Problem beim Konfigurieren vom Routing in zwei 1721 VPN

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Coolsero
Beiträge: 22
Registriert: 14 Mär 2010, 10:53

Problem beim Konfigurieren vom Routing in zwei 1721 VPN

Beitrag von Coolsero »

Hallo,

ich benötig hier mal ein bisschen Hilfe beim einstellen von Routen. Wir haben unser Unternehmen mit Lancom Routern 1721 VPN ausgestattet. Ein Gerät in der Zentrale und eines in der Außenstelle.
Hier mal kurz die Grundkonfig:

Zentrale:
Router IP: 192.168.24.50
Netz: 192.168.24.0 /24

Außenstelle:
Router: 192.168.22.1
Netz: 192.168.22.0 /24

Zwischen beiden Geräten besteht eine VPN Verbindung und so können alle PC Systeme aus der Außenstelle auf alle PC Systeme in der Zentrale zugreifen und umgekehrt.

Die VPN Verbindung zwischen den Geräten wurde mittels des Assistenten Konfiguriert.

Jetzt haben wir zwei Mittarbeiter die sich via Lancom Advanst VPN Client bei dem Gerät in der Zentrale einwählen, das ganze funst auch super. Diese Verbindungen wurden auch mit dem Assistenten erstellt.

Die Mittarbeiter von Extern haben nun zugriff auf alle IP in der Zentrale, ich bekomme es aber nicht hin das Sie auch gleichzeitig zugriff auf IP’s der Außenstelle bekommen.

Was habe ich getan:

1. Ich habe im Lancom Client zwei splittingtunnel eingetragen:
a. 192.168.24.0 255.255.255.0
b. 192.168.22.0 255.255.255.0

2. Die VPN Clients bekommen eine IP aus dem Bereich 192.168.23.100 – 192.168.23.150

3. In der Zentrale gibt es schon einen Routingeintrag 192.168.22.0 --> VPN-AUSS ( Die VPN Verbindung zur Außenstelle )

4. Ich habe in der Außenstelle eine neue Route eingetragen 192.168.23.0 --> VPN-ZENT ( Die VPN Verbindung zur Zentrale )

5. Weiter war in der Außenstelle nach dem Assistenten schon der Routingeintrag 192.168.24.0 --> VPN-ZENT ( Die VPN Verbindung zur Zentrale ) enthalten.

Leider funktioniert das ganze nicht. Die Außendienstmittarbeiter bekommen keine Verbindung in das 192.168.22.0 /24 Netz.

Kann mir bei diesem Problem einer weiterhelfen ? Ich denke auch ich habe zur Problemlösung einige Angaben vergessen, weiß leider jetzt aber nicht welche , also bitte Fragt danach :)


MfG


Jens
Dr.Einstein
Beiträge: 3289
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Was du benötigst ist eine VPN-Regel in der Firewall.

Füge dazu zwei neue Regel in der Firewall hinzu nach dem Muster:


Name: VPN_IN
Diese Regel ist für die Firewall aktiv: Aus
Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen: Ein

Aktion: ACCEPT

Stationen - Quelle: 192.168.23.0 / 24
Stationen - Ziel : 192.168.22.0 / 24



Name: VPN_OUT
Diese Regel ist für die Firewall aktiv: Aus
Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen: Ein

Aktion: ACCEPT

Stationen - Quelle: 192.168.22.0 / 24
Stationen - Ziel : 192.168.23.0 / 24

Dienst und QoS ignorieren.

Gruß Dr.Einstein
Coolsero
Beiträge: 22
Registriert: 14 Mär 2010, 10:53

Beitrag von Coolsero »

Hallo Dr.Einstein,

Erst einmal Herzlichen dank für deine Schnelle Antwort,
ab es leider erst heute Abend geschafft die Einstellungen um zu setzen.

Es funktioniert auf jeden fall hervorragend, nur habe ich da gleich wieder die Frage was machen diese Regeln jetzt genau ? Sind es Routen für oder zwischen den VPN Netzen und dem LAN’s ? Wenn ja warum werden diese in der Firewall erstellt ?


Danke für die Infos, ich will es einfach nur verstehen um beim nächsten mal nicht wieder so dumm Fragen zu müssen.

MfG


Jens
Dr.Einstein
Beiträge: 3289
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Hallo Coolsero,

wenn du dir die Verbindungsliste im VPN anschaust, gibt es dort einen Punkt "Regelerzeugung", der vermutlich bei der Side-to-Side VPN-Verbindung auf automatisch steht.
Im Hintergrund nimmt der Lancom Router nun alle Einträge aus der IP-Routing-Tabelle und unter IP-Netzwerke die Netze, die mit Intranet beschriftet sind und erstellt zwischen ihnen Netzbeziehungen, die SA's.

Da du jetzt aber zwei Netze verbinden willst, die im Zentralrouter nur in der Routing-Tabelle auftauchen, musst du händisch nachregeln.

Der Punkt an sich hat nur indirekt mit der Firewall des LanCom Router zutun. Vielmehr wird die GUI der Firewall dafür ausgenutzt.

Gruß Dr.Einstein
Antworten