Sagt der Irrenarzt hier auch immer.Jirka hat geschrieben: Dir ist mitunter schwer zu helfen...
Nee, schon klar. Dann überzeuge er sich selbst.Im Normalfall stimmen bei sowas die Netzbeziehungen nicht. Oben schreibst Du zwar, das hättest Du überprüft, aber ich traue dem nicht so ganz.
Außenstelle: Von hier aus komme ich nicht zur Zentrale
Code: Alles auswählen
VPN SPD and IKE configuration:
# of rules = 4
Rule #1 ikev1 192.168.116.0/255.255.255.0:0 <-> 192.168.115.0/255.255.255.0:0 any
Name: KCB
Unique Id: ipsec-1-KCB-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 192.168.116.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, xx.x.xxx.xxx)
Remote Gateway: IPV4_ADDR(any:0, yy.yyy.yy.yy)
Remote Network: IPV4_ADDR_SUBNET(any:0, 192.168.115.0/255.255.255.0)
Rule #2 ikev1 192.168.10.0/255.255.255.0:0 <-> 192.168.115.0/255.255.255.0:0 any
Name: KCB
Unique Id: ipsec-0-KCB-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 192.168.10.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, xx.x.xxx.xxx)
Remote Gateway: IPV4_ADDR(any:0, yy.yyy.yy.yy)
Remote Network: IPV4_ADDR_SUBNET(any:0, 192.168.115.0/255.255.255.0)
(dann kommen noch zwei Regeln zum Management-VPN bei uns, welche aber prima funktionieren)
Zentrale: Von hier aus komme ich prima zur Gegenstelle.
Code: Alles auswählen
(ein eifon ..)
Rule #2 ikev1 192.168.60.0/255.255.255.0:0 <-> 192.168.116.0/255.255.255.0:0 any
Name: MACH
Unique Id: ipsec-2-MACH-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 192.168.60.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, yy.yyy.yy.yy)
Remote Gateway: IPV4_ADDR(any:0, xx.x.xxx.xxx)
Remote Network: IPV4_ADDR_SUBNET(any:0, 192.168.116.0/255.255.255.0)
Rule #3 ikev1 192.168.70.0/255.255.255.0:0 <-> 192.168.116.0/255.255.255.0:0 any
Name: MACH
Unique Id: ipsec-1-MACH-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 192.168.70.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, yy.yyy.yy.yy)
Remote Gateway: IPV4_ADDR(any:0, xx.x.xxx.xxx)
Remote Network: IPV4_ADDR_SUBNET(any:0, 192.168.116.0/255.255.255.0)
Rule #4 ikev1 192.168.115.0/255.255.255.0:0 <-> 192.168.116.0/255.255.255.0:0 any
Name: MACH
Unique Id: ipsec-0-MACH-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 192.168.115.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, yy.yyy.yy.yy)
Remote Gateway: IPV4_ADDR(any:0, xx.x.xxx.xxx)
Remote Network: IPV4_ADDR_SUBNET(any:0, 192.168.116.0/255.255.255.0)
(dann kommen wieder Management-VPN - Regeln)
Natürlich gibt es da mehrere. Wartungsnetz für die ganzen Serverkomponenten, Intranet und WLAN-Gastsuhle.Hast Du denn je Router nur ein lokales Netz (Intranet) und mehr nicht, oder gibt es mehrere lokale Netze?
Bloß: Ich finde nix. Langsam wird es spannend.