Draytek Vigor 2950 LAN to LAN verbinding probleem

Pagina: 1
Acties:

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 01-12 08:33
Ik ben een test aan het uitvoeren:

Situatie:

Locatie 1:
Vigor 2950, LAN 192.168.199.149 en WAN 83.167.x.x.

Locatie 2:
Vigor 2950, LAN 192.168.2.2 en WAN 83.167.x.x

Beide werken goed, beide kunnen het internet op, beide zijn op het WAN IP te benaderen.
Nu wil ik vanaf locatie 1 een LAN to LAN verbinding opzetten zodat de netwerken bij elkaar kunnen.

Het opzetten van de tunnel gaat goed, alleen is er een probleem.

Als de LAN to LAN actief is kan ik vanaf beide netwerken beide Vigor's bereiken op het private IP, dat lijkt dus wel goed, alleen het netwerk erachter is niet bereikbaar op één of andere manier.
Vanaf locatie 1 kan ik dus wel via het private IP bij de Vigor komen op locatie 2, maar niet bij het netwerk erachter, ook pingen werkt dan niet.
Doe ik een trace route gaat hij eerst naar de Vigor op locatie 1, dan naar de Vigor op locatie 2 (private IP) en dan stopt het.

Dit geld ook andersom als ik vanaf locatie 2 naar locatie 1 ga.

Bij actieve LAN tot LAN:
Beide Vigors te bereiken op het private IP.
Traceroute van locatie 1 naar locatie 2 stopt bij de Vigor op locatie 2 en vanaf locatie 2 naar locatie 1 stopt het bij de Vigor op locatie 1.
Pingen is hetzelfde verhaal, alleen het private IP van de Vigor op de andere locatie is te pingen, de rest niet.
Op beide Vigors geen firewall actief.
Ingesteld via: http://www.draytek.nl/fil...-IPSEC_1000_2130_2750.pdf

Waar maak ik de fout?
http://www.ejvl.nl/images/Draytek.jpg

Afbeeldingslocatie: http://www.ejvl.nl/images/Draytek2.jpg

Who's general failure, and why is he reading my disk?


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 21:50
Hoogstwaarschijnlijk weet de Vigor op locatie 1 niet de private IP van locatie 2 en visa versa. De vigors heeft die IP range niet in zijn route tabel.
Is er een optie om statische route toe te voegen in de Vigor? Dan weet de Vigor hoe hij die IP range kan bereiken via welke next hop.

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 01-12 08:33
plizz schreef op dinsdag 07 mei 2013 @ 10:45:
Hoogstwaarschijnlijk weet de Vigor op locatie 1 niet de private IP van locatie 2 en visa versa. De vigors heeft die IP range niet in zijn route tabel.
Is er een optie om statische route toe te voegen in de Vigor? Dan weet de Vigor hoe hij die IP range kan bereiken via welke next hop.
Dat is inderdaad mogelijk, maar:
Als ik een trace route doe vanaf Vigor 1 naar een private IP in het netwerk van Vigor 2 zie ik dat de eerste hop het private IP is van Vigor 2, andersom geld dit ook.
Dus de Vigor weet wel de weg naar het andere netwerk, als eerste hop de Vigor op de andere locatie.

Who's general failure, and why is he reading my disk?


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 21:50
Heb je de output van beide route tabel van de Vigors? Dan weten we zeker dat het niet aan de route tabel ligt.

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 01-12 08:33
plizz schreef op dinsdag 07 mei 2013 @ 12:38:
Heb je de output van beide route tabel van de Vigors? Dan weten we zeker dat het niet aan de route tabel ligt.
Locatie 1:
Afbeeldingslocatie: http://www.ejvl.nl/images/routingtablelocatie1.JPG

Locatie 2:
Afbeeldingslocatie: http://www.ejvl.nl/images/routingtablelocatie2.JPG

Who's general failure, and why is he reading my disk?


  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 01-12 08:33
Inmiddels gevonden, de apparaten in het 192.168.199.x netwerk hadden een verkeerde gateway ingesteld staan... 8)7

Who's general failure, and why is he reading my disk?


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 21:50
EJVL schreef op dinsdag 07 mei 2013 @ 16:11:
Inmiddels gevonden, de apparaten in het 192.168.199.x netwerk hadden een verkeerde gateway ingesteld staan... 8)7
Is er nooit netwerk klachten gekomen uit locatie?

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 01-12 08:33
plizz schreef op dinsdag 07 mei 2013 @ 21:16:
[...]


Is er nooit netwerk klachten gekomen uit locatie?
Nee, dit was een test omgeving, het is dus nog niet officieel live :)

Who's general failure, and why is he reading my disk?

Pagina: 1