1631E in den Wahnsinn - 1:1 nat hinter Router und VPN

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
BrutalSmoke
Beiträge: 1
Registriert: 07 Mär 2014, 13:48

1631E in den Wahnsinn - 1:1 nat hinter Router und VPN

Beitrag von BrutalSmoke »

Hallo an Alle,

ich bin aktuell ein wenig an einer seltsamen Umsetzung am verzweifeln.

Zuerst Rahmenbedingungen:

2 Verbindungen : 1x ADSL und 1xSDSL

ADSL Verbindung
Modem -> Fortigate -> LANCOM ETH1

SDSL Verbindung
T-COM Router -> LANCOM WAN

- Die Fortigate ist eine "Blackbox" mit vorgegebenem IP Kreis LAN seitig.
sind wohl VPN Umsetzungen des Softwareanbieters drin.
- Neben der Fortigate gibt es noch ein Gerät als DNS Server vorgegeben (DSRV)
- neben der Fortigate sind weitere Geräte die ab dem LAN auch erreichbar sein müssen
- die SDSL Verbindung ist einzig als VPN Strecke gedacht
- die ADSL Verbindung ist der zentrale Internetzugriff

IP Technisch:

Fortigate: (LAN): 10.238.47.1 / 26
DSRV: 10.238.47.2 /26 GW:10.238.47.1
LanCOM (ETH2): 172.17.16.1 / 26
LanCOM (ETH1): 10.238.47.3
VPN Gegennetz: 10.239.47.1 /26

Was soll gemacht werden:

Lancom baut VPN L-L Verbindung zum anderen Standort
Lancom baut über Fortigate/ADSL die Internetstrecke
Lancom muss eine Kommunikation vom internen LAN zum FortigateLAN Bidirektional ausführen können.

Da ich nicht an die Fortigatekiste dran kann und der Anbieter sich um jegliche Routeneinstellung
sperrt bin ich gerad ein wenig am zuppeln.
Ich kann zwar das eigentliche Netzwerk in der folge Netzwerk -> LANCOM -> FORTIGATE ins Internet bringen
nur erreiche ich die Geräte im Fortigate Netzwerk nicht. Ich müsste ja nun eine 1:1 Nat im Lancom
zeitgleich umsetzen. Nun habe ich da eine N:N Tabelle. Ich hab zwar die Beschreibungen und diverse LANCOM FAQs
gemustert. So richtig schlau werde ich nicht daraus.

Ob nun die VPN Strecke danach sauber oder überhaupt noch geht weiss ich nicht.

Ich weiss nicht ob der Anschlussansatz überhaupt mit den LANCOM geht.

Hoffe muss mir von meinem kahlen Schädel nicht die letzten Haare rausreissen... :?

Gruß
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: 1631E in den Wahnsinn - 1:1 nat hinter Router und VPN

Beitrag von backslash »

Hi BrutalSmoke,

wenn du im Fortigate keine Routen setzen kannst, dann bleibt dir nichts anderes übrig, als ETH-1 zu einem DSL-Port zu machen und darauf eine maskierte IPOE-Verbinbung aufzubauen - N:N-NAT hilft dir da kein bischen... Nur kommst du dann natürlich vom Fortigate aus nicht ins LAN des LANCOMs...


Gruß
Backslash
Antworten