Hoi,
Ik ben bezig met het opzetten van een Site-To-Site VPN verbinding tussen ons kantoor en ons data-center locatie. In het data-center hebben wij een Juniper firewall draaien die de verbinding het internet verzorgt. 2 weken terug hebben wij een DrayTek Vigor firewall erbij geplaatst met een eigen internet verbinding. Wij willen ons VPN netwerk gescheiden houden, vandaar een tweede firewall.
De situatie is als volgt:
https://drive.google.com/...K4xSMQzMtQzlCUlY2SnM/view
Vanuit ons kantoor kan ik pingen naar 10.1.0.253 wat dus de DrayTek local LAN is. Pingen naar 10.1.1.8 werkt niet. De DrayTek links kan wel naar 10.1.1.8 pingen. Lijkt alsof de route vanuit ons kantoor via de tunnel verder in het LAN links niet wordt begrepen. Ik heb dus een verbinding tussen de twee DrayTek's en ik kan tot aan de LAN van DrayTek links wel pingen, maar niet verder.
Alle firewall rules staan verder uit. Vanuit de DrayTek links kan ik wel pingen tot 192.168.0.1 en niet verder. Moet ik toch bepaalde firewall rules instellen om het verkeer toe te staan?
De server 10.1.1.8 gaat op internet via de 10.1.0.1 firewall. Dat is zijn gateway. Ik probeer dus vanuit ons kantoor via een andere verbinding op de server te komen wat in hetzelfde LAN netwerk zit.
Suggesties zijn welkom. Ik post binnenkort nog verder configuratieschermen als dat nodig is.
Groeten,
SKO85
Ik ben bezig met het opzetten van een Site-To-Site VPN verbinding tussen ons kantoor en ons data-center locatie. In het data-center hebben wij een Juniper firewall draaien die de verbinding het internet verzorgt. 2 weken terug hebben wij een DrayTek Vigor firewall erbij geplaatst met een eigen internet verbinding. Wij willen ons VPN netwerk gescheiden houden, vandaar een tweede firewall.
De situatie is als volgt:
https://drive.google.com/...K4xSMQzMtQzlCUlY2SnM/view
Vanuit ons kantoor kan ik pingen naar 10.1.0.253 wat dus de DrayTek local LAN is. Pingen naar 10.1.1.8 werkt niet. De DrayTek links kan wel naar 10.1.1.8 pingen. Lijkt alsof de route vanuit ons kantoor via de tunnel verder in het LAN links niet wordt begrepen. Ik heb dus een verbinding tussen de twee DrayTek's en ik kan tot aan de LAN van DrayTek links wel pingen, maar niet verder.
Alle firewall rules staan verder uit. Vanuit de DrayTek links kan ik wel pingen tot 192.168.0.1 en niet verder. Moet ik toch bepaalde firewall rules instellen om het verkeer toe te staan?
De server 10.1.1.8 gaat op internet via de 10.1.0.1 firewall. Dat is zijn gateway. Ik probeer dus vanuit ons kantoor via een andere verbinding op de server te komen wat in hetzelfde LAN netwerk zit.
Suggesties zijn welkom. Ik post binnenkort nog verder configuratieschermen als dat nodig is.
Groeten,
SKO85
[ Voor 7% gewijzigd door Verwijderd op 14-06-2016 20:51 ]