Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec VPN Tunnel und mehrere Netze

Frage Netzwerke Router & Routing

Mitglied: gogizmo

gogizmo (Level 1) - Jetzt verbinden

20.01.2010 um 14:01 Uhr, 6909 Aufrufe, 6 Kommentare

Hallo Miteinander,

ich habe ein Routing Problem und folgendes Szenario:

Firma ABC ist mit Firma XYZ via IPSec verbunden. Firma ABC hat das Netz 192.0.2.0/24 Firma XYZ hat das Netz 192.1.1.0/24.
Beide können sich gegenseitig pingen. Verbindung steht somit.

Als nächstes soll die Firma ABC noch die Netze von weiteren Standorten der Firma XYZ erreichen können. Die anderen Standorte sind ebenfalls via IPSec mit dem ich sag nun mal Hauptstandort verbunden. Die Standorte haben die Netze 192.0.0.0/24, 192.1.0.0/24 und 192.1.4.0/24.

Unser Netz 192.0.2.0/24 ist von allen anderen Netzen aus pingbar. Leider kann ich aber nur das Netz 192.1.1.0/24 pingen.

Auf unserer Seite kommt ein Bintec R3400 zum Einsatz. Auf der Gegenseite kommt eine WatchGuard Firebox zum Einsatz.

Hat jemand schon mal ähnliches eingerichtet und eine Idee, woran es zurzeit scheitert?

Vielen Dank schon mal im Vorraus.
Mit Hilfe der Suche konnt ich leider nix gescheites finden.
Mitglied: 45877
20.01.2010 um 14:16 Uhr
Hallo,

da ich weder die watchguard noch die Bintec Router kenne, nur mal als Vermutung. Habt ihr die anderen Netze als remote Netze eingetragen?
Bitte warten ..
Mitglied: gogizmo
20.01.2010 um 15:14 Uhr
Die Routen zu den anderen Netzen wurden im Router unter Routing angelegt.

Ich kann es nur schreiben, wie es in der Firma ABC eingerichtet ist.
Sie sind dort als direkte Verbindung über den IPSec Tunnel eingerichtet, Ziel Netz / Netmask ist klar. Als IP Adresse (Gateway) wurde die Lokale IP Adresse des Routers eingetragen.
Bitte warten ..
Mitglied: aqui
20.01.2010 um 21:02 Uhr
Die Wahl der IP Adressen ist etwas problematisch, denn das sind keine privaten Netze nach RFC 1918. Sowas ist nicht unbedingt sinnvoll aber nicht dein Grundproblem !
Es liegt vermutlich an der Firewall, denn hier musst du den Zugriff auf diese Netze explizit erlauben.
Sieh dir in der Firewall mal das Log an oder debugge den Traffic.
Hifreich ist auch ein Traceroute (tracert) oder pathping um zu sehen wo die Pakete hängenbleiben.
Bitte warten ..
Mitglied: gogizmo
21.01.2010 um 11:27 Uhr
Die Netze sind leider so vorgegeben, kann ich nix dran ändern.

Firewall ist aus. Die habe ich testweise mal auf meiner Seite ausgeschaltet. Den Traffic debuggen ist schwierig. An dem Netz hängen ca. 60 Rechner wovon ein großteil der Nutzer auch surft.

Wenn ich ein tracert in eines der nicht funktionierenden Netze mache, geht es im ersten Schritt an meinen Router und danach bekomme ich nur noch Zeitüberschreitungen.
Bitte warten ..
Mitglied: 45877
21.01.2010 um 11:41 Uhr
Warrumbaut ihr nicht noch zusätzliche Tunnel in die anderen Netze auf?
Oder hab ich es nur falsch verstanden, und ihr seit schon der Hauptstandort?
Bitte warten ..
Mitglied: aqui
23.01.2010 um 18:27 Uhr
Das heist das dein Router die Pakete nicht weiterleiten kann. Was sagt denn die Routing Tabelle auf deinem Router ?? Werden dort die IP Netze der remoten Ziele angezeigt ??
Was ist wenn du einmal nur das next Hop Gateway traceroutest wo dein Router VPN endet. Das müsste wengistens immer antworten.
Wenn nicht ist nichtmal ein VPN Tunnel zustande gekommen. Dann hast du das Problem ganz woanders...
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Ipsec VPN Tunnel RV110W - Bintec Be.IP (2)

Frage von Zero01 zum Thema Netzwerke ...

Router & Routing
gelöst Netz zu Netz VPN mit Open-VPN auf anderen Port? (5)

Frage von zeroblue2005 zum Thema Router & Routing ...

Netzwerke
VPN DHCP IPSec im Vergleich zu L2TP over IPSec (1)

Frage von TomJones zum Thema Netzwerke ...

Netzwerke
VPN tunnel anabled und doch keine Verbindung (9)

Frage von Matze08 zum Thema Netzwerke ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (24)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (10)

Frage von RickTucker zum Thema Netzwerkmanagement ...

Netzwerkmanagement
Suche eine Software für Cloudverwaltung (6)

Frage von tsunami zum Thema Netzwerkmanagement ...

Google Android
Musik Wiedergabe am PC mit Smartphone über Bluetooth steuern (5)

Frage von justlukas zum Thema Google Android ...