LAN zu LAN Kopplung, Zusätzliche Netze sind nicht erreichbar

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
cds
Beiträge: 3
Registriert: 30 Okt 2006, 09:30

LAN zu LAN Kopplung, Zusätzliche Netze sind nicht erreichbar

Beitrag von cds »

Hallo,

habe eine VPN LAN zu LAN Kopplung konfiguriert.

LAN1: 172.22.0.0 255.255.0.0 Lancom 1711VPN Router
LAN2: 172.16.176.0 255.255.255.0 Lancom R800+

in LAN1 steht ein weitere Router für LAN3: 172.20.128.0 255.255.252.0,
dies ist ein Cisco 1600 Router mit der IP-Adresse 172.22.230.10.

Es ist nicht möglich von Lancom R800+ die 172.22.230.10 anzupingen, von dem Lancom 1711VPN funktioniert der Ping.

Alle anderen Pings ins 172.22..0.0 Netz funktionieren.

Habe die Konfiguration wie in dem LCS Support Dok. "Weitere Netze über einen VPN_Tunnel routen" angegeben durchgeführt.

Hat jemand eine Idee?


auf Lancom 1711 ist die Route 172.20.128.0 255.255.252.0 über 172.22.230.10 eingetragen.

Hier die show vpn:
Lancom 1711VPN




VPN SPD and IKE configuration:

# of connections = 4

Connection #1 172.22.0.0/255.255.0.0:0 <-> 172.16.176.0/255.255.255.0:0 any

Name: VPN1
Unique Id: ipsec-3- VPN1-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.22.0.0/255.255.0.0)
Local Gateway: IPV4_ADDR(any:0,. Feste IP1)
Remote Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)

Connection #2 172.22.230.0/255.255.255.0:0 <-> 172.16.176.0/255.255.255.0:0 any

Name: VPN1
Unique Id: ipsec-1- VPN1-pr0-l1-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.22.230.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)

Connection #3 172.20.128.0/255.255.252.0:0 <-> 172.16.176.0/255.255.255.0:0 any

Name: VPN1
Unique Id: ipsec-1- VPN1-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.20.128.0/255.255.252.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)

Connection #4 172.22.0.0/255.255.0.0:0 <-> 172.16.116.0/255.255.255.0:0 any

Name: VPN2
Unique Id: ipsec-0- VPN2-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.22.0.0/255.255.0.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Gateway: IPV4_ADDR(any:0, Feste IP3)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.16.116.0/255.255.255.0)


root@:/


Lancom R800+


> show vpn

VPN SPD and IKE configuration:

# of connections = 3

Connection #1 172.16.176.0/255.255.255.0:0 <-> 172.22.230.0/255.255.255.0:0 any

Name: SDSL
Unique Id: ipsec-0-SDSL-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.22.230.0/255.255.255.0)

Connection #2 172.16.176.0/255.255.255.0:0 <-> 172.20.128.0/255.255.252.0:0 any

Name: SDSL
Unique Id: ipsec-1-SDSL-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.20.128.0/255.255.252.0)

Connection #3 172.16.176.0/255.255.255.0:0 <-> 172.22.0.0/255.255.0.0:0 any

Name: SDSL
Unique Id: ipsec-2-SDSL-pr0-l0-r0
Flags: main-mode
Local Network: IPV4_ADDR_SUBNET(any:0, 172.16.176.0/255.255.255.0)
Local Gateway: IPV4_ADDR(any:0, Feste IP2)
Remote Gateway: IPV4_ADDR(any:0, Feste IP1)
Remote Network: IPV4_ADDR_SUBNET(any:0, 172.22.0.0/255.255.0.0)


root@:/


Danke
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi cds,

die VPN-Regeln scheinen korrekt zu sein...
Hast du dem Cisco auch gesagt, daß er das 172.16.176.x Netz über das LANCOM erreichen kann?

Gruß
Backslash
Antworten