Rückwegprobleme

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
kiksen
Beiträge: 7
Registriert: 06 Apr 2005, 15:02
Wohnort: Heidelberg

Rückwegprobleme

Beitrag von kiksen »

Hallo Froum,

ich habe von einem 1621 einen IPSec-Tunnel (Agressive Mode) zu einer Linuxkiste aufgebaut. Soweit klappt alles.

Host1---Lancom===vpn====Linux-Router---Host2

Vom Lancom kann ich Host2 pingen. Jedoch nicht von Host1 Host2.
Von Host2 kann ich nur den Lancom pingen.

Irgendwie gehen die Pakete nicht "durch" den Lancom Router. Hat jemand eine Idee? Ich habe die Verbindung mit dem Wizzard angelegt (automatische Regelerzeugung).

Danke
Gruß
Christian
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Christian,
Host1---Lancom===vpn====Linux-Router---Host2

Vom Lancom kann ich Host2 pingen. Jedoch nicht von Host1 Host2.
Von Host2 kann ich nur den Lancom pingen.
Du hast nicht zufällig eine Deny_ALL Regel auf dem Lancom konfiguriert und ICMP nicht freigeschaltet?

Gruß

Mario
kiksen
Beiträge: 7
Registriert: 06 Apr 2005, 15:02
Wohnort: Heidelberg

Beitrag von kiksen »

Hallo!
eddia hat geschrieben:Hallo Christian,
Du hast nicht zufällig eine Deny_ALL Regel auf dem Lancom konfiguriert und ICMP nicht freigeschaltet?
Mario
Nein, ich habe nur die standard Wins Regel in der Firewall. Anderer Traffic als ICMP geht auch nicht durch.

Hm, ich bin ratlos.

Grüße
Christian
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Christian,
Nein, ich habe nur die standard Wins Regel in der Firewall. Anderer Traffic als ICMP geht auch nicht durch.
Nur durch den Tunnel oder erreichst Du von Host1 auch das Internet nicht?

Sieh mal nach, ob das Zielnetz für die VPN-Verbindung korrekt mit der VPN-Gegenstelle in der Routing Tabelle eingetragen ist.

Gruß

Mario
kiksen
Beiträge: 7
Registriert: 06 Apr 2005, 15:02
Wohnort: Heidelberg

Beitrag von kiksen »

Hallo Mario,
eddia hat geschrieben: Nur durch den Tunnel oder erreichst Du von Host1 auch das Internet nicht?

Sieh mal nach, ob das Zielnetz für die VPN-Verbindung korrekt mit der VPN-Gegenstelle in der Routing Tabelle eingetragen ist.
das Internet erriche ich problemlos. Ich checke mal das Netz nach, aber ich glaube es stimmt.

Grüße
Christian
kiksen
Beiträge: 7
Registriert: 06 Apr 2005, 15:02
Wohnort: Heidelberg

Beitrag von kiksen »

Hi Alle!
eddia hat geschrieben: Sieh mal nach, ob das Zielnetz für die VPN-Verbindung korrekt mit der VPN-Gegenstelle in der Routing Tabelle eingetragen ist.
das Internet erriche ich problemlos. Ich checke mal das Netz nach, aber ich glaube es stimmt.
[/quote]
die Route auf das Remote-Netzwerk stimmt. Hat noch jemand Ideen? Habe ich die Doku der Dokus nicht gelesen? ;-)

Grüße
Christian
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Christian,
Hat noch jemand Ideen?
wie wärs mit einem trace des Ip-Routers für die VPN-Verbindung.

Gruß

Mario
Antworten