VPN-Zugriff auf LAN beschränken, keine WAN-Adresse für VPN, EasyVPN, iVPN

wuschiba

wuschiba

Aktives Mitglied
Thread Starter
Dabei seit
11.12.2005
Beiträge
906
Reaktionspunkte
26
Hallo Leute,

ich schreib das mal hier rein, weil ich denke, dass es hier reinpasst. Ich benutze EasyVPN und iVPN auf einem normalen Mac OS X Leopard (Nicht die Server-Variante!). Habe es auch ohne Probleme mit dem internen VPN-Server hinbekommen (PPTP).

Hier die Frage: Wie kann ich die Clients auf das LAN beschränken?

Die Windows XP-Clients zum Beispiel haben, nachdem sie sich verbunden haben, meine WAN-Adresse im Internet, nicht ihre normale WAN-Adresse, also deren Internetanfragen laufen über meine Internetverbindung (Meine Internetverbindung: per Airport auf Router, der per DSL im Netz hängt; Ports im Router auf den Mac weitergeleitet).

Kann ich den LAN-Range, den ich für VPN vorgegeben habe (z.B. 192.168.X.100-150) irgendwie davon ausschließen, dass der ins Internet darf?

Ansonsten habe ich bisher noch keine Möglichkeit unter XP gefunden, dass nicht sämtlicher Internetverkehr über die VPN-Verbindung geht. Ich weiß, dass ich bei Cisco sowas einstellen kann. Beim internen Windows-Client mit PPTP weiß ich aber nicht wie ich die Verbindung nur auf LAN beschränken kann.

Anyway:
  1. Wie kann ich unterbinden, dass an die Clients per VPN meine Internetverbindung weiterverteilt wird?
  2. Wie kann ich einen Range im LAN vom Internet ausschließen? Geht wohl nur im Router, oder?
  3. Wie kann ich unter Windows XP (und Vista + 7) in der Config einstellen, dass Internetverbindungen, also Nicht-LAN-Verbindungen nicht über den VPN-Server sondern deren eigene Internetverbindung laufen?

Danke euch! :)
 
Ok, also "Network Routing Definition" hat entweder nichts unterbunden oder alles außer LAN, was aber hieß, dass die Verbundenen nicht surfen konnten.

Was half war, im VPN-Client ein Häkchen bei DFÜ und LAN oder so rauszunehmen, so dass das von der Client-Seite geregelt wird. Also nur für LAN auf VPN und für WAN auf die lokale Internetverbindung der Leute zugegriffen wird.

Soweit, so gut. Wie sorge ich auf Server-Seite dafür, dass die Leute grundsätzlich nur das LAN per VPN abfragen können und dennoch normal über ihre Internetverbindung surfen können, so dass das nicht über meinen Server geht?
 
Ok, ich hab's jetzt so gelöst: Per Network Routing Definition alles unterbunden was nicht LAN ist. Wenn jemand nun noch surfen will (über seine eigene Internetverbindung), dann muss er in der VPN-Verbindung unter Windows bei IPv4 und IPv6 unter Erweitert das Häkchen bei Standardgateway verwenden rausnehmen. Kombi also von Server und Client. Ok, so läuft's.
 
Zurück
Oben Unten