Toon posts:

5 identieke VPN's, één communicert niet met server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

Op hoofdlokatie staat een Small Business Server 2003

DSL via een Speedtouch in spoofing mode aangesloten op een Zyxel Zywall 5

Op 5 sublokaties staan wat losse PC's, allemaal internet via Speedtouch spoofing op Zyxel Prestige routers. Deze PC's communiren allemaal met de Server op de hoofdlocatie middels een 5 tall WAN to WAN connecties welke aangemaakt zijn in de Zyxels.

Probleem:

Alle lokaties zijn op exact dezelfde manier geconfigureerd, alle VPN tunels exact hetzelfde opgebouwd. Met uitzondering natuurlijk van de gateway adressen en de IP reeksen. Hoofdloc. 10.0.0.0/24, locatie 1: 10.0.1.0/24, locatie 2: 10.0.2.0/24 etc.

4 van deze VPN verbindingen werken goed, kunnen allemaal op de server aanmelden. Echter op één locatie kan ik met geen mogelijkheid de server benaderen/pingen. En ook vanaf de server naar het router of een PC op de lokatie pingen lukt niet.

Echter, wanneer ik vanaf een werkplek op de hoofdlocatie een ping doe naar de PC op die sublocatie, dan heb ik wel reply. De tunnel is dus in de lucht, het verkeer gaat er door heen, alleen verkeer vanaf en naar de server over die betreffende tunnel is niet mogelijk. De 4 andere tunnels werken dus wel vanaf en naar de server.

Dus:

Hoofdlocatie --- vpn --- Sublocaties 1, 2, 3 en 4

Server ---> vpn --> PC WEL
Server <--- vpn <--- PC WEL
PC ---> vpn ---> PC WEL
PC <--- vpn <--- PC WEL

Hoofdlocatie --- vpn --- Sublocatie 5

Server ---> vpn ---> PC NIET
Server <---- vpn <--- PC NIET
PC ---> vpn ---> PC OK
PC <---- vpn <---- PC OK

Op de server staat geen firewall software, geen ISA of wat dan ook. Het verkeer heeft ook een week of drie goed gewerkt, en spontaan niet meer. Ik heb de tunnel opnieuw geconfigureerd, server logboeken nagelopen,. VPN logboeken in het Zywall router, alles uit/aan, handmatige routes in aan zitten maken, maar allemaal zonder succes.

De server blijft (als enige) weigeren om te communiceren over die ene VPN tunnel.

Heeft iemand dit meegemaakt of een suggestie waar dit in te zoeken?

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 29-11-2025
Heb je geen beperking op VPN-tunnels?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

wat gebeurt er als je via de server een tracert doet in plaats van een ping? Misschien staat ergens per ongeluk een statische route ingesteld die de pakketjes de verkeerde kant opstuurt.

Anders kan ik me alleen nog voorstellen dat er een verkeerde default gateway of subnet mask ergens staat ingesteld, maar dan is het vreemd dat het op al je andere lokaties wel goed werkt. Kun je anders de volledige ip-gegevens (de interne reeksen alleen uiteraard) van alle vestigingen geven? Dus Ip-adres router, default gateway en subnet mask.

Vicariously I live while the whole world dies


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Ohja, het kan ook zijn dat de licentie van je Zywall gewoon niet meer tunnels toestaat, maar dan is het raar dat het van pc naar pc wel goed gaat.

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
Met een tracert kom ik tot de Zywall 5 router, daarna stopt het. En dus alleen vanaf de server. PC's gaan goed, dus de tunnel is gewoon up en running. Geen beperkingen qua aantal VPN's (en hij werkt dus ook wel, behalve van/naar de server)

Gateways etc staan ook goed. In de tunnels in ieder geval aangezien de PC's wel communiceren erover. En op de server ook, aangezien hij met de rest van het netwerk, internet en de overige VPN tunnels wel goed communiceert