This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN, Firewall in Branchoffice BO erreicht keine Adressen im Head Office (Für Clients kein Problem)

Hallo,

ich habe hier ein VPN Problem mit 2 XG Firewall und einer Site2Site Verbindung.

Im HO läuft eine 18.5.2 mit Subnetz 192.168.0.0/24
Im BO läuft eine 18.5.1 mit Subnetz 192.168.10.0/24

Beide sind per VPN verbunden.

Alle Clients im BO können Clients im HO erreichen.
Alle Clients im HO können Clients im BO erreichen.

Die Firewall (Diagnose) im HO kann alle Clients im BO erreichen und auch das interne Interface der Firewall.

Aber die Firewall im BO kann keine Clients im HO erreichen, auch nicht das interne Interface der HO Firewall.

Im BO wird eine Bridge Group bro mit LAN1/LAN4 verwendet.

Im HO hängt das Netz am LAN1 Port.

Hat hier jemand eine Idee?

Danke



This thread was automatically locked due to age.
Parents Reply Children
  • unwahrscheinlich. wir haben kürzlich einen neuen Standort mit 18.5.2 an die Zentrale mit gleicher Firmware angebunden, und es mussten an der Remote Firewall wieder diese Sachen eingetragen werden, damit die Firewall in der Zentrale Mails abwerfen oder den Domaincontroller erreichen kann.

  • Muss ich also diese Einträge so verstehen, das die BO Firewall weiß, wie sie das HO erreicht?

    Die Clients im BO haben da ja keine Probleme Server im HO anzusprechen.

    Für 2 Ziel Netze habe ich solche Einträge ja schon über system ipsec_route add  erstellt.

    Wir haben selbst das Netz 192.168.0.0 und das Zielnetz ebenso (192.168.0.0).
    Daher habe ich  ein VLAN 192.168.5.0 und biege mit dem Eintrag und einer NAT IP 192.168.5.100 alles in den VPNB Tunnel um.
    Das läuft dann schon ..

    Aber das 192.168.10.0 muss ich ja nicht naten...

  • wenn du das snat nicht machst, will die BO FW die Pakete über ihr Default Gateway rausschicken und die kommen dann i.d.R. beim ISP Router an

  • Danke schön!

    Habs im BO eingestellt und geht.