aus F's besteht, wenn ich das noch recht im kopf hab) an Port x senden.
Port x im VPN wird dann auf 192.168.1.0 /24 geforwarded.

Und wenn du die IP bzw MAC vom Server hast kannst das Paket ja direkt an ihn senden. ?!
Stimmt meine Logik um die Zeit noch?

Have Fun :D

Montag, 14. Dezember 2009, 11:30

Hallo! :)

Ansich kein ganz schlechter gedanke,

leider gibt es zwischen VPN und LAN kein NAT oder Portfilter, wo etwas gebockt wird. Also kann ich auch keinen Portfilter einstellen.

Ich muss das mit dem gleichen Subnetz noch immer mal testen. Bisher hatte ich noch keine chance das zu versuchen, hier ist im Moment die Hölle los, und von zuhause kann ich leider nicht testen ?(

Gruß Matthias
FSK 12- Der Held bekommt das Mädchen FSK 16- Der Bösewicht bekommt das Mädchen FSK 18- Jeder Darsteller bekommt das Mädchen