This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED Netze verbinden

Hallo,

ich betreibe zwei REDs und eine UTM220 

UTM 172.30.0.0/16
RED1 192.168.0.0/24
RED2 192.168.10.0/24

Ping von RED1  UTM geht in beide Richtungen
Ping von RED2  UTM geht in beide Richtungen
Ping von RED1  RED2 geht nicht

Beide REDs Standard/Getrennt Netz der UTM und der jeweiligen anderen RED angegeben.
Firewall Any Any Any

Was habe ich vergessen? Warum verbinden sich die Netze der REDs nicht?

Vielen Dank für Eure Hilfe


This thread was automatically locked due to age.
  • Hi,
    hast du es schonmal mit nur "Standard" als Verbindungsart versucht?
    Ich kann mir vorstellen, dass den REDs nur das Netzwerk der UTM durchgereicht wird.
    Ansonsten: Masquerading richtig eingestellt? also z.B. RED1 -> RED2

    Gruß
  • Nein Standard habe ich noch nicht versucht. Würde ich auch nur sehr ungerne da ich zu mindestens an einem Standort die schnellere Standortleitung nutzen möchte. 
    Masquerading habe ich noch nicht eingerichtet. In einem Älteren Beitrag der genau meinen Fall beschreibt, steht das es ausreicht die betreffenden Netzwerke in die Liste "Netzwerke aufteilen" aufzunehmen und in der Firewall freizuschalten. Leider wurde dieser Thread nicht mit einer Lösung beendet. 
    Alle Drei Standorte werden aktuell sehr intensiv genutzt. Eine Umkonfiguration der REDs führt zu Ausfällen. Diese möchte ich nach Möglichkeit vermeiden.

    Darum die Frage an die Profis, was muss ich neben der RED-Einrichtung und der Firewall noch konfigurieren um die beiden RED-Netze zu verbinden?
  • Sorry for my English since I don't write German that well...

    any -> any any should be avoided since you really give anyone access anywhere.

    What you should do is in both RED configurations the Internal (Network) and the REDx (Network) have to be added to the split tunnel list (I believe you have this already but check that you added REDx (Network) and not REDx (Address).

    In the Firewall you should add:

    RED1 -> RED2 any
    RED2 -> RED1 any

    Off course you can be more restrictive than any, that's always more safe, but a little more work in setting everything up.

    Managing several Sophos UTMs and Sophos XGs both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

    Sometimes I post some useful tips on my blog, see blog.pijnappels.eu/category/sophos/ for Sophos related posts.

  • Ich werde bald Wahnsinnig[:@]
    Ich finde den Fehler nicht. 
    Die Netzwerke der anderen RED sind jeweils eingetragen und die Firewallregel ist gesetzt. 
    Laut Firewalllog wird auch ein ICMP Packet durchgelassen. Bekomme aber kein Ping.
    Ach wenn ich die Firewall mit any any any kurzzeitig abschalte geht kein Ping durch????
    Den anderen Thread hatte ich schon gefunden. Leider wurde er nicht wirklich mit einer Lösung beendet
  • Es läuft!
    In meinem Fall war es ein falscher Gateway auf den Rechnern eines RED-Netzes.

    Vielen Dank für eure Hilfe.
  • Es läuft!
    In meinem Fall war es ein falscher Gateway auf den Rechnern eines RED-Netzes.

    Vielen Dank für eure Hilfe.


    Nutzt du als Gateway in dem RED-Netz die RED selbst, damit du den vor Ort vorhandenen Internetzugang nutzt?
  • Ja und nein.
    Ich habe an einem Standort zwei Router:
    1. Lancom SDSL 2MBIT 
    2. RED SDSL 2MBIT

    Server und Netzwerkkomponenten mit festen IPs haben noch den Lancom als Gateway. Der DHCP Server verteilt die RED als GW. Da ich bei meinen Tests immer einen Server angedingt habe, ging die Antwort an den Lancom der damit nichts anzufangen wusste. Nachdem ich auf dem Lancom einige Routen auf die RED eingerichtet habe läuft es.
  • Ok, Frage resultiert nur daher, dass ich momentan in ner Filiale ne RED50 habe und alles zur Zentrale leite.

    Möchte aber nun den Internettraffic direkt über den dort vorhandenen Anschluss routen.

    Frag mich aber mom. grad noch, wie ich den Clients in der Filiale en anderes Gateway zuweise, da sich die Client ja alles vom Domaincontroller beziehen.
  • RED auf Standard/Getrennt und DHCP der RED Nutzen. Wobei auch bei einer Vereinten Leitung die RED für das Netzt das Standard GW sein muss. 
    Großer Nachteil ist natürlich der komplette Wegfall des Schutzes.