relauma
Goto Top

Lancom Router - VPN Einwahl aber kein Zugang zum Internet

Hallo zusammen,

ich hänge seit ein paar Stunden an folgendem Problem:

In unserem Büro steht ein Lancom Router, welcher als VPN Gateway verwendet wird.
Ich wähle mich mit dem Advanced VPN Client in das Firmennetz ein. Ich kann alle Netze hinter dem Gateway problemlos erreichen.

Allerdings wird erfolgt das Routing ins Internet nicht über das VPN Gateway. Sobald ich eine öffentliche Adresse aufrufe, wird die IP zwar aufgelöst, aber das Gateway routet die Daten nicht durch.

Online finde ich leider keine Informationen. Das Problem tritt auf, wenn ich den Zugang manuell einrichte. Auch wenn ich die RAS Einwahl über den Assistenten einrichte läuft das Routing nicht korrekt.

Hat hier jemand eine Idee? Die Routing-Tabelle habe ich angehängt.

Für die Einwahlzugänge werden Adressen im Bereich 192.168.40.2 - 192.168.40.100 vergeben. Die Routen "Regina" und "Rene" sind andere Netzwerke die Site-to-Site verbunden sind.
1

Content-ID: 397775

Url: https://administrator.de/contentid/397775

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

Looser27
Looser27 11.01.2019 aktualisiert um 08:05:37 Uhr
Goto Top
Moin,

nur zum Verständnis:

Du möchtest Dich per VPN am Lancom einwählen um dann den kompletten Internettraffic vom VPN-Client darüber zu routen?

Gruß

Looser

P.S.: Das hier kennst Du schon?
Ausserwoeger
Ausserwoeger 11.01.2019 um 08:45:10 Uhr
Goto Top
Moin

Hier fehlt mir noch die Firewall Konfig ! Ich denke auch ein Lancom wird Firewall regeln haben die Festlegen aus welchem Netzwerk auf welches Interface oder netzwerk zugegriffen werden kann.

LG Andy
117471
117471 11.01.2019 um 10:03:36 Uhr
Goto Top
Hallo,

ich denke auch, dass er sein lokales Netz im Split Tunneling angegeben bzw. stehen gelassen hat.

Die Beschreibung ist ja recht eindeutig face-smile

Gruß,
Jörg
ReLauma
ReLauma 11.01.2019 um 13:10:02 Uhr
Goto Top
Hallo,

die Tabelle für das Split Tunneling ist leer.

Ich habe die Einwahl auch mittels eines Iphiones versucht. Hier habe ich das gleiche verhalten. Die IPv4 Firewall ist zu Testzwecken abgeschaltet. Der Fehler kann meiner Ansicht nach nur am Routing auf dem Lancom liegen.
ReLauma
ReLauma 11.01.2019 um 13:12:03 Uhr
Goto Top
Moin,

genau so soll es laufen. Die Einrichtung ist genau so erfolgt, wie es in dem Artikel bei Lancom beschrieben wird.
Firewall ist zu Testzwecken abgeschaltet. Meiner Meinung nach muss es am Routing liegen.

Gruß
René
117471
117471 11.01.2019 aktualisiert um 13:44:37 Uhr
Goto Top
Hallo,

in dem Fall müsste aber der Traceroute vom Client zum Lancom laufen und dort versanden...

Ist dem wirklich so?

Ich habe dich so verstanden, dass er bei aktiven VPN weiterhin unerwünschterweise das lokale Gateway nutzt?

Gruß,
Jörg
tikayevent
tikayevent 11.01.2019 um 15:30:04 Uhr
Goto Top
Es liegt nicht am Routing sondern an der VPN-Regelerzeugung. Die Automatik bezieht nur lokale Netzwerke ein, für alles andere muss man die automatische Regelerzeugung abschalten und die entsprechenden Regeln manuell anlegen.
ReLauma
ReLauma 12.01.2019 um 03:45:52 Uhr
Goto Top
Genau so ist es. Der trace versanded beim VPN Gateway.
ReLauma
ReLauma 12.01.2019 um 12:32:31 Uhr
Goto Top
Stehe leider total auf dem Schlauch und kann hierzu nichts finden.

Wie müssen diese Regeln denn aussehen?
tikayevent
tikayevent 12.01.2019 um 13:36:08 Uhr
Goto Top
vpn_rule
ReLauma
ReLauma 13.01.2019 um 00:54:25 Uhr
Goto Top
Die Regel ist hinterlegt. Leider ist das verhalten noch immer das Gleiche face-sad