[VPN] Tunnel up geen ping mogelijk

Pagina: 1
Acties:

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 10-04 21:51
Apparatuur waar mee gewerkt wordt: 3 maal de Netscreen 5 GT

Vandaag is het ip van de hoofdlocatie (locatie A ) van mijn werkgever veranderd, dus moesten de vpn tunnels ook even worden aangepast. Zogezegd zo gedaan :)

De vpn tunnel van nevenvestiging 1 (locatie B ) kwam netjes online.
De vpn tunnel van nevenvestiging 2 (locatie C ) kwam ook netjes online.

Nu kan ik locatie B netjes pingen, vanaf alle locaties. En C kan ik ook pingen behalve vanaf locatie A ;) en laat dit nou net de cruciale verbinding zijn, voor Exchange en MSADC.

Probeem is dat de Netscreen op locatie C doodleuk zegt dat de tunnel up is.. aangezien er in de policy's niets is veranderd zou ik dan toch verbinding moeten hebben! :)

Iemand enig idee wat ik over het hoofd zie?

  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Geen ervaring met een netscreen maar wellicht vergeten een access-list aan te passen?

Elke dag dronken is ook een geregeld leven.


  • enveekaa
  • Registratie: September 2003
  • Laatst online: 10-04 21:51
Policy's/Acceslists aanpassen is niet nodig toch? Er wordt alleen contact gezocht met een andere gateway, lokale ipranges die door de vpn komen zijn gewoon toegestaan, netzoals in de oude situatie.

En mocht dit wel een punt zijn, waarom werkt het vanaf locatie B dan wel :) en vanaf C niet. Configuraties zijn nagenoeg gelijk.

Verwijderd

En dat zien wij dus niet. Geef eens een config diagrammetje en wat info over je firewalls VPN servers en tunnels.

Verwijderd

vanuit de tunnel kun je toch niet het nieuwe externe ip nr pingen? In mijn situatie kan ik dat iig niet.
Ping naar de gateway die daar zit, dat moet wel kunnen of als het toegestaan is naar een client, die moet toch in het zelfde net hangen of ..?

[ Voor 9% gewijzigd door Verwijderd op 15-04-2006 03:35 ]


  • enveekaa
  • Registratie: September 2003
  • Laatst online: 10-04 21:51
Ja ik probeer ook te pingen naar de gateway, die zit in hetzelfe subnet idd. :)

Ook met policy op allow all geen antwoord.. probleem is dat ik alles remote doe en niet even een harde reset kan geven. Dat ga in dinsdag even op locatie proberen...

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

heb je een route based of een policy based vpn?
Als je een policy based heb, kijk even je rules na.
Anders post hier even je config met screenshots!

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

In sommige gevallen wil een reset save-config aan beide kanten nog wel eens soelaas bieden (ligt een beetje aan de ScreenOS versie).
Dat kan je remote doen via SSH.

[ Voor 12% gewijzigd door alt-92 op 16-04-2006 15:08 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • enveekaa
  • Registratie: September 2003
  • Laatst online: 10-04 21:51
BackSlash, je 'truckje' werkte idd. Thnks :)

Policy based VPN vleigjong, maar aangeizien er niets is veranderd aan de policy's en de vpn voorheen wel goed werkte had ik dat al uitgesloten..

Anyway, het werkt weer..
Pagina: 1