habe mich gerade mit der LANCOM Hotline unterhalten, die mir leider auch nicht weiterhelfen konnte, obwohl der Supporter dort sehr nett und hilfsbereit war.
Nun seit ihr meine letzte Hoffnung:
Mein Problem:
ENV: IP Networks:
Lancom Subnet: 192.168.20.0/24 GW: 192.168.20.1
PPTP Remote Subnet: 192.168.1.0/24 GW: 192.168.1.1
VPN IPs: 192.168.100.10-15 auf der FN Appliance
Ich muss einen Site2Site VPN per PPTP ins Ausland zu unserem Media Provider aufbauen. Leider können die mir keine IPSEC Verbindung anbieten, warum auch immer.
Die Konfiguration ist laut den KB Artikeln und auch laut der Aussage des Supporters richtig. IP Router Subnet 192.168.1.0, keine Maskierung, Routing über Gegenstelle FortiNet-PPTP.
Diese Gegenstelle ist konfigueriert und die Einwahl funktioniert auch.
Wenn ich mich mit SSH mit Putty aus dem 20.0er LAN nun auf den LC Router connecte und dann den Ping ins Remote Netz auf die FN selbst oder ein Server mache, FUNKTIONIERT der Ping und ein Reply kommt ohne Probleme zurück. Auch ein ping -a 192.168.20.1 192.168.1.1 funktioniert, d.h. die GW IP kommt auch auf der FortiNet richtig an.
Das Problem ist aber: Wenn ich aus dem OS (Win7 ENT) raus pinge, dann funktioniert es NICHT. Ich kann machen was ich will, es geht einfach nicht. Das Remote Subnetz wird NICHT auf die Switchports des LC weitergegeben.

Die Traces auf dem LC zeigen mir, das mein Ping durch den VPN Tunnel durchgeht und auch auf der anderen Seite ankommen. Leider kriege ich aber kein Reply zurück.
Der Supporter meinte nun zu mir, es müsste/könnte nun nur noch an der FortiNet Config liegen, was ich mir aber fast nicht vorstellen kann, da folgendes funktioniert:
Ich connecte mich per PPTP Client aus dem OS raus, funktioniert. Alle Server erreichbar.
Ich connecte mich mit einem konfigurierten LinkSys DD-WRT Router. Das Subnetz wird auf die Switchports weitergegeben. Alle Server erreichbar.
Leider geht es aber nicht mit dem 600 Euro teuren LANCOM Router! Da frage ich mich echt, WTF ist das los?
Könnt ihr mir da vlt. helfen? Hatte einer schon mal das gleiche Problem? Please help.. ich weiß nicht mehr weiter... ich habe schon ein paar LC Infrastrukturen gebaut, aber so was ist mir noch nicht untergekommen.....THX.
Alle Routing / Firewall Settings die ich eingestellt und auch mal ein wenig "probiert" habe, funktionieren nicht. Auch das Abschalten der FW bringt kein Erfolg.
