Hallo !
Ich habe folgendes Problem, und hoffe jemand kenn die Lösung (und
kann mir auch weiterhelfen !)
Netz 1:
10.2.165.0/255.255.255.128
LC[a] 1711VPN mit IP .10
-/- INET / VPN TUNNEL.
Netz2:
10.2.86.128/255.255.255.128
LC[b] 1711VPN mit IP. 138
z.B. MS Terminalserv mit IP.152, Linux Terminal IP.148
Cisco mit IP 10.2.86.129
-/- INET mit VPN OHNE MEINEN Einfluss
Netze "hinter" Cisco:
195.145.81.0 255.255.255.192
193.23.38.0 255.255.255.0
Ich müsste ein korrektes Routing von Netz1 über [a,b] nach Netz2,
aber auch von Netz1 zu den Netzen hinter dem Cisco hinbekommen,
Am liebsten würde ich ALLEN Traffic von Netz1 über [a] in den Tunnel
schicken (keine Default-Route ins INET, da nicht notwendig, und ich weiss
nicht welche Netze sich derzeit noch hinter dem Cisco verbergen ..)
Derzeit sind 2 kleine NET-BSD router im Einsatz, die leider zu häufig
ausfallen... Weiss jemand wie man so etwas mit den LC 1711 hinbekommt ?
Hoffe ich konnte das Szenario halbwegs verständlich darstellen !
Netz hinter VPN-Netz
Moderator: Lancom-Systems Moderatoren
Hi LCKOESTERS
im Router in Netz 1 einfach die drei Routen auf den VPN-Tunnel legen
Im Router in Netz 2 eine Route zu Netz 1 auf den VPN-Tunnel legen und die zwei Routen zu den anderen Netzen auf den Cisco legen. Nun nach dem VPN klar machen, daß Netz 1 durch den Tunnel die beiden Netze erreichen will. Das geht in der Firewall - dort richtest du folgende Regel ein:
fertig...
Gruß
Backslash
im Router in Netz 1 einfach die drei Routen auf den VPN-Tunnel legen
Im Router in Netz 2 eine Route zu Netz 1 auf den VPN-Tunnel legen und die zwei Routen zu den anderen Netzen auf den Cisco legen. Nun nach dem VPN klar machen, daß Netz 1 durch den Tunnel die beiden Netze erreichen will. Das geht in der Firewall - dort richtest du folgende Regel ein:
Code: Alles auswählen
Quelle: die beiden Netze
Ziel: Netz 1
Dienste: alle Dienste
Aktion: übertragen
[x] Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen
Gruß
Backslash