Monowall teilweise ICMP Problem
Hi Leute,
ich dreh gleich am Rad Das Monowall Forum scheint nicht mehr viel zu helfen, wenn man Hilfe braucht, also wende ich mich an meine Lieblingsplattforum auf Administrator.de
Ich habe hier 3 Firewalls auf USB Stick mit Monowall installiert. Diese 3 Firewalls sollen untereinander eine VPN Verbindung aufbauen. Hintergrund ist folgender:
Wir haben nächste Woche in Berlin eine Veranstaltung, wo wir 3 große Hallen haben. Eine ist die UNI , die andere ist eine FH und noch eine, welche sich Metropolis nennt. Keine Ahnung was das genau ist. Alle 3 Hallen haben einen eigenen Internetanschluß. Ein LAN is somit zwischen den Monowalls nicht vorhanden.
Jedenfalls hab ich die 3 Firewalls vor mir und eigentlich klappt alles bis auf eine Verbindung. Bei einer Verbindung versuche ich seit 2 Tagen einen Ping zu verschicken und es klappt nicht. Ich habe eine Datei angehängt, die zeigen soll welches VPN nicht geht und wie das Netzwerk aussehen sollte.
Der Kollege der damit angefangen hat, ist gerade in den Urlaub gefahren und nun muss ich das zu Ende bringen. Hätte man mich mal danach gefragt, hätte ich das mit dem IPCOP gemacht, aber nungut.... es wurde nun eben Monowall genommen.
Ich hoffe ihr könnt mir helfen. Die Datei sieht man unten, so dass ihr eine Vorstellung bekommt, wie das aussehen soll. Der rote Pfeil ist die Verbindung die nicht funktioniert.
vielen Dank wenn ihr mir da helfen könnt, da ich absolut nicht mehr weiter weiß. Ist es eigentlich überhaupt möglich via SSH auf die Monowalls zuzugreifen?
gruß bigbootykilla
ich dreh gleich am Rad Das Monowall Forum scheint nicht mehr viel zu helfen, wenn man Hilfe braucht, also wende ich mich an meine Lieblingsplattforum auf Administrator.de
Ich habe hier 3 Firewalls auf USB Stick mit Monowall installiert. Diese 3 Firewalls sollen untereinander eine VPN Verbindung aufbauen. Hintergrund ist folgender:
Wir haben nächste Woche in Berlin eine Veranstaltung, wo wir 3 große Hallen haben. Eine ist die UNI , die andere ist eine FH und noch eine, welche sich Metropolis nennt. Keine Ahnung was das genau ist. Alle 3 Hallen haben einen eigenen Internetanschluß. Ein LAN is somit zwischen den Monowalls nicht vorhanden.
Jedenfalls hab ich die 3 Firewalls vor mir und eigentlich klappt alles bis auf eine Verbindung. Bei einer Verbindung versuche ich seit 2 Tagen einen Ping zu verschicken und es klappt nicht. Ich habe eine Datei angehängt, die zeigen soll welches VPN nicht geht und wie das Netzwerk aussehen sollte.
Der Kollege der damit angefangen hat, ist gerade in den Urlaub gefahren und nun muss ich das zu Ende bringen. Hätte man mich mal danach gefragt, hätte ich das mit dem IPCOP gemacht, aber nungut.... es wurde nun eben Monowall genommen.
Ich hoffe ihr könnt mir helfen. Die Datei sieht man unten, so dass ihr eine Vorstellung bekommt, wie das aussehen soll. Der rote Pfeil ist die Verbindung die nicht funktioniert.
vielen Dank wenn ihr mir da helfen könnt, da ich absolut nicht mehr weiter weiß. Ist es eigentlich überhaupt möglich via SSH auf die Monowalls zuzugreifen?
gruß bigbootykilla
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 148416
Url: https://administrator.de/contentid/148416
Ausgedruckt am: 20.11.2024 um 18:11 Uhr
8 Kommentare
Neuester Kommentar
moin.
hast du schonmal die Firewall-Einstellungen geprüft? Ansonsten gib doch einfach mal ICMP frei und gucke was passiert.
Aber ich seh gerade, dass ja ICMP prinzipiell funktioniert auf "UNI"....mhm ICMP arbeitet auf Schicht drei und ich würd an deiner Stelle mal gucken, ob nicht die Netzwerkkarten etc. einen weg haben oder aber irgendwelche Protokollfehler vorhanden sind...speziell die für die VPN Verbindung.
hast du schonmal die Firewall-Einstellungen geprüft? Ansonsten gib doch einfach mal ICMP frei und gucke was passiert.
Aber ich seh gerade, dass ja ICMP prinzipiell funktioniert auf "UNI"....mhm ICMP arbeitet auf Schicht drei und ich würd an deiner Stelle mal gucken, ob nicht die Netzwerkkarten etc. einen weg haben oder aber irgendwelche Protokollfehler vorhanden sind...speziell die für die VPN Verbindung.
Hi !
Vielleicht hat er das, vielleicht jenes.....
Das Bildchen ist ja schön bunt aber was Du genau an der Mono konfiguriert hast, kann man darauf nicht erkennen....Vielleicht lieferst Du dazu noch ein paar Infos, wenn Du das in dem anderen Forum aus so gemacht hast, dann brauchst Du dich nicht wundern, wenn keine Hilfe kommt! Sind wir hier vielleicht bei Robert Lembke und seinen Schweinderln ?
mrtux
Vielleicht hat er das, vielleicht jenes.....
Das Bildchen ist ja schön bunt aber was Du genau an der Mono konfiguriert hast, kann man darauf nicht erkennen....Vielleicht lieferst Du dazu noch ein paar Infos, wenn Du das in dem anderen Forum aus so gemacht hast, dann brauchst Du dich nicht wundern, wenn keine Hilfe kommt! Sind wir hier vielleicht bei Robert Lembke und seinen Schweinderln ?
mrtux
Hallo,
und jetzt deine Informationen noch mal sortieren und an Reale Situation anpassen!
FW3 (Hochschule) to FW1 (Metropolis):
LAN: Local net/Remote net: 10.222.1.0/16
WAN: Interface Remote gw: 212.65.2.21
FW2 (Uni) to FW1 (Metropolis):
LAN: Local net/Remote net: 10.222.1.0/16
WAN: Interface Remote gw: 212.65.2.21
Beide LAN haben dasselbe Netz?
Mit NAT zwar machbar aber wohl eher ein Schreibfehler!
Mit Sicherheit haben aber nicht beide WAN Interfaces dieselbe öffentliche IP Adresse!
brammer
und jetzt deine Informationen noch mal sortieren und an Reale Situation anpassen!
FW3 (Hochschule) to FW1 (Metropolis):
LAN: Local net/Remote net: 10.222.1.0/16
WAN: Interface Remote gw: 212.65.2.21
FW2 (Uni) to FW1 (Metropolis):
LAN: Local net/Remote net: 10.222.1.0/16
WAN: Interface Remote gw: 212.65.2.21
Beide LAN haben dasselbe Netz?
Mit NAT zwar machbar aber wohl eher ein Schreibfehler!
Mit Sicherheit haben aber nicht beide WAN Interfaces dieselbe öffentliche IP Adresse!
brammer