Voraussetzungen:
- LCOS ab Version 9.10 (download aktuelle Version)
- LANtools ab Version 9.10 (download aktuelle Version)
- Dieses Szenario lässt sich nur mit LANCOM-Routern realisieren, welche über die LAN-Bridge Funktionalität verfügen:
- Dies sind alle LANCOM WLAN-Router (z.B. 1781EW(+), 1781(V)AW, 1780EW-4G
- Bei den LANCOM Routern ohne WLAN, welche mit einem LCOS bis Version 10.00 betrieben werden (z.B. 1781A(-4G), 1781VA(-4G), 1781EF+) ist die LAN-Bridge nur mit aktivierter WLC-Basic Option for Routers verfügbar.
- Ab der LCOS-Version 10.12 ist die LAN-Bridge für alle Geräte, welche diese Firmware unterstützen, freigeschaltet.
Szenario:
- Ein Unternehmen möchte die lokalen Netzwerke in der Zentrale und einer Filiale, welche beide über den gleichen IP-Adressbereich verfügen, über eine Site-to-Site VPN-Verbindung miteinander koppeln.
- Das lokale Netzwerk der Zentrale hat den IP-Adressbereich 192.168.1.0/24, in der Filiale wird ebenfalls der lokale IP-Adressbereich 192.168.1.0/24 verwendet.
- Beide Standorte verfügen über einen LANCOM Router als Gateway und eine Internetverbindung. Die öffentliche IP-Adresse der Zentrale lautet 80.80.80.80, die der Filiale 81.81.81.81.
- Die VPN-Verbindung wird von der Filiale zur Zentrale aufgebaut. Alle Stationen im lokalen Netz werden hinter VPN-Extranet-Adressen maskiert. In der Zentrale wird die Extranet-IP 193.1.1.1 verwendet, in der Filiale die Adresse 193.1.1.2. Die Extranet-Adressen können frei gewählt werden, achten Sie bei lokalen IP-Adressen darauf, dass diese nicht innrhalb der Sperrrouten, die in der IP-Routing-Tabelle angegeben sind, liegen.
- Die beiden lokalen Netze werden über einen EoGRE-Tunnel (Layer-2-Tunnel) miteinander verbunden.
Beachten Sie bitte, das bei diesem Szenario auch Broadcasts über den EoGRE-Tunnel übertragen werden.


- Beim Router in der Zentrale kann eine beliebige lokale IP-Adresse eingegeben werden. In diesem Beispiel ist das die IP-Adresse 193.1.1.1.
- Beim Router in der Filiale kann eine beliebige lokale IP-Adresse eingegeben werden. In diesem Beispiel ist das die IP-Adresse 193.1.1.2.




Der GRE-Tunnel muss sich in der gleichen Bridge-Gruppe befinden in der sich auch das lokale Netzwerk befindet. In diesem Beispiel ist das die Gruppe BRG-1. Dies ist auch die Standardeinstellung. Prüfen und/oder ändern können Sie dies im Menü Schnittstellen → LAN → Port-Tabelle.
Stellen Sie sicher, dass die LAN-Bridge Einstellungen in der Standard-Einstellung betrieben werden.
3. Konfiguration der EoGRE-Verbindung in der Filiale:



Der GRE-Tunnel muss sich in der gleichen Bridge-Gruppe befinden in der sich auch das lokale Netzwerk befindet. In diesem Beispiel ist das die Gruppe BRG-1. Dies ist auch die Standardeinstellung. Prüfen und/oder ändern können Sie dies im Menü Schnittstellen → LAN → Port-Tabelle.
Stellen Sie sicher, dass die LAN-Bridge Einstellungen in der Standard-Einstellung betrieben werden.


