Ik ben een test aan het uitvoeren:
Situatie:
Locatie 1:
Vigor 2950, LAN 192.168.199.149 en WAN 83.167.x.x.
Locatie 2:
Vigor 2950, LAN 192.168.2.2 en WAN 83.167.x.x
Beide werken goed, beide kunnen het internet op, beide zijn op het WAN IP te benaderen.
Nu wil ik vanaf locatie 1 een LAN to LAN verbinding opzetten zodat de netwerken bij elkaar kunnen.
Het opzetten van de tunnel gaat goed, alleen is er een probleem.
Als de LAN to LAN actief is kan ik vanaf beide netwerken beide Vigor's bereiken op het private IP, dat lijkt dus wel goed, alleen het netwerk erachter is niet bereikbaar op één of andere manier.
Vanaf locatie 1 kan ik dus wel via het private IP bij de Vigor komen op locatie 2, maar niet bij het netwerk erachter, ook pingen werkt dan niet.
Doe ik een trace route gaat hij eerst naar de Vigor op locatie 1, dan naar de Vigor op locatie 2 (private IP) en dan stopt het.
Dit geld ook andersom als ik vanaf locatie 2 naar locatie 1 ga.
Bij actieve LAN tot LAN:
Beide Vigors te bereiken op het private IP.
Traceroute van locatie 1 naar locatie 2 stopt bij de Vigor op locatie 2 en vanaf locatie 2 naar locatie 1 stopt het bij de Vigor op locatie 1.
Pingen is hetzelfde verhaal, alleen het private IP van de Vigor op de andere locatie is te pingen, de rest niet.
Op beide Vigors geen firewall actief.
Ingesteld via: http://www.draytek.nl/fil...-IPSEC_1000_2130_2750.pdf
Waar maak ik de fout?
http://www.ejvl.nl/images/Draytek.jpg
Situatie:
Locatie 1:
Vigor 2950, LAN 192.168.199.149 en WAN 83.167.x.x.
Locatie 2:
Vigor 2950, LAN 192.168.2.2 en WAN 83.167.x.x
Beide werken goed, beide kunnen het internet op, beide zijn op het WAN IP te benaderen.
Nu wil ik vanaf locatie 1 een LAN to LAN verbinding opzetten zodat de netwerken bij elkaar kunnen.
Het opzetten van de tunnel gaat goed, alleen is er een probleem.
Als de LAN to LAN actief is kan ik vanaf beide netwerken beide Vigor's bereiken op het private IP, dat lijkt dus wel goed, alleen het netwerk erachter is niet bereikbaar op één of andere manier.
Vanaf locatie 1 kan ik dus wel via het private IP bij de Vigor komen op locatie 2, maar niet bij het netwerk erachter, ook pingen werkt dan niet.
Doe ik een trace route gaat hij eerst naar de Vigor op locatie 1, dan naar de Vigor op locatie 2 (private IP) en dan stopt het.
Dit geld ook andersom als ik vanaf locatie 2 naar locatie 1 ga.
Bij actieve LAN tot LAN:
Beide Vigors te bereiken op het private IP.
Traceroute van locatie 1 naar locatie 2 stopt bij de Vigor op locatie 2 en vanaf locatie 2 naar locatie 1 stopt het bij de Vigor op locatie 1.
Pingen is hetzelfde verhaal, alleen het private IP van de Vigor op de andere locatie is te pingen, de rest niet.
Op beide Vigors geen firewall actief.
Ingesteld via: http://www.draytek.nl/fil...-IPSEC_1000_2130_2750.pdf
Waar maak ik de fout?
http://www.ejvl.nl/images/Draytek.jpg
Who's general failure, and why is he reading my disk?