Bintec VPN Verbindung
Hallo auch !
Folgendes Szenario.
Haben hier einen Bintec X1200 im Netz. Funktioniert einwandfrei.
Allerdings sind dort jetzt alle IP-SEC Client Lizensen verbraucht.
Da wir aber noch einen Bintec Router und noch einen DSL Anschluss haben, habe ich einfach mal einen zweiten Bintec mit ins Netz gebracht um dort dann auch wieder 10 IP-SEC Lizensen zu Verfügung zu haben.
Beide Router sind über DYNDNS von extern erreichbar.
IP Router 1: 192.168.100.1
IP Router 2: 192.168.100.2
Wenn ich mich nun auf meinem neuen Router per IP-SEC einwähle kann ich leider nur den Router selbst pingen aber sämtliche anderen PC im Netz nicht.
kein Zugriff auf Server usw.
Der Router 1 ist als Gateway auf den Clients eingetragen. Wie bekomme ich nun den Zugriff auf das Netz über den zweiten Router. Muss ich da noch eine Route zwischen den beiden Router eintragen obwohl sie im gleichen Netz hängen oder muss ich dem zweiten Router eine andere IP-Adresse verpassen damit das dann funzt ?
Thanks for help.
Folgendes Szenario.
Haben hier einen Bintec X1200 im Netz. Funktioniert einwandfrei.
Allerdings sind dort jetzt alle IP-SEC Client Lizensen verbraucht.
Da wir aber noch einen Bintec Router und noch einen DSL Anschluss haben, habe ich einfach mal einen zweiten Bintec mit ins Netz gebracht um dort dann auch wieder 10 IP-SEC Lizensen zu Verfügung zu haben.
Beide Router sind über DYNDNS von extern erreichbar.
IP Router 1: 192.168.100.1
IP Router 2: 192.168.100.2
Wenn ich mich nun auf meinem neuen Router per IP-SEC einwähle kann ich leider nur den Router selbst pingen aber sämtliche anderen PC im Netz nicht.
kein Zugriff auf Server usw.
Der Router 1 ist als Gateway auf den Clients eingetragen. Wie bekomme ich nun den Zugriff auf das Netz über den zweiten Router. Muss ich da noch eine Route zwischen den beiden Router eintragen obwohl sie im gleichen Netz hängen oder muss ich dem zweiten Router eine andere IP-Adresse verpassen damit das dann funzt ?
Thanks for help.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89596
Url: https://administrator.de/contentid/89596
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
7 Kommentare
Neuester Kommentar
Es ist ja klar das das so nicht funktioniert ! Wenn du über Router 2 reinkommst und ein Endgerät im LAN Pingst, das Router 1 als default Gateway hat landen deine Packete im Nirwana, das ist logisch.
Deine IPsec VPN Client müssen unterschiedliche IP Netze haben, das löst das Problem sofort !
Z.B. VPN Clients an Router 1 sind im Netz 172.16.1.0/24 und VPN Clients an Router 2 sind im Netz 172.16.2.0/24.
Dann trägst du eine statische Route an Router 1 ein:
Zielnetz: 172.16.2.0, Maske: 255.255.255.0, Gateway: 192.168.100.2
Damit gehen Reply Packete die sonst an Router 1 gehen dann zum Router 2 und enden dort wo sie hingehören !
Das sollte dein Problem sofort lösen !
Deine IPsec VPN Client müssen unterschiedliche IP Netze haben, das löst das Problem sofort !
Z.B. VPN Clients an Router 1 sind im Netz 172.16.1.0/24 und VPN Clients an Router 2 sind im Netz 172.16.2.0/24.
Dann trägst du eine statische Route an Router 1 ein:
Zielnetz: 172.16.2.0, Maske: 255.255.255.0, Gateway: 192.168.100.2
Damit gehen Reply Packete die sonst an Router 1 gehen dann zum Router 2 und enden dort wo sie hingehören !
Das sollte dein Problem sofort lösen !
Ist ja auch klar !!! Dein next Hop Gateway in der statischen Route an Router 1 lautet ja 192.168.100.189 damit routetst du die 200er Adressen selber an Router 1 zurück obwohl sie ja an Router 2 mit der .187 sollen.
Das ist natürlich vollkommener Blödsinn !
Die Gateway Adresse der statischen Route an Router 1 muss ja auch logischerweise 192.168.100.187 lauten, damit die .200er Packete an Router 2 gehen !!!
Das ist natürlich vollkommener Blödsinn !
Die Gateway Adresse der statischen Route an Router 1 muss ja auch logischerweise 192.168.100.187 lauten, damit die .200er Packete an Router 2 gehen !!!
Das ist vermutlich ein Bug in der Bintec SW. Statt einer Hostroute MUSS auch eine Route auf das netzwerk funktionieren...eigentlich.
Kann ja niemand erwarten das du 50 oder Mehr Routen also für jeden Client eine einträgst...
Gut wenns jetzt klappt, auch wenns umständlich ist.
Wenns das war dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Kann ja niemand erwarten das du 50 oder Mehr Routen also für jeden Client eine einträgst...
Gut wenns jetzt klappt, auch wenns umständlich ist.
Wenns das war dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !