Hallo,
Situatie:
Werkende situatie:
netwerk: 192.168.0.0 /24
Netwerk A gebruiker A pptp door draytek 2500 (nat) naar netwerk C (pptp login A)
Netwerk A gebruiker B pptp door draytek 2500 (nat) naar netwerk C (pptp login A)
Niet meer werkende situatie:
netwerk: 10.202.0.0 / 16
Netwerk A gebruiker A pptp door netscreen ssg-20 (nat) naar netwerk C (pptp login A)
Netwerk A gebruiker B pptp door netscreen ssg-20 (nat) naar netwerk C (pptp login A)
Netscreen SSG-20
Hardware Version: 710(0)
Firmware Version: 6.0.0r2.0 (Firewall+VPN)
Ik heb dus bij deze klant die zijn klanten weer ondersteund via pptp tunnels het netwerk omgezet naar een /16 netwerk en de draytek die hier niet goed mee overweg kon (websites niet te benaderen) vervangen door een Netscreen ssg-20.
Nu werken meerdere dezelfde pptp tunnels naar een klant niet meer.
Wanneer gebruiker A uit netwerk A connect naar netwerk C en daarna gebruiker B uit netwerk A connect naar netwerk C dan wordt gebruiker A verbroken en die kan dan de komende 30 minuten geen verbinding meer maken.
Ik zat zelf te denken dat de netscreen niet in staat is onderscheidt te maken tussen de 2 GRE tunnels die worden opgezet en voor de laatste kiest waardoor de eerste de verbinding kwijt is. Maar dan snap ik niet waarom het met een ******* draytek wel werkte.
Ik wordt er een beetje wanhopig van van want ik ben de boeman....
Iemand ideen?
Situatie:
Werkende situatie:
netwerk: 192.168.0.0 /24
Netwerk A gebruiker A pptp door draytek 2500 (nat) naar netwerk C (pptp login A)
Netwerk A gebruiker B pptp door draytek 2500 (nat) naar netwerk C (pptp login A)
Niet meer werkende situatie:
netwerk: 10.202.0.0 / 16
Netwerk A gebruiker A pptp door netscreen ssg-20 (nat) naar netwerk C (pptp login A)
Netwerk A gebruiker B pptp door netscreen ssg-20 (nat) naar netwerk C (pptp login A)
Netscreen SSG-20
Hardware Version: 710(0)
Firmware Version: 6.0.0r2.0 (Firewall+VPN)
Ik heb dus bij deze klant die zijn klanten weer ondersteund via pptp tunnels het netwerk omgezet naar een /16 netwerk en de draytek die hier niet goed mee overweg kon (websites niet te benaderen) vervangen door een Netscreen ssg-20.
Nu werken meerdere dezelfde pptp tunnels naar een klant niet meer.
Wanneer gebruiker A uit netwerk A connect naar netwerk C en daarna gebruiker B uit netwerk A connect naar netwerk C dan wordt gebruiker A verbroken en die kan dan de komende 30 minuten geen verbinding meer maken.
Ik zat zelf te denken dat de netscreen niet in staat is onderscheidt te maken tussen de 2 GRE tunnels die worden opgezet en voor de laatste kiest waardoor de eerste de verbinding kwijt is. Maar dan snap ik niet waarom het met een ******* draytek wel werkte.
Ik wordt er een beetje wanhopig van van want ik ben de boeman....
Iemand ideen?
[ Voor 3% gewijzigd door Acmosa op 21-12-2007 11:09 ]
But then again, I could be wrong..