peterescher
Goto Top

Generelle Frage zu VPN-Gateway erreichbarkeit

Hallo zusammen!

vielleicht kann mir hier jemand etwas helfen eine Sache zu verstehen.

Ich habe einen VPN Tunnel zwischen zwei Stellen über das Internet aufgebaut. Warum kann ich den jeweils entfernten Gateway nicht auf der entfernten internen IP anpingen?
Beispiel:

Netzwerk Netzwerk
192.168.10.0/24 <- Tunnel -> 192.168.20.0/24
192.168.10.1 192.168.20.1 <-- Gateways

alle IP-Adressen hinter den Gateways kann ich jeweils von jedem Standort anpingen. Nur kann ich aus dem Netzwerk 192.168.10.0 nicht das Gateway 192.168.20.1 anpingen. ICMP ist erlaubt, was auch auf die öffentliche IP möglich ist.

Hoffe ihr könnt mir ein Licht aufgehen lassen ;)

viele Grüße
Peter

Content-Key: 151990

Url: https://administrator.de/contentid/151990

Printed on: April 25, 2024 at 14:04 o'clock

Member: aqui
aqui Sep 29, 2010 at 10:00:31 (UTC)
Goto Top
Normalerweise ist das bei korrekter Konfiguration problemlos pingbar. Macht ja auch Sinn um die Connectivity bei aktivem Tunnel testen zu können. Wenn es nicht pingbar ist , dann besteht eine interne Accessliste oder ICMP Echo ist generell auf diesen Interfaces nicht erlaubt.
Bei einigen Herstellern aus dem Billigsegment sind Tunnel Interface oft gar nicht pingbar. Da du weder Hersteller noch Details zu deiner VPN Konfig gepostet hast kann man dir deine Frage also logischerweise nicht umfassend beantworten.
Member: StefanKittel
StefanKittel Sep 29, 2010 at 10:03:01 (UTC)
Goto Top
Moin,
evtl. ist beim Router selber ICMP einfach ausgeschaltet? Bei Neagear und einigen Cisco ist dies meist der Fall.
Stefan