Probleem VPN routing tunnel

Pagina: 1
Acties:

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Vorige week een VPN verbinding aangelegt naar mijn werk maar nu kan ik van thuis uit niet op filiaal 2 en 3 komen. Van thuis uit op filiaal 1 is geen enkel probleem dit werkt als een trein.

Afbeeldingslocatie: http://members.home.nl/b.gerrits/fok/situatie.jpg

Als ik op mijn laptop thuis een ping doe naar ip router filiaal 2 en 3 krijg ik een time-out. Als ik dit op me werk doe werkt het natuurlijk wel.

Ik vermoed dat alle ipverkeer naar iprange x.x.17.0 en x.x.18.0 niet de VPN tunnel in gaat maar gewoon via mijn gateway het internet op.

Iemand een idee wat of waar ik iets moet aanpassen zodat het wel werkt ?

VPN router en software zijn : SOHO firebox6 en Wachtguard client.

[ Voor 6% gewijzigd door bgrr op 25-07-2003 23:59 ]


  • _nethack
  • Registratie: September 2000
  • Laatst online: 20:08

_nethack

We're all MAD here

Heb je op die firebox wel extra routeringen aangemaakt naar die andere 2 netwerken?
Dus een route naar x.x.17.0/255.255.255.0 (gokje) via gateway x.x.16.1 - en hetzelfde voor dat andere netwerk.

Probeer in ieder geval eens een traceroute ipv een ping, dan kun je iets meer zien tot hoever de verbinding wel werkt.

[ Voor 24% gewijzigd door _nethack op 26-07-2003 00:13 ]

Sometimes you just have to sit back, relax, and let the train wreck itself


  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Ja heb op de firebox de routeringen aangemaakt naar de andere netwerksegmenten.

Bij tracen naar x.x.16.0 komt bij hop1 al timeout tot ie ineens bij hop12 op de router zit

Bij tracen naar x.x.17.0 en x.x.18.0 bij hop 1 mijn internetgateway x.x.10.1 opgeeft en vervolgens timeouts geeft

Een collega heeft ook geprobeerd te pingen van zijn thuis uit en die kreeg ipv een time out een melding dat <ip> (opgezocht is van hetnet, zijn provider) niet bereikbaar was.

Vandaar ook mijn gedachte dat het niet door de tunnel gaat maar richting internet

[ Voor 38% gewijzigd door bgrr op 26-07-2003 00:24 ]


  • bgrr
  • Registratie: Oktober 2001
  • Niet online
schop ;-)

  • Tiny
  • Registratie: Mei 2003
  • Laatst online: 08-06 16:39

Tiny

Wat eten we?

ik denk toch dat je ff wat route tabellen moet neerzetten.

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
schop :)

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
schop

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 31-07 15:50
In win2k/xp kan je gewoon verkeer route via een bepaalde server, zoiets:
cmd -> route add x.x.17.0 Mask ?.?.?.? x.x.16.14
met route print kan je huidige routing tabel weergeven

[ Voor 4% gewijzigd door djexplo op 27-08-2003 11:11 ]

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Moet je in de routers van 17.0 en 18.0 geen route maken naar jouw range?

Dus x.x.10.0/255.255.255.0 x.x.16.14 oid.

Ik zou ff via de routers jouw ip proberen te pingen/tracen en kijken waat het stopt.

Anders moet je eens proberen in je vpn client de andere ranges op te voeren als zijnde een aparte connectie.
Dus zodra je een pc uit de 18 range pingt dat de vpn ook aanslaat.
Waarschijnlijk doet hij dat nu alleen voor de 16.

Ik weet niet of het bij een SOHO6 kan maar bij een Firebox 700 en hoger kan je per mobile user vpn ook nog ranges opgeven van netwerken waar de client naar toe mag.

[ Voor 58% gewijzigd door Redje op 27-08-2003 12:21 ]


  • Jochem
  • Registratie: Januari 2000
  • Laatst online: 17-08 10:09
doe eens met jouw VPN aan een 'route print' opdracht in je command window en post die hier. Ik vermoed dat jouw VPN die routes naar die andere filialen inderdaad niet over de VPN gooit. Wat een oplossing kan zijn is AL je verkeer over de VPN laten gaan (en dus de VPN server als gateway gebruiken).

Verwijderd

Je vpnserver thuis moet de routes weten voor de externe lokaties. Probleem is dat je thuis vpnserver 3 routes heeft. 1 voor je lokale netwerk, 1 voor het bedrijf en een 0.0.0.0 route. Hier wordt dus alles inclusief de "data"voor de externe lokaties opgegooid. En je raad het vast al, die 0.0.0.0 wordt gerouterd naar je internet gateway.

Je zou eigenlijk op je vpnrouter het volgende moeten doen:
code:
1
route add xxx.xxx.17.0 mask 255.255.255.0 xxx.xxx.16.14


Maar helaas is het niet mogelijk (volgens mij) om een gateway te defineren die niet in je lokale netmasker ligt :(

Als hier iemand een oplossing voor heeft dan hoor ik die ook graag :)
Pagina: 1