Generelle Frage zu VPN-Gateway erreichbarkeit
Hallo zusammen!
vielleicht kann mir hier jemand etwas helfen eine Sache zu verstehen.
Ich habe einen VPN Tunnel zwischen zwei Stellen über das Internet aufgebaut. Warum kann ich den jeweils entfernten Gateway nicht auf der entfernten internen IP anpingen?
Beispiel:
Netzwerk Netzwerk
192.168.10.0/24 <- Tunnel -> 192.168.20.0/24
192.168.10.1 192.168.20.1 <-- Gateways
alle IP-Adressen hinter den Gateways kann ich jeweils von jedem Standort anpingen. Nur kann ich aus dem Netzwerk 192.168.10.0 nicht das Gateway 192.168.20.1 anpingen. ICMP ist erlaubt, was auch auf die öffentliche IP möglich ist.
Hoffe ihr könnt mir ein Licht aufgehen lassen ;)
viele Grüße
Peter
Ich habe einen VPN Tunnel zwischen zwei Stellen über das Internet aufgebaut. Warum kann ich den jeweils entfernten Gateway nicht auf der entfernten internen IP anpingen?
Beispiel:
Netzwerk Netzwerk
192.168.10.0/24 <- Tunnel -> 192.168.20.0/24
192.168.10.1 192.168.20.1 <-- Gateways
alle IP-Adressen hinter den Gateways kann ich jeweils von jedem Standort anpingen. Nur kann ich aus dem Netzwerk 192.168.10.0 nicht das Gateway 192.168.20.1 anpingen. ICMP ist erlaubt, was auch auf die öffentliche IP möglich ist.
Hoffe ihr könnt mir ein Licht aufgehen lassen ;)
viele Grüße
Peter
Please also mark the comments that contributed to the solution of the article
Content-Key: 151990
Url: https://administrator.de/contentid/151990
Printed on: April 25, 2024 at 14:04 o'clock
2 Comments
Latest comment
Normalerweise ist das bei korrekter Konfiguration problemlos pingbar. Macht ja auch Sinn um die Connectivity bei aktivem Tunnel testen zu können. Wenn es nicht pingbar ist , dann besteht eine interne Accessliste oder ICMP Echo ist generell auf diesen Interfaces nicht erlaubt.
Bei einigen Herstellern aus dem Billigsegment sind Tunnel Interface oft gar nicht pingbar. Da du weder Hersteller noch Details zu deiner VPN Konfig gepostet hast kann man dir deine Frage also logischerweise nicht umfassend beantworten.
Bei einigen Herstellern aus dem Billigsegment sind Tunnel Interface oft gar nicht pingbar. Da du weder Hersteller noch Details zu deiner VPN Konfig gepostet hast kann man dir deine Frage also logischerweise nicht umfassend beantworten.