Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

IP-SEC VPN up, maar geen traffic mogelijk.

Pagina: 1
Acties:

  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Hoi,

Ik heb 2 netgear FVS336GV2 VPN routers geinstalleerd.

De VPN tunnel is een IP-SEC tunnel, en die is netjes up.

Er gaat alleen geen verkeer overheen. Kan iemand mij een beetje proberen in de juiste richting te zoeken.

Het probleem lijkt erop, dat de Router niet weet waar hij heen moet met het verkeer. Als ik namelijk een traceroute doe naar een intern adres aan de andere kant van de VPN, dan gooit hie die doodleuk het internet op, terwijl hij het dus over de VPN zou moeten doen.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Een tunnel is als een ethernetkabel. Als je niet aangeeft welk verkeer er overheen moet (middels routes) blijft 't akelig stil.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Dit heb ik met andere merken routers niet..

Die doen dat zelf op het moment dat de vpn up gaat. Dan weten ze wat er aan de andere kant zit, en sturen dat verkeer dan daarheen.

Dat lijkt me de normale gang van zaken ?

  • Vorkie
  • Registratie: September 2001
  • Niet online
ActualFantasy schreef op woensdag 24 september 2014 @ 14:40:
Dit heb ik met andere merken routers niet..

Die doen dat zelf op het moment dat de vpn up gaat. Dan weten ze wat er aan de andere kant zit, en sturen dat verkeer dan daarheen.

Dat lijkt me de normale gang van zaken ?
Nee, juist niet...

Site2Site VPN is juist gemaakt om bepaalde subnetten/ipadressen over de tunnel te sturen en niet de hele mikmak, zal wat zijn met een groot bedrijfsnetwerk...

Maar...

Afbeeldingslocatie: http://setuprouter.com/router/netgear/fvs336gv2/vpn-29015-large.jpg

Hier zie ik Any Any staan onderin, heb je dat ook ingesteld?

  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Nee, ik heb daar bij beide subnet staan, en de subnetten van de remote en local kant ingevuld.

local is 172.16.1.0/255.255.255.0 en remote is 172.16.2.0/255.255.255.0.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 30-11 17:11

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Wat heb je zelf al geprobeerd? Hoe ziet je config er uit ?
Graag meer info en eigen initiatief

Tijd voor een nieuwe sig..


  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Ik heb inmiddels alles geprobeerd.

Vanaf de ene vestiging een VPN naar ons eigen kantoor, een pfsense box. Werkt
Vanaf de andere vestiging een VPN naar ons eigen kantoor, een pfsense box. werkt.

De twee vestigingen naar elkaar, IP SEC is up, geen traffic mogelijk.

Beide Netgears factory default gedaan, laatste firmware erop. Geen verandering. Er gaat gewoon geen verkeer over de VPN als ik de twee netgears met elkaar verbind.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 30-11 12:12
Heb je nu ook routes toegevoegd op je einddevices? Ergo: de server die je wil benaderen? Anders gaan die pakketten zo de bittenbak in.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Nogmaals, dat doet dat ding zelf.

Bij het opzetten van de VPN naar ons eigen kantoor, vanaf beide apparaten, is dat niet nodig geweest. VPN Wizard doorlopen, en gelijk verkeer beide kanten op.

  • ActualFantasy
  • Registratie: December 2006
  • Laatst online: 30-11 15:08
Oplossing is gevonden.

Er bleek een oude firmware te staan op het glasvezel modem. In deze firmware zat een grote VPN bug.

Na de update van de firmware was het probleem gelijk verholpen.
Niks geen probleem met de routers dus, en de configuratie was dus gewoon goed.
Pagina: 1