ich habe zwei Netze über ein VPN zwischen einem 1711 und einem 1811 verbunden. Das mit dem Assistenten erzeugte VPN funktioniert gut.
Jetzt habe ich allerdings auf beiden Seiten noch "n" andere Netze, die das VPN nutzen sollen. Alle Netze sind 24bit ala 192.168.x.0, da es sich um einige Netze handelt und an einem Standort eine Testumgebung existiert, in der sich Netze schon mal ändern, währe es sehr umständlich jedes Netz in einer VPN-Regel zu erfassen.
Ich habe folgende Einstellungen vorgenommen:
- Auf beiden Routern die Route zum Gegenüberliegenden verändert, so dass er Daten für das Netz 192.168.0.0/16 an die Gegenseite gibt.
- Auf beiden Routern eine VPN-Regel erstellt, die alle Verbindungen von und nach 192.168.0.0/16 erlaubt.
Vom Routing her sollte ich meine Netze erreichen, leider wird jetzt das VPN nicht mehr aufgebaut.
Bei einem Trace auf dem wählenden Router bekomme ich folgende ausgaben:
Code: Alles auswählen
[VPN-Status] 2005/04/09 15:17:22,430
VPN: create authentication packet for ROUTER1(217.83.103.163)
DNS: 192.168.111.254, 0.0.0.0
NBNS: 192.168.111.254, 0.0.0.0
[VPN-Status] 2005/04/09 15:17:22,430
VPN: start IKE negotiation for ROUTER1(217.83.103.163)
[VPN-Status] 2005/04/09 15:17:22,450
VPN: rulesets installed
[VPN-Status] 2005/04/09 15:17:22,540
VPN: received authentication packet from ROUTER1(217.83.103.163)
DNS: 192.168.100.254, 0.0.0.0
NBNS: 192.168.100.254, 0.0.0.0
//Hier kommen etwas 20 Pakete von ROUTER1
[VPN-Status] 2005/04/09 15:17:51,520
VPN: received authentication packet from ROUTER1(217.83.103.163)
DNS: 192.168.100.254, 0.0.0.0
NBNS: 192.168.100.254, 0.0.0.0
[VPN-Status] 2005/04/09 15:17:52,450
VPN: connection for ROUTER1(217.83.103.163) timed out: no response
[VPN-Status] 2005/04/09 15:17:52,450
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for ROUTER1(217.83.103.163)
[VPN-Status] 2005/04/09 15:17:52,450
VPN: disconnecting ROUTER1(217.83.103.163)
[VPN-Status] 2005/04/09 15:17:52,460
VPN: ROUTER1(217.83.103.163) disconnected
Was mache ich falsch, oder funktioniert das so gar nicht?
Ich bin leider etwas ratlos