Probleme mit SA's

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
ab3680
Beiträge: 2
Registriert: 23 Jun 2008, 16:53

Probleme mit SA's

Beitrag von ab3680 »

Hallo zusammen,

ich habe Schwierigkeiten mit einem Rechenzentrum eine LAN-LAN kopplung einzurichten. Die Parameter für die Verschlüsselung und die PSK wurden uns vorgegeben und sind auch richtig, da der Tunnel schon mal stand.
Allerdings traten immer wieder Fehler auf (Netzwerkdefinition, Zeitüberschreitung, Allgemeiner Fehler).

Ich gehe mal davon aus, dass es also an den Netzwerkdefinitionen liegen muss,
Wir benutzen in unserem Netz 10.0.0.0/8.
Zielnetz ist : 172.25.0.0/16

unsere Seite muss sich aber beim Verbindugsaufbau aus dem Netz 172.25.102.0/24 melden.
Habe das Netz auch in "Extranet" bei den VPN Einstellungen eingetragen. Aber es kommt einfach kein Aufbau zu Stande.

In der IP-Routingtabelle ist der entsprechende Eintrag auch gemacht.

Vielen Dank im Vorraus für eure Hilfe
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi ab3680
Habe das Netz auch in "Extranet" bei den VPN Einstellungen eingetragen. Aber es kommt einfach kein Aufbau zu Stande.
"Extranet" ist ja letztendlich eine Maskierung, d.h. dem LANCOM mußt du hier eine Adresse aus dem 172.25.102.0/24 Netz geben.

Ansonsten bliebe nur ein N:N-NAT, was aber aufgrund der verschiedenen Netzmasken (du hast /8 und die Gegenseite erlaubt nur /24) nicht geht.

Gruß
Backslash
ab3680
Beiträge: 2
Registriert: 23 Jun 2008, 16:53

Beitrag von ab3680 »

Hallo Backslash,

danke für die schnelle Antwort.

War ein wenig falsch ausgedrückt, sicher habe ich bei Extranet die 172.25.102.1 angegeben.

was mich wundert ist, das nur ein "allgemeiner Fehler" auftritt. gibt es eine möglichkeit die einzelnen Phasen zu loggen?
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi ab3680
gibt es eine möglichkeit die einzelnen Phasen zu loggen?
du kannst auf dem LANCOM den VPN-Status-Trace aktivieren (im Telnet trace # vpn-status eingeben). Nur hilft dier das wenig, wenn die Gegenseite dich ablehnt. Du bräuchtest einen entsprechenden Trace von der Gegenseite...

Gruß
Backslash
Antworten