de harde feiten;
FreeBSD 4.7 gateway met racoon (iskamp) + ipsec +IPNAt + IPfilter
2 nics; A.A.A.A is extern, B.B.B.B intern
Windows XP pro met SSH sentinel VPN client
1 nic C.C.C.C
Aangegeven dat remote network zich in het subnet 192.168.0.0 bevindt.
beide hosts zijn middels ADSL xs4all met internet verbonden (pptp).
IPSEC.conf:
spdadd B.B.B.B/24 C.C.C.C/32 any -P out ipsec esp/tunnel/A.A.A.A-C.C.C.
spdadd C.C.C.C/32 B.B.B.B/24 any -P in ipsec esp/tunnel/C.C.C.C-A.A.A.A
Alles gaat perfect, er wordt een tunnel gemaakt waarin alle IKE en IPSEC proposals zonder problemen uitgewisseld worden.
Echter op 192.168.0.1 staat de Exchange server welke we willeb bereiken.
Het pingen op de VPN client op ip 192.168.0.1 geeft een time-out weer. Echter in de log en statistieken van sentinel is duidelijk te zien dat er gewoon ESP verkeer aanwezig tijdens het pingen. Het lijkt erop als er een soort ruting probleem is op de gateway, echter ik heb duidelijk aangegeven in ipsec.conf dat externe nic client gerouteerd moet worden naar de interne nic van de vpn_gateway.
Kan iemand hier enige opheldering geven.
FreeBSD 4.7 gateway met racoon (iskamp) + ipsec +IPNAt + IPfilter
2 nics; A.A.A.A is extern, B.B.B.B intern
Windows XP pro met SSH sentinel VPN client
1 nic C.C.C.C
Aangegeven dat remote network zich in het subnet 192.168.0.0 bevindt.
beide hosts zijn middels ADSL xs4all met internet verbonden (pptp).
IPSEC.conf:
spdadd B.B.B.B/24 C.C.C.C/32 any -P out ipsec esp/tunnel/A.A.A.A-C.C.C.
spdadd C.C.C.C/32 B.B.B.B/24 any -P in ipsec esp/tunnel/C.C.C.C-A.A.A.A
Alles gaat perfect, er wordt een tunnel gemaakt waarin alle IKE en IPSEC proposals zonder problemen uitgewisseld worden.
Echter op 192.168.0.1 staat de Exchange server welke we willeb bereiken.
Het pingen op de VPN client op ip 192.168.0.1 geeft een time-out weer. Echter in de log en statistieken van sentinel is duidelijk te zien dat er gewoon ESP verkeer aanwezig tijdens het pingen. Het lijkt erop als er een soort ruting probleem is op de gateway, echter ik heb duidelijk aangegeven in ipsec.conf dat externe nic client gerouteerd moet worden naar de interne nic van de vpn_gateway.
Kan iemand hier enige opheldering geven.
[ Voor 4% gewijzigd door Verwijderd op 18-02-2003 21:18 ]