IPSec Tunnel - eigenes Netzwerk ändern

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

IPSec Tunnel - eigenes Netzwerk ändern

Beitrag von MMielke »

Hallo zusammen,
stehe vor folgender Herausforderung:

Ausgangslage:
Unser Netzwerk: 10.101.0.0/16, Firewall intern:10.101.0.1 Firewall extern: 87.128.x.x (Öffentliche IP)

Kundennetzwerk: 172.30.5.0/24, Firewall extern: 188.118.x.x (Öffentliche IP)

Der Kunde möchte gerne das wir aus dem Netzwerk 172.30.254.0/24 kommen um den Tunnel aufzubauen, da er lokal eine Route zu 10.0.0.0/8 (weitere Niederlassung) aufgebaut hat.
(Is it possible for you to change your local network to 172.30.254.0/24 and NAT all traffic from there?
It’s not possible to make a firewall rule that does a source NAT using the 172.30.254.0/24 subnet on all traffic that is coming from 10.101.0.0/16 and going to 172.30.5.43, 172.30.5.44 and 172.30.5.48?)

Ist das möglich? Und wenn ja wie?


Vielen Dank schon mal für Anregungen und Lösungen.
Gruß aus dem Münsterland

Benutzeravatar
Lauritzl
Securepoint
Beiträge: 63
Registriert: Mo 09.12.2019, 10:29

Beitrag von Lauritzl »

Hallo,
da wäre wohl NetMap das richtige Werkzeug: https://wiki.securepoint.de/UTM/VPN/Netmap
Das die Konfiguration eines /8er-Netzwerkes für eine Filiale eher  - sagen wir mal - suboptimal ist lassen wir dabei mal außen vor.
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Beitrag von MMielke »

Vielen Dank für die prompte Antwort.
Gibt es da vielleicht noch eine andere, bessere Lösung?
NetMap wird umschrieben mit: "Ein NETMAP ist immer nur ein Hilfslösung..., NETMAP ist etwas, was man vermeiden sollte. Es bringt unnoetig Komplexitaet in die Netzwerkinfrastruktur. Auch funktionieren einige Dienste nicht/ eingeschraenkt/ sind in ihrer Funktion gefaehrdet: Dazu nenne ich als Beispiel SIP/ FTP usw."
Gruß aus dem Münsterland

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

da die Netze schon vorhanden sind nein es sei denn ein Netz wird geändert.

Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Beitrag von MMielke »

Hallo,
das habe ich mir fast gedacht. Vielen Dank für die Bestätigung.
Gruß aus dem Münsterland

Antworten