Hoi,
Ik heb een probleem met het volgende:
Wij hebben hier lokaalnetwerk waar een cisco 506e de gateway/firewall is.
Deze 506e is DHCP server en verteld de client dus ook dat hij de gateway is. (192.168.1.254)
Naast de 506e staat er sindskort een cisco 878 router op een nieuwe/losse SDSL lijn. (192.168.1.253)
Op deze router kunnen externen met hun VPN client connectie maken en krijgen dan een 192.168.34.x adres.
Als ik vanaf de VPN clients bv een ping doe naar een willekeurige machine, krijg ik geen antwoord
omdat iedereen intern natuurlijk de gateway 192.168.1.254 krijgt toegewezen, en komt het verkeer niet terecht bij de goede router (de 878).
Nu heb ik een static route gemaakt vanaf de 506e naar de 878:
route inside 192.168.34.0 255.255.255.0 192.168.1.253 2
vanaf dit moment kan ik pingen naar een willekeurige verbonden vpn client vanaf de 506e.
Echter vanaf de lokale computer kom ik nog steeds niet bij mijn VPN clients en vice versa.
Lijkt mij een NAT probleem, weet alleen niet wat te doen.
Iemand een idee?
Alvast bedankt!
Ik heb een probleem met het volgende:
Wij hebben hier lokaalnetwerk waar een cisco 506e de gateway/firewall is.
Deze 506e is DHCP server en verteld de client dus ook dat hij de gateway is. (192.168.1.254)
Naast de 506e staat er sindskort een cisco 878 router op een nieuwe/losse SDSL lijn. (192.168.1.253)
Op deze router kunnen externen met hun VPN client connectie maken en krijgen dan een 192.168.34.x adres.
Als ik vanaf de VPN clients bv een ping doe naar een willekeurige machine, krijg ik geen antwoord
omdat iedereen intern natuurlijk de gateway 192.168.1.254 krijgt toegewezen, en komt het verkeer niet terecht bij de goede router (de 878).
Nu heb ik een static route gemaakt vanaf de 506e naar de 878:
route inside 192.168.34.0 255.255.255.0 192.168.1.253 2
vanaf dit moment kan ik pingen naar een willekeurige verbonden vpn client vanaf de 506e.
Echter vanaf de lokale computer kom ik nog steeds niet bij mijn VPN clients en vice versa.
Lijkt mij een NAT probleem, weet alleen niet wat te doen.
Iemand een idee?
Alvast bedankt!