VPN und Netzwerkadressübersetzung (NAT)

  • Guten Tag an alle,

    Ich habe den VPN-Server meiner Internet Box auf IKEv2 eingestellt. Wenn ich versuche, von einigen anderen Heimnetzwerken aus von außen eine VPN-Verbindung zu meiner Internet Box 3 herzustellen, schlägt die Verbindung zum VPN-Server fehl.

    Meinen Recherchen zufolge könnte es sich dabei um ein Problem mit einem IP-Adressenkonflikt handeln, das durch eine NAT-Konfiguration gelöst werden könnte. Eine Alternative wäre, den DHCP-Bereich auf meiner Internet-Box zu ändern, in der Hoffnung, dass die verschiedenen Netzwerke, von denen aus ich möglicherweise eine Verbindung herstellen muss, nicht identisch konfiguriert sind!

    Könnten Sie mir bitte sagen, ob eine solche NAT-Konfigurationsoption auf einer Internet Box 3 möglich ist? Haben Sie ein ähnliches Problem gehabt?

    Vielen Dank im Voraus und mit freundlichen Grüßen,

    Julien

    Originalsprache (Französisch) anzeigen
    • Werner hat auf diesen Beitrag geantwortet.
    • JnPx

      Auf den Internetboxen gibt es keine spezielle NAT-Konfiguration für diese Situation.
      Meine Empfehlung wäre das Heimnetz auf einen von anderen Netzen möglichst wenig benutzten IP-Bereich zu verschieben, z. B. 192.168.213.0/24 anstatt dem Swisscom Default 192.168.1.0/24.

      Falls Deine VPN-Verbindung mit einem Client aus einem externen Netz aktuell aber gar nicht funktioniert, dann ist dies vermutlich aber gar kein Problem des IP-Bereiches, sondern eher noch ein Konfigurationsfehler auf dem VPN-Client, also sicher auch da nochmals genau alle Parameter überprüfen, und dann im Anschluss am einfachsten mit einem Client via Mobilfunk testen.

      @JnPx Du musst grundsätzlich zwei verschiedene IPv4 Adressranges verwenden, wenn man VPN benutzen tut.

      z.B. 192.168.1.0 /24 (Zuhause) und auf dem Notebook / Natel (Unterwegs über über Mobilfunk) z.B. 192.168.2.0 /24

      Vergiss die NAT Konfiguration bringt so & so nix in der Konselllation, der Swisscom Router tut kein NAT-Mode unterstützen !!!

      geändert von user109

      @JnPx Du musst grundsätzlich zwei verschiedene IPv4 Adressranges verwenden, wenn man VPN benutzen tut.

      z.B. 192.168.1 /24 (Zuhause) und auf dem Notebook über Mobilfunk 192.168.2 /24

      • Lösungmarkiert von JnPx

      JnPx

      Auf den Internetboxen gibt es keine spezielle NAT-Konfiguration für diese Situation.
      Meine Empfehlung wäre das Heimnetz auf einen von anderen Netzen möglichst wenig benutzten IP-Bereich zu verschieben, z. B. 192.168.213.0/24 anstatt dem Swisscom Default 192.168.1.0/24.

      Falls Deine VPN-Verbindung mit einem Client aus einem externen Netz aktuell aber gar nicht funktioniert, dann ist dies vermutlich aber gar kein Problem des IP-Bereiches, sondern eher noch ein Konfigurationsfehler auf dem VPN-Client, also sicher auch da nochmals genau alle Parameter überprüfen, und dann im Anschluss am einfachsten mit einem Client via Mobilfunk testen.

      geändert von Werner

      Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom

      @user109 @Werner Vielen Dank für Ihre Antworten. Die VPN-Verbindung von einem Mobiltelefon über das 4G-Netzwerk funktioniert einwandfrei, was auf ein Problem mit IP-Konflikten schließen lässt.

      Ich überlege, die Lösung von @Werner zu verwenden und den IP-Adressbereich meines Hauses zu verschieben, falls es zu einem Konflikt kommt.

      Originalsprache (Französisch) anzeigen
      12 Tage später

      Hallo,

      ich gebe Ihnen hier einige Neuigkeiten bekannt. Ich habe also die Adresse des Routers verschoben und DHCP auf einen neuen Adressbereich eingestellt, wodurch das Konfliktproblem gelöst wurde. Ich danke Ihnen für Ihre Beiträge.

      J.

      Originalsprache (Französisch) anzeigen