Hallo,
Der lancom 1721+ hängt im Netz 192.168.222.0/24 und ist via VPN mit einem zyxel router verbunden, der im Netz 192.168.223.0/24 hängt.
Der Tunnel ist in beide Richtungen in Ordnung.
Nun routet der zyxel auf ein weiters Netz 192.168.3.0/24. Von hier aus sollen Zugriffe in das Netz 192.168.222.0/24 möglich sein (das lancom Netz). Dazu habe ich Routen und Firewalleinträge (mit VPN Haken) angelegt.
Leider funktioniert das routing aber noch nicht. Pinge ich von einem Rechner im 223.0/24 Netz einen Rechner im 222.0/24 Netz an funktioniert das und sieht im VPN-Trace so aus:
[VPN-Packet] 2012/01/18 22:34:16,300
decap: 192.168.223.71->192.168.222.71   84  ICMP ECHOREQUEST
Protocol            : ICMP
Checksum            : 64968 (OK)
Src Address         : 192.168.223.71
Dest Address        : 192.168.222.71
-->ICMP Header
Msg                 : echo request
[VPN-Packet] 2012/01/18 22:34:16,310
for send: 192.168.222.71->192.168.223.71   84  ICMP ECHOREPLY
Protocol            : ICMP
Checksum            : 57541 (OK)
Src Address         : 192.168.222.71
Dest Address        : 192.168.223.71
-->ICMP Header
Msg                 : echo reply
Pinge ich aber von einem Rechner im 3.0/24 Netz auf einen rechner im 222.0/24 Netz geht der ICMP Request verloren:
[VPN-Packet] 2012/01/18 22:29:17,540
decap: 192.168.3.71->192.168.222.71   84  ICMP ECHOREQUEST
Protocol            : ICMP
Checksum            : 55753 (OK)
Src Address         : 192.168.3.71
Dest Address        : 192.168.222.71
-->ICMP Header
Msg                 : echo request
[VPN-Packet] 2012/01/18 22:29:17,550
for send: 192.168.222.71->192.168.3.71   84  ICMP ECHOREPLY
Protocol            : ICMP
Checksum            : 51653 (OK)
Src Address         : 192.168.222.71
Dest Address        : 192.168.3.71
-->ICMP Header
Msg                 : echo reply
[VPN-Packet] 2012/01/18 22:29:17,550
no sa available: give up, should be retransmitted: 192.168.222.71->192.168.3.71   84  ICMP ECHOREPLY
Protocol            : ICMP
Checksum            : 51653 (OK)
Src Address         : 192.168.222.71
Dest Address        : 192.168.3.71
-->ICMP Header
Msg                 : echo reply
Was ist falsch?
ferrit
			
			
									
						
										
						zusätzliches Netz durch Tunnel: no sa available
Forum zum Thema allgemeinen Fragen zu VPN
Moderator: Lancom-Systems Moderatoren
Zurück zu „Fragen zum Thema VPN“
			
				Gehe zu
				
			
		
			
			
	
	- Ankündigungen
 - ↳ LANCOM-Forum.de Ankündigungen
 - LANCOM Management Cloud (LMC)
 - ↳ LANCOM Management Cloud
 - LANCOM-Systems Router
 - ↳ Fragen zur LANCOM Systems Routern und Gateways
 - ↳ Fragen zu LANCOM UMTS/LTE Router
 - ↳ Fragen zum Thema Firewall
 - ↳ Fragen zum Thema VPN
 - ↳ Fragen zum Thema IPv6
 - ↳ Fragen zu LANCOM Systems VoIP Router
 - LANCOM-Systems WLAN Controller
 - ↳ Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller
 - LANCOM Systems Accesspoints, Karten und Antennen
 - ↳ LANCOM Wireless aktuelle Accesspoints
 - ↳ LANCOM Wireless aeltere Accesspoints
 - ↳ LANCOM AirLancer
 - ↳ AirLancer Extender Antennen
 - LANCOM LCMS - LANCOM Management System
 - ↳ LANCOM LCMS/LANtools - (LANconfig, LANmonitor, LANtracer ...)
 - ↳ LANCOM Wireless ePaper
 - ↳ LANCOM Large Scale Monitor (LSM) und Large Scale Rollout (LSR)
 - ↳ LANCOM: LANCOM LANCAPI und CAPI Fax-Modem
 - ↳ LANCOM Software-Optionen
 - ↳ LANCOM "Mobile Apps"
 - ↳ Alles zum LANCOM Advanced VPN Client
 - LANCOM Ethernet Switches
 - ↳ LANCOM "managed" Switches
 - ↳ LANCOM "unmanaged" Switches
 - LANCOM-Forum Allgemeines
 - ↳ LANCOM-Forum.de Regeln
 - ↳ LANCOM: News und Ankündigungen
 - ↳ LANCOM FAQ: FAQ-Bereich
 - ↳ LANCOM: Allgemeine Fragen
 - ↳ LANCOM: Feature Wünsche
 - ↳ LANCOM: Custom LANCOM
 - Sonstiges
 - ↳ Allemeine Themen
 - ↳ LANCOM-Forum.de