VPN, extern netwerk, zelfde subnet probleem.

Pagina: 1
Acties:

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 15:57
Situatie:
internet - modem - firewall - clients
Firewall/clients hebben een adres in de 192.168.1.1/24 range.

Probleem/werking:
externe gebruikers zetten een vpn verbinding op naar de firewall. Hierna kunnen ze een citrix sessie starten.
Dit werkt quasi altijd.
Echter is er 1 situatie waarin dit niet werkt.
Indien de (laptop)gebruiker op locatie is, en zich achter een router bevind die ook in dezelfde 192.168.1.1/24 range zit, dan kan de gebruiker wel de vpn opzetten, maar geen citrix sessie starten.
Pingen naar onze servers lukt dan ook niet, wel naar de firewall.

Dit is ook perfect te simuleren indien ik van bij mij thuis, mijn netwerk dezelfde range geef en probeer in te bellen.

Iets in mij zegt dat dit waarschijnlijk zeer logisch is, maar ik kan geen antwoord/workaround vinden.

Page intentionally left blank.


Verwijderd

Het is inderdaad zeer logisch. En er is niet echt een workaround zover ik weet.
Of het is je netwerk van ip-range veranderen. Liefst in een rangen die niet teveel gebruikt wordt.
Denk dat bijna alle huis tuin en keuken routertje die range gebruiken.

Ofwel maak je een dmz aan en plaats je je citrix daarin. Dit verhoogt nog eens de veiligheid erboven op.

  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Verwijderd schreef op dinsdag 20 februari 2007 @ 20:35:
Het is inderdaad zeer logisch. En er is niet echt een workaround zover ik weet.
Of het is je netwerk van ip-range veranderen. Liefst in een rangen die niet teveel gebruikt wordt.
Denk dat bijna alle huis tuin en keuken routertje die range gebruiken.

Ofwel maak je een dmz aan en plaats je je citrix daarin. Dit verhoogt nog eens de veiligheid erboven op.
Euh dit verhoogt de veiligheid NIET. Citrix laat je altijd in je Lan staan en in je DMZ zet je een CSG(WI)/CAG. Gelukkig zijn er nog zulke mensen als jij, anders had ik geen brood mee te verdienen.

@TS: Je moet idd de VPN users een ander subnet geven.

[ Voor 6% gewijzigd door Tylen op 21-02-2007 14:52 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 15:57
Het probleem is dat ik de range van de VPN gebruikers niet kan veranderen daar deze soms van in een hotel/beurs/klant inbellen.

Page intentionally left blank.


  • Tylen
  • Registratie: September 2000
  • Nu online

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

StarWing schreef op woensdag 21 februari 2007 @ 16:04:
Het probleem is dat ik de range van de VPN gebruikers niet kan veranderen daar deze soms van in een hotel/beurs/klant inbellen.
In dat geval zou je misschien kunnen aan een Citrix Secure Gateway.

“Choose a job you love, and you will never have to work a day in your life.”