ph0rl2
Goto Top

VPN Verbindung auf Monowall LAN APs nicht erreichbar

Hallo.

ich habe eine Monowall aufgesetzt. Der Aufbau sieht wie folgt auf:
Internet - Monowall - Switch - Accesspoints
Die Monowall hat die IP 192.168.3.1:52222
Die IP der Accespoints sind 192.168.3.2 und 192.168.3.7

Wenn ich mich mit meinem Laptop direkt an den Switch/ins WLAn klinke kann ich die AP's erfolgreich über den IE aufrufen.
Wenn ich mich per VPN (PPTP) auf die Monowall einwähle kann ich die AP's nicht mehr erreichen.
Auf die Monowall kann ich mich problemlos über 192.168.3.1:52222 schalten und von dort auch die APS erfolgreich pingen. Ein Ping über CMD funktioniert nicht.
Was muss ich bei der Monowall noch ändern?

Content-ID: 145175

Url: https://administrator.de/contentid/145175

Ausgedruckt am: 26.11.2024 um 15:11 Uhr

dog
dog 18.06.2010 um 23:49:28 Uhr
Goto Top
Welche IP hast du über VPN?
Haben die APs einen Default Gateway eingetragen?
DrBulla
DrBulla 19.06.2010 um 00:09:23 Uhr
Goto Top
Eine VPN Verbindung wird doch zur m0n0wall aufgebaut. Der Ping über Command pingt dann nach meinem Verständnis die IP der m0n0wall, aber nicht der Hardware dahinter. Muss da eine FW-Regel her, dass ein PingRequest auch durch/zur VPN Verbindung erlaubt werden muss?
aqui wird sich der Frage sicherlich annehmen und präsentiert eine logische plausible Erklärung ;)
ph0rl2
ph0rl2 19.06.2010 um 00:28:57 Uhr
Goto Top
also meine monowall ist
192.168.3.1
255.255.255.0

wenn ich mich per vpn verbinde erhalte ich
192.168.3.160
255.255.255.255

ich denke da liegt das problem.
ph0rl2
ph0rl2 19.06.2010 um 09:22:05 Uhr
Goto Top
Hier noch ein paar Konfigurationen:

IPCONFIG für PPTP Adapter:
132f3c3c5950ae360f1baf9d519628e1

Konfiguration DHCP Server LAN
a39a359c1e98b80d7135dc884223aa29

Konfiguration VPN
e0ff8b46721cf0aa5c6b5a0c6d0a6828
aqui
aqui 19.06.2010 um 10:39:17 Uhr
Goto Top
Du hast mit an Sicherheit grenzender Wahrscheinlichkeit die entspr. Firewall Regel für das VPN vergessen !!
Bedenke immer das die Monowall eine Firewall ist, da ist, wie bei FW in der Regel immer üblich, immer erst alles verboten was du nicht ausdrücklich erlaubst !
Lies dir bitte dieses Tutorial:

genau durch !!
Speziell der Absatz übder das Anpassen der FW Regeln !!

Dort wird ganz genau erklärt was du machen musst damit dein Szenario im Handumdrehen funktioniert !!
Übrigens:
Meist sagt dir die Monowall das auch selber wenn du einmal in die Firewall Logs gehst und dir diese ansiehst. Einmal das Log löschen, dann einen Zugriff auf die APs versuchen.
Die Log Fehlermeldung sagt dir dann sofort wo es kneift in den FW Regeln bzw. was da angepasst werden muss....eigentlich ganz einfach !!
tikayevent
tikayevent 19.06.2010 um 13:38:43 Uhr
Goto Top
Du musst bei Remote Address Range eine andere IP-Adresse als auf dem LAN-Interface eingeben, da es sonst zu keinem Routing kommt. Danach aber die Firewallregel nicht vergessen, die den Verkehr zwischen den Netzwerken zulässt.