LAN2LAN beiden kanten oppingen?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo,

Wij hebben 2 vestigingen, op beide locaties een SDSL verbindingen op 2x een Draytek Vigor router.

Wat wij willen is er 1 LAN van maken d.m.v. Lan2Lan (VPN).
Dit is aardig gelukt, de routers leggen onderling een VPN tunnel, echter kunnen we vanuit locatie1 (Dian-In Profiel Draytek), niet pingen naar locatie2(hoofdvestiging, Dial-Out Profiel in Draytek), maar andersom wel.

Graag wil ik weten waarom dit niet lukt, is dit een restrictie in de vpn tunnel? Werkt dit maar 1 kant op?

Overzicht:
Locatie1:
IP 192.168.1.0/24
Draytek 192.168.1.1
Locatie2:
IP 10.0.0.0/24
Draytek 10.0.0.1


Volgens onderstaande constructie hebben wij de boel ingesteld.
http://www.draytek.co.uk/support/vpn_setup.html

Ik ben nog niet heel erg thuis in lan2lans maar deze setup kom je overal tegen, volgens mij zou het zo moeten werken. Zou ik locatie1 in dezelfde ip range moeten instellen als locatie2 om dit uberhaupt te laten werken beiden kanten op?

Lan2Lan houdt toch niet enkel in dat je van A naar B kan, maar ook andersom?
Kortom: kan pingen vanuit locatie2 naar locatie1, maar andersom ook zou nog mooier zijn.

Wat zie ik over het hoofd? Bvd

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Als ik jou was zou ik me eesns inlezen in routing :)

Ik verplaats dit topic even naar Netwerken want dit is vrij basic

Check: (Static) routing tutorial

En om hulp te krijgen moet je maar even een tekeningetje maken met IP adressen en gateways :)

[ Voor 36% gewijzigd door Equator op 28-09-2009 16:57 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Gebruik je toevallig firewall filters?

dus een block-all regel (if no futher match) en daarna regels om bepaalde poorten open te zetten?

Zo ja, dan moet je nog een ‘Pass Immediately’ regel aanmaken voor al het verkeer afkomstig van het LAN segment van de Remote VPN side. Bij Source IP geeft u het LAN segment op van het Remote Network.

dus bij source selecteer je een range en daar zet je de range in van je remote network.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Sjakie,

Door jouw opmerking is het gelukt.
Hartstikke bedankt!