Host leitet auch Internet Anfragen stur durch den BOVPN Tunnel. Folge kein Internet erreichbar
Hallo Zusammen,
Wir schützen unser Netzwerk mit Watchguard XTM 535 Boxen. Seit einiger Zeit haben wir ein Problem. In dem Moment wo ein Host auf unserer Seite über ein BOVPN Tunnel erreichbar wird verliert er die Möglichkeit mit dem Inet zu kommunizieren. Im Moment sieht es so aus als ob alle Anfragen in den Tunnel statt nach Extern gehen. Lustiger weise sieht mann z.B. einen Ping auf 8.8.8.8 nicht ein mal in den Watchguard Traffic Monitor.
Hat jemand von Euch schon mal so etwas gesehen. Ach so unsere Hosts werden maskiert bevor sie in den Tunnel gehen.
ps. ich weiss es sind im Moment wenig Infos, fragt einfach denn ich weis nicht was ich davon halten soll und deshalb wüsste ich nicht was noch relevant wäre.
Gruß
Casyopaya
Wir schützen unser Netzwerk mit Watchguard XTM 535 Boxen. Seit einiger Zeit haben wir ein Problem. In dem Moment wo ein Host auf unserer Seite über ein BOVPN Tunnel erreichbar wird verliert er die Möglichkeit mit dem Inet zu kommunizieren. Im Moment sieht es so aus als ob alle Anfragen in den Tunnel statt nach Extern gehen. Lustiger weise sieht mann z.B. einen Ping auf 8.8.8.8 nicht ein mal in den Watchguard Traffic Monitor.
Hat jemand von Euch schon mal so etwas gesehen. Ach so unsere Hosts werden maskiert bevor sie in den Tunnel gehen.
ps. ich weiss es sind im Moment wenig Infos, fragt einfach denn ich weis nicht was ich davon halten soll und deshalb wüsste ich nicht was noch relevant wäre.
Gruß
Casyopaya
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 282851
Url: https://administrator.de/contentid/282851
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
Mehrzahl an Geräte im Einsatz?
Gruß,
Peter
Mehrzahl an Geräte im Einsatz?
Seit einiger Zeit haben wir ein Problem.
Seit wann? Was geändert bevor es nicht mehr so ging wie vorher?In dem Moment wo ein Host auf unserer Seite über ein BOVPN Tunnel erreichbar wird verliert er die Möglichkeit mit dem Inet zu kommunizieren
Wer? Wo? Wie? Was? Ein Host auf eurer Seite? Branch Office VPN für einen Host? Wer verliert was? Wo ist der der was verliert?Im Moment sieht es so aus als ob alle Anfragen in den Tunnel statt nach Extern gehen.
Anfragen von wem und von wo nach welches Interface Richtung Internet und wo ist das Interface?Lustiger weise sieht mann z.B. einen Ping auf 8.8.8.8 nicht ein mal in den Watchguard Traffic Monitor.
Ausgeklammerte Verkehr? Ist das denn dann schon Klartext oder noch in sein BOVPN eingekapselt?Ach so unsere Hosts werden maskiert bevor sie in den Tunnel gehen.
Bedeutet genau was?relevant wäre.
Schon mal bei Watchguard an gefragt?Gruß,
Peter
Hi
das sieht aber verdächtig nach einem Routingfehler aus, dass er alles und jede Anfrage über die Site2Site Verbindung schickt, so alle "route add 0.0.0.0.0 mask 0.0.0.0 10.0.0.1 metric 1" und danach dann eine "normale Route" mit einer höheren metric die dann greift wenn site2site down ist.
Schaue in der Watchguard mal bei den BOVPN Tunnels welche dort alle eingetragen sind, da sollte keine 0.0.0.0 Route enthalten sein, es sei denn Ihr wollt alles über eine zentrale FW laufen lassen (haben wir aufgrund von 'NextGen' Features so gelöst).
Der Watchguard Traffic Monitor zeigt das nur an wenn Ihr das Logging auf dem BOVPN eingeschaltet habt, ansonsten trace das mal, das wird dir dann zeigen an welcher Stelle der den falschen Weg nimmt.
Gruß
@clSchak
das sieht aber verdächtig nach einem Routingfehler aus, dass er alles und jede Anfrage über die Site2Site Verbindung schickt, so alle "route add 0.0.0.0.0 mask 0.0.0.0 10.0.0.1 metric 1" und danach dann eine "normale Route" mit einer höheren metric die dann greift wenn site2site down ist.
Schaue in der Watchguard mal bei den BOVPN Tunnels welche dort alle eingetragen sind, da sollte keine 0.0.0.0 Route enthalten sein, es sei denn Ihr wollt alles über eine zentrale FW laufen lassen (haben wir aufgrund von 'NextGen' Features so gelöst).
Der Watchguard Traffic Monitor zeigt das nur an wenn Ihr das Logging auf dem BOVPN eingeschaltet habt, ansonsten trace das mal, das wird dir dann zeigen an welcher Stelle der den falschen Weg nimmt.
Gruß
@clSchak