relauma
Goto Top

Lancom Router - VPN Einwahl aber kein Zugang zum Internet

Hallo zusammen,

ich hänge seit ein paar Stunden an folgendem Problem:

In unserem Büro steht ein Lancom Router, welcher als VPN Gateway verwendet wird.
Ich wähle mich mit dem Advanced VPN Client in das Firmennetz ein. Ich kann alle Netze hinter dem Gateway problemlos erreichen.

Allerdings wird erfolgt das Routing ins Internet nicht über das VPN Gateway. Sobald ich eine öffentliche Adresse aufrufe, wird die IP zwar aufgelöst, aber das Gateway routet die Daten nicht durch.

Online finde ich leider keine Informationen. Das Problem tritt auf, wenn ich den Zugang manuell einrichte. Auch wenn ich die RAS Einwahl über den Assistenten einrichte läuft das Routing nicht korrekt.

Hat hier jemand eine Idee? Die Routing-Tabelle habe ich angehängt.

Für die Einwahlzugänge werden Adressen im Bereich 192.168.40.2 - 192.168.40.100 vergeben. Die Routen "Regina" und "Rene" sind andere Netzwerke die Site-to-Site verbunden sind.
1

Content-Key: 397775

Url: https://administrator.de/contentid/397775

Printed on: April 19, 2024 at 22:04 o'clock

Member: Looser27
Looser27 Jan 11, 2019 updated at 07:05:37 (UTC)
Goto Top
Moin,

nur zum Verständnis:

Du möchtest Dich per VPN am Lancom einwählen um dann den kompletten Internettraffic vom VPN-Client darüber zu routen?

Gruß

Looser

P.S.: Das hier kennst Du schon?
Member: Ausserwoeger
Ausserwoeger Jan 11, 2019 at 07:45:10 (UTC)
Goto Top
Moin

Hier fehlt mir noch die Firewall Konfig ! Ich denke auch ein Lancom wird Firewall regeln haben die Festlegen aus welchem Netzwerk auf welches Interface oder netzwerk zugegriffen werden kann.

LG Andy
Mitglied: 117471
117471 Jan 11, 2019 at 09:03:36 (UTC)
Goto Top
Hallo,

ich denke auch, dass er sein lokales Netz im Split Tunneling angegeben bzw. stehen gelassen hat.

Die Beschreibung ist ja recht eindeutig face-smile

Gruß,
Jörg
Member: ReLauma
ReLauma Jan 11, 2019 at 12:10:02 (UTC)
Goto Top
Hallo,

die Tabelle für das Split Tunneling ist leer.

Ich habe die Einwahl auch mittels eines Iphiones versucht. Hier habe ich das gleiche verhalten. Die IPv4 Firewall ist zu Testzwecken abgeschaltet. Der Fehler kann meiner Ansicht nach nur am Routing auf dem Lancom liegen.
Member: ReLauma
ReLauma Jan 11, 2019 at 12:12:03 (UTC)
Goto Top
Moin,

genau so soll es laufen. Die Einrichtung ist genau so erfolgt, wie es in dem Artikel bei Lancom beschrieben wird.
Firewall ist zu Testzwecken abgeschaltet. Meiner Meinung nach muss es am Routing liegen.

Gruß
René
Mitglied: 117471
117471 Jan 11, 2019 updated at 12:44:37 (UTC)
Goto Top
Hallo,

in dem Fall müsste aber der Traceroute vom Client zum Lancom laufen und dort versanden...

Ist dem wirklich so?

Ich habe dich so verstanden, dass er bei aktiven VPN weiterhin unerwünschterweise das lokale Gateway nutzt?

Gruß,
Jörg
Member: tikayevent
tikayevent Jan 11, 2019 at 14:30:04 (UTC)
Goto Top
Es liegt nicht am Routing sondern an der VPN-Regelerzeugung. Die Automatik bezieht nur lokale Netzwerke ein, für alles andere muss man die automatische Regelerzeugung abschalten und die entsprechenden Regeln manuell anlegen.
Member: ReLauma
ReLauma Jan 12, 2019 at 02:45:52 (UTC)
Goto Top
Genau so ist es. Der trace versanded beim VPN Gateway.
Member: ReLauma
ReLauma Jan 12, 2019 at 11:32:31 (UTC)
Goto Top
Stehe leider total auf dem Schlauch und kann hierzu nichts finden.

Wie müssen diese Regeln denn aussehen?
Member: tikayevent
tikayevent Jan 12, 2019 at 12:36:08 (UTC)
Goto Top
vpn_rule
Member: ReLauma
ReLauma Jan 12, 2019 at 23:54:25 (UTC)
Goto Top
Die Regel ist hinterlegt. Leider ist das verhalten noch immer das Gleiche face-sad