Wie verwaltet ein VPN lokale IP-Adressen

Wie hält ein VPN sie aufrecht, wenn Sie Geräte mit denselben statischen IP-Adressen in zwei Netzwerken haben?

Beispiel: Ich habe ein kleines Netzwerk in meinem Home Office mit 3 Computern. Ich verbinde mich routinemäßig mit einem Remote-Büro, das über einen Sonicwall-Router mit VPN verfügt, und verwende den Sinicwall VPN-Client auf meinem Hauptcomputer. Einmal verbunden, kann ich immer noch auf Geräte in beiden Netzwerken zugreifen, die statische IPs verwenden (sie sind Server.)

Beide LANs verwenden 192.168.0.x-Adressierung. Wenn ich geben Sie an, ein Gerät wie einen Server oder Drucker zu verwenden, z. B. 192.168.0.10 Wie bestimmt es, ob die Adresse in meinem physischen lokalen LAN oder die Adresse im Remote-LAN verwendet werden soll?

Macht es eine NAT-Übersetzung ähnlich wie der Router, wenn er eine Verbindung zum Internet herstellt?

Bin ich nur "glücklich", dass es funktioniert?

Author: Timm, 2013-01-15

2 answers

Um Ihre Frage zu beantworten, Ja, Sie haben "Glück", dass es funktioniert.

Wenn Sie eine Verbindung zu Ihrem VPN herstellen, wird Ihrer Tunnelschnittstelle von diesem entfernten DHCP-Server eine IP zugewiesen. Sie leiten also technisch vom VPN-Server zu Ihren Remote-Geräten weiter. Sie sind wahrscheinlich Verbindung zu Ihren Servern über ihre DNS-Namen oder etwas, das von Ihren DNS-Servern lokal aufgelöst wird. In diesem Fall, wenn es es nicht finden konnte, wird es in Ihrem Remote-Büro suchen.

Also technisch ja, das wird Arbeit. Aber es ist nicht sehr effizient.

BEARBEITEN**

VPN-Diagramm

Also für zB. ihrem VPN-Client wird vom SSL-VPN eine Adresse zugewiesen. Das könnte ein anderer Netzwerkadressbereich sein. (z. 172.168.32.0 / 16), während Ihr Remote-Netzwerk im Bereich 192.168.1.0/24 arbeitet. Der VPN-Server kann so konfiguriert werden, dass er die beiden Netzwerke miteinander verbindet.

Die IP, die Ihr VPN-Client erhält, stammt nicht vom DHCP-Server des Remote-Standorts/Routers, sondern vom DHCP-Server des VPN-Servers Server.

Über das DNS weiß ich nicht wirklich, wie ich es richtig erklären soll. Es verwendet eine Mischung aus DNS -, ARP - und RARP-Anforderungen, um das richtige Gerät zu bestimmen. Hoffentlich ist das genug zu verstehen.

 4
Author: Lelouch Lamperouge,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-01-15 17:46:19

Wie verwaltet ein VPN lokale IP-Adressen und wie hält ein VPN sie aufrecht?

Ich hatte genau die gleiche Frage!

Die Sache ist, es hängt ganz von der VPN-Technologie ab, und es gibt weit über zehn verschiedene VPN-Technologien. Ich werde drei beliebte besprechen.

  • VTIs (neuer, etwas ähnlicher Effekt wie DMVPN)
  • DMVPN = GRE-Tunnel (die OSPF/EIGRP-Routingprotokolle ermöglichen) innerhalb von IPSec-Tunneln (die die Verschlüsselung).  Hier ist ein Diagramm:
    Netzwerk-Diagramm
    In diesem VPN-Szenario behalten Sie Ihre IP-Adresse von Ihrem lokalen DHCP-Server, aber Ihr Router hat jetzt eine Route zum entfernten privaten LAN, durch den Tunnel, und Sie können die privaten IP-Adressen des entfernten LAN pingen. (Der Tunnel kann NAT und Firewall umgehen, Tunnel = eine virtuelle Schnittstelle auf Ihrem lokalen Router, die über ein virtuelles Ethernet-Kabel eine Verbindung zu einer virtuellen Schnittstelle auf dem Remote-Router herstellt.)

  • OpenVPN (Was meiner Meinung nach ähnlich wie Ihre Sonicwall funktioniert): Sie installieren Client-Software auf Ihrem PC, die einen virtuellen Adapter erstellt. Jetzt verfügt Ihr PC über einen physischen Ethernet-Port mit einer IP-Adresse in Ihrem lokalen LAN, über die Sie statische Server in Ihrem lokalen LAN anpingen können. Wenn Sie eine Verbindung zum Remote-VPN herstellen, erhält Ihr virtueller Netzwerkadapter eine virtuelle IP-Adresse. Wo bekommt es diese virtuelle IP-Adresse? Sie erhalten es nicht von Ihrem lokalen DHCP-Server und nicht vom DHCP-Server auf dem remote-Netzwerk-entweder. Der VPN-Server verfügt über einen eigenen Pool von IP-Adressen nur für VPN-Clients, und der VPN-Server verfügt über einen Spot zum Konfigurieren der DNS-Informationen für Remote-VPN-Clients. Ich denke, OpenVPN verwendet 10.8.0.0/16. Ihre virtuelle Schnittstelle erhält eine virtuelle IP-Adresse aus dem Bereich, der für Remote-VPN-Clients reserviert ist. Beachten Sie, dass die virtuelle IP-Adresse eine IP-Adresse ist, die im privaten Remote-LAN vorhanden ist, und so können Sie die statische IP-Adresse von Servern im privaten Remote-LAN anpingen. Also durch mit zwei Schnittstellen, einer physischen und einer virtuellen, können Sie lokale LAN-Server und Remote-LAN-Server anpingen, auch die physische Schnittstelle ist mit Ihrem lokalen DNS-Server konfiguriert, und die virtuelle Schnittstelle ist mit dem Remote-DNS-Server konfiguriert. So können Sie sowohl lokales DNS als auch Remote-DNS auflösen.

 2
Author: neokyle,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2018-06-04 07:39:46