Hallo,
Der lancom 1721+ hängt im Netz 192.168.222.0/24 und ist via VPN mit einem zyxel router verbunden, der im Netz 192.168.223.0/24 hängt.
Der Tunnel ist in beide Richtungen in Ordnung.
Nun routet der zyxel auf ein weiters Netz 192.168.3.0/24. Von hier aus sollen Zugriffe in das Netz 192.168.222.0/24 möglich sein (das lancom Netz). Dazu habe ich Routen und Firewalleinträge (mit VPN Haken) angelegt.
Leider funktioniert das routing aber noch nicht. Pinge ich von einem Rechner im 223.0/24 Netz einen Rechner im 222.0/24 Netz an funktioniert das und sieht im VPN-Trace so aus:
[VPN-Packet] 2012/01/18 22:34:16,300
decap: 192.168.223.71->192.168.222.71 84 ICMP ECHOREQUEST
Protocol : ICMP
Checksum : 64968 (OK)
Src Address : 192.168.223.71
Dest Address : 192.168.222.71
-->ICMP Header
Msg : echo request
[VPN-Packet] 2012/01/18 22:34:16,310
for send: 192.168.222.71->192.168.223.71 84 ICMP ECHOREPLY
Protocol : ICMP
Checksum : 57541 (OK)
Src Address : 192.168.222.71
Dest Address : 192.168.223.71
-->ICMP Header
Msg : echo reply
Pinge ich aber von einem Rechner im 3.0/24 Netz auf einen rechner im 222.0/24 Netz geht der ICMP Request verloren:
[VPN-Packet] 2012/01/18 22:29:17,540
decap: 192.168.3.71->192.168.222.71 84 ICMP ECHOREQUEST
Protocol : ICMP
Checksum : 55753 (OK)
Src Address : 192.168.3.71
Dest Address : 192.168.222.71
-->ICMP Header
Msg : echo request
[VPN-Packet] 2012/01/18 22:29:17,550
for send: 192.168.222.71->192.168.3.71 84 ICMP ECHOREPLY
Protocol : ICMP
Checksum : 51653 (OK)
Src Address : 192.168.222.71
Dest Address : 192.168.3.71
-->ICMP Header
Msg : echo reply
[VPN-Packet] 2012/01/18 22:29:17,550
no sa available: give up, should be retransmitted: 192.168.222.71->192.168.3.71 84 ICMP ECHOREPLY
Protocol : ICMP
Checksum : 51653 (OK)
Src Address : 192.168.222.71
Dest Address : 192.168.3.71
-->ICMP Header
Msg : echo reply
Was ist falsch?
ferrit
zusätzliches Netz durch Tunnel: no sa available
Forum zum Thema allgemeinen Fragen zu VPN
Moderator: Lancom-Systems Moderatoren
Zurück zu „Fragen zum Thema VPN“
Gehe zu
- Ankündigungen
- ↳ LANCOM-Forum.de Ankündigungen
- LANCOM Management Cloud (LMC)
- ↳ LANCOM Management Cloud
- LANCOM-Systems Router
- ↳ Fragen zur LANCOM Systems Routern und Gateways
- ↳ Fragen zu LANCOM UMTS/LTE Router
- ↳ Fragen zum Thema Firewall
- ↳ Fragen zum Thema VPN
- ↳ Fragen zum Thema IPv6
- ↳ Fragen zu LANCOM Systems VoIP Router
- LANCOM-Systems WLAN Controller
- ↳ Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller
- LANCOM Systems Accesspoints, Karten und Antennen
- ↳ LANCOM Wireless aktuelle Accesspoints
- ↳ LANCOM Wireless aeltere Accesspoints
- ↳ LANCOM AirLancer
- ↳ AirLancer Extender Antennen
- LANCOM LCMS - LANCOM Management System
- ↳ LANCOM LCMS/LANtools - (LANconfig, LANmonitor, LANtracer ...)
- ↳ LANCOM Wireless ePaper
- ↳ LANCOM Large Scale Monitor (LSM) und Large Scale Rollout (LSR)
- ↳ LANCOM: LANCOM LANCAPI und CAPI Fax-Modem
- ↳ LANCOM Software-Optionen
- ↳ LANCOM "Mobile Apps"
- ↳ Alles zum LANCOM Advanced VPN Client
- LANCOM Ethernet Switches
- ↳ LANCOM "managed" Switches
- ↳ LANCOM "unmanaged" Switches
- LANCOM-Forum Allgemeines
- ↳ LANCOM-Forum.de Regeln
- ↳ LANCOM: News und Ankündigungen
- ↳ LANCOM FAQ: FAQ-Bereich
- ↳ LANCOM: Allgemeine Fragen
- ↳ LANCOM: Feature Wünsche
- ↳ LANCOM: Custom LANCOM
- Sonstiges
- ↳ Allemeine Themen
- ↳ LANCOM-Forum.de