Zum Inhalt

Subnetze & Netzzuweisung

Auf dieser Seite erfährst du, wie ein VPN-Client das Netz hinter dem Gateway anbindet, wie du das richtige Subnetz zuweist und wie die möglichen Subnetzgrößen (/30, /29) aufgebaut sind.


Wie ein VPN-Client Netze verbindet

Ein VPN-Client verbindet zwei Ebenen, die nicht verwechselt werden dürfen:

Bezeichnung Bedeutung Beispiel
Client Adresse Die Tunnel-IP des VPN-Clients selbst. Wird beim Anlegen automatisch zugewiesen. 10.8.4.63
Netzwerk-Adresse + Netzwerk-Maske Das Netz hinter dem Gateway, das der Client in den Tunnel routet. Muss manuell zugewiesen werden. 10.85.255.128/29

Die Client Adresse brauchst du nicht selbst zu vergeben – sie entsteht automatisch. Das Netz hinter dem Gateway (Netzwerk-Adresse + Netzwerk-Maske) trägst du dagegen von Hand ein, und zwar mit den exakten Werten aus der Netzliste.

Prüfung gegen die IP-Ranges

Das zugewiesene Netz wird gegen die dem Mandanten erlaubten IP-Ranges geprüft, damit keine falschen oder überlappenden Netze zugewiesen werden können. Die IP-Ranges werden im SuperAdmin-Handbuch → Mandantenverwaltung verwaltet.


Netz dem VPN-Client zuweisen

  1. Navigiere zum Menüpunkt VPN-Clients und öffne den Client mit Bearbeiten.
  2. Trage die Netzwerk-Adresse aus der Netzliste ein.
  3. Trage die Netzwerk-Maske aus der Netzliste ein.
  4. Klicke auf Speichern.

    VPN-Client Netzwerk konfigurieren

Achtung

Verwende die exakten Werte aus der Netzliste, um Konflikte zu vermeiden!


Zusammenfassung der Subnetze

Ausgangsbereich:

10.85.255.128

Variante 1: /30

Netzwerk:     10.85.255.128/30
Subnetzmaske: 255.255.255.252

Ein /30-Subnetz enthält insgesamt 4 IP-Adressen, davon sind 2 für Geräte nutzbar.

IP-Adresse Verwendung
10.85.255.128 Netzwerkadresse
10.85.255.129 Host, Gateway oder Controller
10.85.255.130 angeschlossenes Gerät 1
10.85.255.131 Broadcast-Adresse

Beispiel:

Gateway: 10.85.255.129
Gerät 1: 10.85.255.130
Maske:   255.255.255.252

Das nächste /30-Subnetz ist:

10.85.255.132/30

Aufteilung:

10.85.255.132 → Netzwerkadresse
10.85.255.133 → Host/Gateway
10.85.255.134 → Gerät 1
10.85.255.135 → Broadcast-Adresse

Weitere /30-Subnetze:

10.85.255.136/30
10.85.255.140/30
10.85.255.144/30

Die Netzwerke beginnen immer in 4er-Schritten.


Variante 2: /29

Netzwerk:     10.85.255.128/29
Subnetzmaske: 255.255.255.248

Ein /29-Subnetz enthält insgesamt 8 IP-Adressen, davon sind 6 für Geräte nutzbar.

IP-Adresse Verwendung
10.85.255.128 Netzwerkadresse
10.85.255.129 Host, Gateway oder Controller
10.85.255.130 Gerät 1
10.85.255.131 Gerät 2
10.85.255.132 Gerät 3
10.85.255.133 Gerät 4
10.85.255.134 Gerät 5
10.85.255.135 Broadcast-Adresse

Beispiel:

Gateway: 10.85.255.129
Gerät 1: 10.85.255.130
Gerät 2: 10.85.255.131
Gerät 3: 10.85.255.132
Gerät 4: 10.85.255.133
Gerät 5: 10.85.255.134

Das nächste /29-Subnetz ist:

10.85.255.136/29

Weitere /29-Subnetze:

10.85.255.144/29
10.85.255.152/29
10.85.255.160/29

Die Netzwerke beginnen immer in 8er-Schritten.


Empfehlung

Welche Subnetzgröße wählen?

  • /30: geeignet für einen Gateway/Host und genau ein angeschlossenes Gerät
  • /29: geeignet für einen Gateway/Host und bis zu fünf angeschlossene Geräte

Für mehrere Geräte ist daher /29 sinnvoller.


Häufige Fragen

Woher bekomme ich Netzwerk-Adresse und Netzwerk-Maske?

Beide Werte stammen aus der Netzliste und müssen exakt übernommen werden. Das Netz muss innerhalb der dem Mandanten zugewiesenen IP-Ranges liegen.

Warum sind nicht alle IP-Adressen nutzbar?

In jedem Subnetz sind die erste Adresse (Netzwerkadresse) und die letzte Adresse (Broadcast-Adresse) reserviert. Bei /30 bleiben daher 2, bei /29 6 nutzbare Adressen.

Muss ich die Client Adresse selbst vergeben?

Nein. Die Client Adresse (Tunnel-IP) wird beim Anlegen des VPN-Clients automatisch zugewiesen. Du vergibst nur das Netz hinter dem Gateway. Siehe VPN-Clients.