Acties:
  • 0 Henk 'm!

  • systemworks
  • Registratie: November 2004
  • Laatst online: 12-09 23:47
Hallo, Laatst heb ik 2 routers aangeschaft (Cisco RV220W en de RV120W) met als bedoeling om hier een site to site VPN tunnel op te zetten naar een 2e locatie. Helaas loop ik tegen een probleem aan wat ik maar niet opgelost krijg. Ik heb met succes een IPSEC tunnel opgezet en kan op beide locaties elkaars computers pingen.Nu is het probleem als ik bijvoorbeeld een RDP sessie wil maken of een file server wil oproepen werkt dit helaas niet. beide routers zijn ingesteld als DHCP server en gebruiken beide NAT. Voor de duidelijkheid heb ik een tekening gemaakt.
Afbeeldingslocatie: http://img192.imageshack.us/img192/5421/networkq.jpg

Ik heb op beide routers een static route toegevoegd die naar elkaars netwerk verwijzen.
helaas zonder resultaat. Heeft iemand enig idee wat ik vergeten ben of fout doe?

Acties:
  • 0 Henk 'm!

  • Webaccess
  • Registratie: Juni 2005
  • Laatst online: 03-07 19:59

Webaccess

Garmin Epix 2

Windows firewall misschien een issue.
Staat deze wel RDP sessies toe vanaf andere subnets dan zijn eigen. Schakel de firewall eens uit en kijk eens hoe het dan gaat

Acties:
  • 0 Henk 'm!

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06 15:11
Als je kan pingen dan hoef je je geen zorgen te maken over routeren.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Acties:
  • 0 Henk 'm!

Verwijderd

Is remote access / toegang op afstand op de Windows machines wel geconfigureerd? En denk inderdaad ook aan de Windows firewall (al blokkeert die standaard ICMP, en dan zouden je pings ook niet werken :)).

Acties:
  • 0 Henk 'm!

  • Gillie
  • Registratie: Juni 2002
  • Niet online
Is de MTU size gecontroleerd/aangepast?

Acties:
  • 0 Henk 'm!

  • systemworks
  • Registratie: November 2004
  • Laatst online: 12-09 23:47
Gek genoeg werkt het nu vanaf 1 richting netwerk 192.168.1.0 naar 192.168.2.0 maar niet andersom.

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

dan heb je 2 weg comunicatie. dubbelcheck je firewalls

Iperf


Acties:
  • 0 Henk 'm!

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06 15:11
Hij had sowieso al tweeweg communicatie aangezien een ping werkte.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Heb je de firewall rules in je routers gecheckt?

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

probeer je de machines op hostnaam of op ip te bereiken.

Iperf


Acties:
  • 0 Henk 'm!

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06 15:11
Als hij kan pingen dan is de communicatie naar dat systeem gewoon goed. Of hij dat nu op Hostname basis doet of IP maakt niet uit.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

battler schreef op vrijdag 22 april 2011 @ 23:28:
Als hij kan pingen dan is de communicatie naar dat systeem gewoon goed. Of hij dat nu op Hostname basis doet of IP maakt niet uit.
Een broadcast verlaat normaliter het subnet niet. dus een pc in een ander subnet zal deze de namen uit het andere subnet nooit leren zonder extra middelen.

ip zal altijd werken (mits goed geconfigureerd) maar als de ts het een beetje door elkaar gebruikt dan leidt dat mischien tot verwarring

[ Voor 14% gewijzigd door Fish op 22-04-2011 23:34 ]

Iperf


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 19-09 22:56

Kabouterplop01

chown -R me base:all

wat voor access-list gebruik je aan beide kanten?

Acties:
  • 0 Henk 'm!

  • systemworks
  • Registratie: November 2004
  • Laatst online: 12-09 23:47
Ik kan wel alle computers pingen van uit 192.168.2.0 naar 192.168.1.0 maar niet benaderen, maakt niet uit welke service, web of file sharing bvb.Firewall staan standaard uit op de routers en op de computers heb ik ze uit staan. het ligt niet aan de pc's heb ik zon idee maar puur aan het netwerk, want ik heb een andere pc gepakt en daar kan ik ook geen verbinding maken met een van de computers. Als ik de routing tabel bekijk van router 2 dan word door mijn opgegeven remote host IP veranderd naar een FQDN adres terwijl dat bij router 1 niet het geval is, daar staat gewoon een vast IP adres naar de betreffende Host. misschien heeft dit consequenties ?

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

laat eens een tracert van a naar b en visa versa zien

Iperf


Acties:
  • 0 Henk 'm!

  • systemworks
  • Registratie: November 2004
  • Laatst online: 12-09 23:47
Het heeft me 2 dagen gekost maar het werkt nu. Ik heb de static routes op alle 2 de routers verwijderd en beide routers een reboot gegeven. Alleen de VPN tunnel opzetten was genoeg blijkbaar :F

Acties:
  • 0 Henk 'm!

Verwijderd

Toch vreemd dat je pingen dan wel werkte (ook al zou je twee dezelfde routes hebben). Normaliter zou je router dan namelijk op basis van source IP gaan "load balancen".

Dat je zelf geen route hoeft aan te maken is op "echt" Cisco materiaal normaal. Aan de hand van een cryptomap wordt het "interessante verkeer" gematched, en vervolgens door de VPN tunnel gesmeten. Mocht de tunnel nog niet (of meer) up zijn, wordt deze dan op dat moment geïnitieerd :).

[ Voor 7% gewijzigd door Verwijderd op 24-04-2011 01:50 ]

Pagina: 1