Vraag


Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 23:30
Ha Allen,

Ik heb twee netwerken die via een gateway to gateway VPN met elkaar kunnen kletsen. Schematisch ziet 't er zo uit:

VPN A <-> [Router A / LAN A] <-- G2G VPN --> [Router B / LAN B] <-> VPN B

Het G2G VPN is een IPsec-VPN. VPN A en B werken beide via OpenVPN.
  • LAN A en LAN B kunnen elkaar bereiken
  • Vanaf VPN A kan ik LAN A bereiken
  • Vanaf VPN B kan ik LAN B bereiken
Probleem is dat ik vanaf VPN A, LAN B niet kan bereiken en vanaf VPN B, LAN A niet kan bereiken. En dat wil ik wel.

Ik heb:
  • RIP aangezet op beide routers, geen effect
  • Statische route gemaak van router A naar VPN B (en omgekeerd natuurlijk), met als gateway zowel het: publieke IP adres van de andere router, het IP adres van de router in het LAN subnet en het IP adres van de router in het VPN subnet.
Maar tot nu toe geen effect.. Wie heeft een briljante ingeving?

Alvast bedankt en in hoor 't wel!

Gr, b.

No AI tools were used in writing this post. It's a product of human stupidity.

Alle reacties


Acties:
  • +1 Henk 'm!

  • _Hades_
  • Registratie: Juli 2000
  • Laatst online: 08:58
Je moet het subnet van vpn a en vpn b opnemen in je ipsec tunnel, anders weten de beide routers niet dat ze die netwerken kunnen bereiken via de tunnel. verder is geen speciale routering nodig normaal gesproken.

Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 23:30
ha @_Hades_ ,
Dank voor je antwoord. Ik ben bang dat wat ik wil, dus niet kan. Ik kan in mijn VPN tunnel maar één lokaal en maar één remote subnet aangeven....

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • _Hades_
  • Registratie: Juli 2000
  • Laatst online: 08:58
Bernard0343 schreef op dinsdag 4 april 2017 @ 20:31:
ha @_Hades_ ,
Dank voor je antwoord. Ik ben bang dat wat ik wil, dus niet kan. Ik kan in mijn VPN tunnel maar één lokaal en maar één remote subnet aangeven....
dan zou ik een tweede tunnel aanmaken :)