Site to Site zu mehreren Netzen

  • Moin,

    ich habe Probleme bei der Verbindung mit einen großen Baumarkt...
    Ich soll mehrer VPN's zu einer IP Adresse aufbauen. Allerdings haben die immer ein unterschiedliches Remote Subnetz.
    Wenn ich jetzt ein zweites Site to Site anlegen will, sagt mir die UDM das die Remote IP schon in einem anderen VPN zu finden ist.

    Wenn ich mehrere Remote Subnetze in der ersten Verbindung einfüge, kann ich diese jedoch nicht erreichen.

    Wie kann ich das jetzt lösen?

  • Hmm ja also meine Glaskugel ist im Urlaub ... Selten so eine unqualifizierte Fragestellung von einem Techniker gesehen... Oder bist Du unbedarfter Anwender?!? In letzteren Fall, dann einfach einen qualifizierten Dienstleister beauftragen. Ansonsten einfach mal die Fragestellung überarbeiten und auch einige sinnvolle Informationen mitteilen ... oft sagen Bilder mehr als tausend Worte.

  • ja, was VPN angeht bin ich nicht fit…

    Dann versuche ich es erstmal nochmal anders zu beschreiben….

    Ich soll mehrere Site to Site Verbindungen zu der gleichen IP Adresse aufbauen. Dies wird durch die UDM, mit dem Hinweis das die Öffentliche IP schon in einer anderen Site to Site Verbindung angegeben ist, abgelehnt.


    Sobald ich wieder im Büro bin, werde ich es nochmal anhand von Beispielen darzustellen.

  • Kann und wird nicht funktionieren... Warum nicht alles in einer Verbindung?

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Da macht die UDM ja auch alles richtig und die Meldung stimmt auch. Das was Du da konfigurieren willst, entspricht in etwa dem Anlegen von 3 VLANs mit dem gleichen IP Subnet, was dazu führen würde, dass das Gateway auf mehreren Schnittstellen das gleiche IP Netz hat. Bei Routern, welche das zulassen, führt das dann dazu dass die Routingtabelle nicht mehr eindeutig ist und in der Regel geht dann gar nichts mehr.

  • Aber wenn ich nur eine Site to Site Verbindung anlege wo alle Remote Netze drin sind, sagt mir die Baumarkt-IT das nur ein Tunnel zu einem Remote Netz besteht…


    ich weiß nicht, wie ich es anders lösen oder testen könnte…

  • Dann muss die Baumarkt IT wohl noch mal ran und das Routing korrekt einstellen. Die Variante mit mehreren Tunneln zur selben IP kann nicht funktionieren wie schon erklärt.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Welche VPN Technologie ? (also Wg, IPSEC, OPenVPN)

    Ach was frage ich.. das stinkt nach IPSEC den da kann man so einen Unsinn machen. Hast du denn unterschiedliche User/Passwörter/Zertifikate für die Tunnel ? Oder Unterschiedliche SPI Angaben ? Müsste ja so sein , sonst könnte das VPN das nicht unterscheiden. Da wird dann anhand des der Authentifizierung ne Access auf das Sub Netz gegeben.

    Würde mich schwer wunder wenn solche "Extra" Setups von Unifi Unterstützt werden würden. Die Software darunter (Linux mit strongswan als IPSEC) könnte es denke ich (VRF/VTI Routing) da würde ich da nicht von hand reinpfuschen , das hält ggf. nur bist zum nächsten Update.

    Counterpart wird ne Cisco ASA sein oder Ähnliches von den "großen" Herstellern.

    Aber wer mach den so Kram 2025 noch und trennt das dermassen auf ?

  • Ja, das ist IPSEC, IKEv2...
    Ich habe nur einmal Zugangsdaten für einen Tunnel plus die Remote Netzwerke bekommen...

    Warum man das so macht weiß ich auch nicht. Lässt sich wohl auch nicht ändern.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!