Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Aufgerufen aus LAN oder vom WAN? (https://www.delphipraxis.net/153493-aufgerufen-aus-lan-oder-vom-wan.html)

gsh 5. Aug 2010 15:24

AW: Aufgerufen aus LAN oder vom WAN?
 
Zitat:

Zitat von blackfin (Beitrag 1039811)
Nur eine Idee: Was passiert denn, wenn man einen per VPN angehängten Rechner "tracerouted"? <-- was für ein Wort...
Bekommt man dann nicht raus, dass der nicht intern im LAN hängt?

Nein :wink:

blackfin 5. Aug 2010 15:27

AW: Aufgerufen aus LAN oder vom WAN?
 
Erklärung? :)

Nach meinem Verständnis müsste doch, tracert man einen internen Rechner an, der erste hop die Firewall / Router sein, bei einem VPN geht es entweder gar nicht, oder der erste Hop ist nicht die Firewall. Wo ist der Denkfehler? :)

mkinzler 5. Aug 2010 15:32

AW: Aufgerufen aus LAN oder vom WAN?
 
Kommt sicherlich auf die VPN-Lösung an

gsh 5. Aug 2010 16:30

AW: Aufgerufen aus LAN oder vom WAN?
 
Zitat:

Zitat von blackfin (Beitrag 1039814)
Erklärung? :)

Nach meinem Verständnis müsste doch, tracert man einen internen Rechner an, der erste hop die Firewall / Router sein, bei einem VPN geht es entweder gar nicht, oder der erste Hop ist nicht die Firewall. Wo ist der Denkfehler? :)

Also bei unserer VPN Lösung, ich denke nicht das sich die anderen dabei stark unterscheiden, simuliert der VPN-Client eine virtuelle Netzwerkkarte. Diese hat z.b. eine IP 10.0.20.123 und das Gateway 10.0.20.1. Dieses Gateway ist aber bereits die Firewall. Wieviele Internet Router auch immer dazwischen sind wird der Traceroute im Tunnel niemals mitbekommen.

Bei einem Site2Site Tunnel was sicher für Außenstellen üblicher ist ist es fast genau so. Client Computer 10.0.50.123, Firewall/Gateway in der Außenstelle 10.0.50.1. Traceroute wird dabei VIELLEICHT noch die Firewall in der Zentralle finden mehr aber sicher nicht.

gsh 5. Aug 2010 16:39

AW: Aufgerufen aus LAN oder vom WAN?
 
Habs grad getestet. VPN-Client:
>tracert 10.0.6.20

Routenverfolgung zu *zensiert* [10.0.6.20] über maximal 30 Abschnitte:

1 * * * Zeitüberschreitung der Anforderung. (Virtuelles Gateway an der Firewall)
2 1 ms 1 ms 1 ms *zensiert* [10.0.6.20]

Über Site2Site ist es das gleiche nur das zwei Firewalls antworten. Daran kann man aber immer noch nicht sehen ob es wirklich übers Internet geht da ich auch zwei Firewalls im localen Lan haben kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:14 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz