This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Client connected aber kein Traffic

Moin zusammen,

 

ich habe aktuell das Problem, dass ich mich mit dem SSL Client zwar anmelden kann aber dann keine Verbindung (RDP, SSH etc.) ins Hausnetz. Dies betrifft nicht nur meinen Client, sondern alle SSL Clients, auch diverse Standorte etc.

Route ist laut route print auf meinem Gerät gesetzt, eine IP bekomme ich auch. 

Paketfilter Rules sind gesetzt.

 

Ich sehe nicht einmal etwas im Log ankommen. Werde jetzt noch einen tcpdump fahren, ob etwas am GW ankommt. 

Habt ihr eine Idee?

 

edit: am GW kommt etwas laut dump an:

 


16:51:21.918364 IP 10.242.2.3 > 172.18.3.51: ICMP echo request, id 1, seq 2306, length 40
16:51:26.847062 IP 10.242.2.3 > 172.18.3.51: ICMP echo request, id 1, seq 2307, length 40
16:51:31.846328 IP 10.242.2.3 > 172.18.3.51: ICMP echo request, id 1, seq 2308, length 40
16:51:36.846431 IP 10.242.2.3 > 172.18.3.51: ICMP echo request, id 1, seq 2309, length 40

 

Test RDP:

 

16:52:21.776373 IP 10.242.2.3.58302 > 172.18.3.62.ms-wbt-server: Flags [S], seq 3295257027, win 64240, options [mss 1350,nop,wscale 8,nop,nop,sackOK], length 0
16:52:24.776229 IP 10.242.2.3.58302 > 172.18.3.62.ms-wbt-server: Flags [S], seq 3295257027, win 64240, options [mss 1350,nop,wscale 8,nop,nop,sackOK], length 0
16:52:30.776740 IP 10.242.2.3.58302 > 172.18.3.62.ms-wbt-server: Flags [S], seq 3295257027, win 64240, options [mss 1350,nop,wscale 8,nop,nop,sackOK], length 0

Beste Grüße



This thread was automatically locked due to age.
Parents
  • Ich antworte mir mal selbst: 

    Das Problem war eine fehlende Maskierung:

    VPN Pool --> Internal.

     

    Ich bin davon ausgegangen, dass dies immer ohne explizite Maskierung funktioniert hatte. 

  • Hallo danny_mv,

    eine Maskierung ist eigentlich nicht dafür nötig.

    Auf den ersten Blick sieht es eher nach einem Routing Problem aus.

    Ist deine UTM das Defaultgateway für die hinterliegenden Geräte?

    Sollte dies nicht der Fall sein, musst Du natürlich auf dem anderen Gateway eine Route erstellen, die das Netzwerk 10.242.4.0(default) zur UTM schickt.

    Gruß
    DKKDG

Reply
  • Hallo danny_mv,

    eine Maskierung ist eigentlich nicht dafür nötig.

    Auf den ersten Blick sieht es eher nach einem Routing Problem aus.

    Ist deine UTM das Defaultgateway für die hinterliegenden Geräte?

    Sollte dies nicht der Fall sein, musst Du natürlich auf dem anderen Gateway eine Route erstellen, die das Netzwerk 10.242.4.0(default) zur UTM schickt.

    Gruß
    DKKDG

Children