Subnetze & Netzzuweisung¶
Auf dieser Seite erfährst du, wie ein VPN-Client das Netz hinter dem Gateway anbindet, wie du das
richtige Subnetz zuweist und wie die möglichen Subnetzgrößen (/30, /29) aufgebaut sind.
Wie ein VPN-Client Netze verbindet¶
Ein VPN-Client verbindet zwei Ebenen, die nicht verwechselt werden dürfen:
| Bezeichnung | Bedeutung | Beispiel |
|---|---|---|
| Client Adresse | Die Tunnel-IP des VPN-Clients selbst. Wird beim Anlegen automatisch zugewiesen. | 10.8.4.63 |
| Netzwerk-Adresse + Netzwerk-Maske | Das Netz hinter dem Gateway, das der Client in den Tunnel routet. Muss manuell zugewiesen werden. | 10.85.255.128/29 |
Die Client Adresse brauchst du nicht selbst zu vergeben – sie entsteht automatisch. Das Netz hinter dem Gateway (Netzwerk-Adresse + Netzwerk-Maske) trägst du dagegen von Hand ein, und zwar mit den exakten Werten aus der Netzliste.
Prüfung gegen die IP-Ranges
Das zugewiesene Netz wird gegen die dem Mandanten erlaubten IP-Ranges geprüft, damit keine falschen oder überlappenden Netze zugewiesen werden können. Die IP-Ranges werden im SuperAdmin-Handbuch → Mandantenverwaltung verwaltet.
Netz dem VPN-Client zuweisen¶
- Navigiere zum Menüpunkt VPN-Clients und öffne den Client mit Bearbeiten.
- Trage die Netzwerk-Adresse aus der Netzliste ein.
- Trage die Netzwerk-Maske aus der Netzliste ein.
-
Klicke auf Speichern.
Achtung
Verwende die exakten Werte aus der Netzliste, um Konflikte zu vermeiden!
Zusammenfassung der Subnetze¶
Ausgangsbereich:
10.85.255.128
Variante 1: /30¶
Netzwerk: 10.85.255.128/30
Subnetzmaske: 255.255.255.252
Ein /30-Subnetz enthält insgesamt 4 IP-Adressen, davon sind 2 für Geräte nutzbar.
| IP-Adresse | Verwendung |
|---|---|
10.85.255.128 |
Netzwerkadresse |
10.85.255.129 |
Host, Gateway oder Controller |
10.85.255.130 |
angeschlossenes Gerät 1 |
10.85.255.131 |
Broadcast-Adresse |
Beispiel:
Gateway: 10.85.255.129
Gerät 1: 10.85.255.130
Maske: 255.255.255.252
Das nächste /30-Subnetz ist:
10.85.255.132/30
Aufteilung:
10.85.255.132 → Netzwerkadresse
10.85.255.133 → Host/Gateway
10.85.255.134 → Gerät 1
10.85.255.135 → Broadcast-Adresse
Weitere /30-Subnetze:
10.85.255.136/30
10.85.255.140/30
10.85.255.144/30
Die Netzwerke beginnen immer in 4er-Schritten.
Variante 2: /29¶
Netzwerk: 10.85.255.128/29
Subnetzmaske: 255.255.255.248
Ein /29-Subnetz enthält insgesamt 8 IP-Adressen, davon sind 6 für Geräte nutzbar.
| IP-Adresse | Verwendung |
|---|---|
10.85.255.128 |
Netzwerkadresse |
10.85.255.129 |
Host, Gateway oder Controller |
10.85.255.130 |
Gerät 1 |
10.85.255.131 |
Gerät 2 |
10.85.255.132 |
Gerät 3 |
10.85.255.133 |
Gerät 4 |
10.85.255.134 |
Gerät 5 |
10.85.255.135 |
Broadcast-Adresse |
Beispiel:
Gateway: 10.85.255.129
Gerät 1: 10.85.255.130
Gerät 2: 10.85.255.131
Gerät 3: 10.85.255.132
Gerät 4: 10.85.255.133
Gerät 5: 10.85.255.134
Das nächste /29-Subnetz ist:
10.85.255.136/29
Weitere /29-Subnetze:
10.85.255.144/29
10.85.255.152/29
10.85.255.160/29
Die Netzwerke beginnen immer in 8er-Schritten.
Empfehlung¶
Welche Subnetzgröße wählen?
/30: geeignet für einen Gateway/Host und genau ein angeschlossenes Gerät/29: geeignet für einen Gateway/Host und bis zu fünf angeschlossene Geräte
Für mehrere Geräte ist daher /29 sinnvoller.
Häufige Fragen¶
Woher bekomme ich Netzwerk-Adresse und Netzwerk-Maske?
Beide Werte stammen aus der Netzliste und müssen exakt übernommen werden. Das Netz muss innerhalb der dem Mandanten zugewiesenen IP-Ranges liegen.
Warum sind nicht alle IP-Adressen nutzbar?
In jedem Subnetz sind die erste Adresse (Netzwerkadresse) und die letzte Adresse
(Broadcast-Adresse) reserviert. Bei /30 bleiben daher 2, bei /29 6 nutzbare Adressen.
Muss ich die Client Adresse selbst vergeben?
Nein. Die Client Adresse (Tunnel-IP) wird beim Anlegen des VPN-Clients automatisch zugewiesen. Du vergibst nur das Netz hinter dem Gateway. Siehe VPN-Clients.