Ein bestehendes lokales Netzwerk besitzt über einen Lancom 1781VAW Zugang zum Internet und soll um einen weiteren Router "VR1" ergänzt werden, welcher den Zugriff auf nur via VPN erreichbare Dienste ermöglicht (siehe Bild). Da die VPN-Parameter von VR1 nicht zugänglich sind, besteht nur die Möglichkeit den VR1 "einzuschleifen". Doch das ist mir nur teilweise gelungen, deshalb bitte ich Euch um Hilfe.
Konzept:
Code: Alles auswählen
|-----|
| VR1 |
|-----|
04 05
^ |
Net-VDn1 | | Net-VUp1
| v
03 06
|-----| |-----| |-----|
| PC1 |01---->02| LC1 |07---->08| VS1 |
|-----| | |-----| | |-----|
| |
Net-Loc1 Net-Web1
- 192.168.1.0/24: Net-Loc1: Lokales Netzwerk
- 192.168.2.0/24: Net-VDn1: Lokales Transfernetz für Downlink zum VPN
- 192.168.3.0/24: Net-VUp1: Lokales Transfernetz für Uplink zum VPN
- xxx.xxx.x.x/xx: Net-Web1: Das Internet
- PC1: Ein PC (zum Testen)
- LC1: Lancom 1781 VAW, das Default-Gateway zum Internet
- VR1: Ein Router, baut eine VPN-Verbindung auf.
- VS1: Ein nur via VPN, welches von VR1 aufgebaut wurde, erreichbarer Server. Er steht im Netz "Net-VPN1/16"
Hinweis: In der IP-Nummer repräsentiert die dritte Stelle das
jeweilige Netz (N) und die 4.te Stelle den jeweiligen Host (H)
==> 192.168.N.H.
- PC1:
- 01: 192.168.1.10: PC1-Loc1
- LC1:
- 02: 192.168.1.1: LC1-Loc1
- 03: 192.168.2.1: LC1-VDn1
- 06: 192.168.3.1: LC1-VUp1
- 07: xxx.xxx.x.x: LC1-Web1 # ip vom provider
- VR1:
- 04: 192.168.2.2: VR1-VDn1
- 05: 192.168.3.2: VR1-VUp1
- VS1:
- 08: yyy.yyy.y.y: VS1-Web1 # ip vom provider
Setup im Lancom:
- Firmware updaten
- Reset
- Mit Setup-Assistent Grundeinstellungen einrichten (Netz: Net-Loc1)
- Mit Setup-Assistent Internetzugang einrichten (Netz: Net-Web1)
- Ergebnis: PC1 (s.o.) erreicht das Internet
- Das vorhandene Setup gemäß "LANCOM Support Knowledgebase Dokument-Nr. 0705.1814.2409.LGOE - V1.80" (google) um die Netze
- Net-VDn1
- Net-VUp1
- Im Lancom Route für "Net-VPN1/16" auf Port "VR1-VDn1 (04)" einrichten.
Test und Symptom:
- auf PC1:
- ping nach:
- LC1-VDn1 (03): funktioniert
- VR1-VDn1 (04): timeout
- tracert nach:
- VR1-VDn1 (04):
Code: Alles auswählen
1 1 ms ... ... LC1-Loc1 (02) 2 * * * timeout 3 * * * timeout
- VR1-VDn1 (04):
- ping nach:
- auf LC1:
- ping nach:
- VR1-VDn1 (04): funktioniert
- VS1-Web1 (08): funktioniert
- ping nach:
Teilstrecken (siehe Bild):
- 01, 02, 03
- 03, 04, 05, 06, 07, 08
- 01, 02, ..., 07, 08
------------------------------------------------------------------------
Warum ist für Pakete, welche von PC1-Loc1 (01) stammen und das Ziel
VS1-Web1 (08) besitzen, der Übergang von LC1-VDn1 (03) nach VR1-VDn1
(04) unterbrochen? Wie kann ich das Problem lösen?
Schon jetzt: Danke!
LC4fun