UniFi 3 Standorte - site-2-site VPN
Hallo zusammen.
Ich habe 3 Standorte, welche als Ring über Site-2-Site VPN verbunden sind (UDM-Pro)(A <> B, A <> C, B<>C).
Wenn alle VPNs verbunden sind funktioniert (fast) alles.
Fällt jetzt jedoch der VPN zwischen A und B weg und alles läuft über C, kann ich von A nicht mehr auf B pingen.
Wie kann ich das beheben?
Und 2. Frage, wenn ich von A auf das UDM B möchte, lädt das Webinterface nicht. Ping funktioniert. Muss hier noch was in der Firewall eingestellt werden?
Ich bin nicht der größte Netzwerker..
Danke schon einmal für eure Hilfe.
Ich habe 3 Standorte, welche als Ring über Site-2-Site VPN verbunden sind (UDM-Pro)(A <> B, A <> C, B<>C).
Wenn alle VPNs verbunden sind funktioniert (fast) alles.
Fällt jetzt jedoch der VPN zwischen A und B weg und alles läuft über C, kann ich von A nicht mehr auf B pingen.
Wie kann ich das beheben?
Und 2. Frage, wenn ich von A auf das UDM B möchte, lädt das Webinterface nicht. Ping funktioniert. Muss hier noch was in der Firewall eingestellt werden?
Ich bin nicht der größte Netzwerker..
Danke schon einmal für eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667465
Url: https://administrator.de/forum/unifi-3-standorte-site-2-site-vpn-667465.html
Ausgedruckt am: 23.12.2024 um 08:12 Uhr
7 Kommentare
Neuester Kommentar
Moin,
Ein VPN-Gateway, über das alles läuft und dann sternförmig davon weg. Ansonsten musst du, wie killtec angesprochen hat, weitere Vorkehrungen treffen, was zu einem Overhead in einer eigentlich kleinen Infrastruktur führt.
VG
Ich habe 3 Standorte, welche als Ring über Site-2-Site VPN verbunden sind (UDM-Pro)(A <> B, A <> C, B<>C).
Nein.Wenn alle VPNs verbunden sind funktioniert (fast) alles.
Glaub ich.Fällt jetzt jedoch der VPN zwischen A und B weg und alles läuft über C, kann ich von A nicht mehr auf B pingen.
Glaub ich auch.Wie kann ich das beheben?
Mach es richtig, es gibt kein "Ring-VPN".Ein VPN-Gateway, über das alles läuft und dann sternförmig davon weg. Ansonsten musst du, wie killtec angesprochen hat, weitere Vorkehrungen treffen, was zu einem Overhead in einer eigentlich kleinen Infrastruktur führt.
VG
Zitat von @primary:
Das war es. Jetzt funktioniert es! Danke
Normalerweise über das VPN-Gateway und zugehörige Regeln. Dem VPN-Tunnel gibst Du alle Netze mit, die dieser kennen soll. Das können auch weitere VPN-Netze sein.
Das war es. Jetzt funktioniert es! Danke
Wie hast du genau gelöst, wenn ich 3. Verbindung einbinde funtioniert nichts mehr.
Danke im voraus