This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED Netze verbinden

Hallo,

ich betreibe zwei REDs und eine UTM220 

UTM 172.30.0.0/16
RED1 192.168.0.0/24
RED2 192.168.10.0/24

Ping von RED1  UTM geht in beide Richtungen
Ping von RED2  UTM geht in beide Richtungen
Ping von RED1  RED2 geht nicht

Beide REDs Standard/Getrennt Netz der UTM und der jeweiligen anderen RED angegeben.
Firewall Any Any Any

Was habe ich vergessen? Warum verbinden sich die Netze der REDs nicht?

Vielen Dank für Eure Hilfe


This thread was automatically locked due to age.
  • Sorry, hab vergessen zu sagen, dass die RED durch eine ASG120 ersetzt wird.

    Somit habe ich die RED-Funktionalität & den entsprechenden Schutz der Firewall. Nur muss ich dann den Clients hinter der ASG120 sagen, dass das Default-Gateway nicht mehr die UTM in der Zentrale ist, sondern die ASG120, oder?
  • Ich denke das es für die Clients in dem Entfernten Netz egal ist ob Sie eine RED oder eine UTM als Router haben. Der Client PC sendet alles was nicht zu seinem Eigenen IP-Bereich gehört an den GW (RED oder UTM) der entscheidet dann was damit zu tun ist. Je nach Einstellung und ZielIPAdresse in einen VPN Tunnel oder aber ins Internet. 

    Somit bin ich fest davon überzeugt das auch jetzt schon die Clients die IP der RED als Standard GW haben.
  • Warum anderes Gateway?  Richte die RED doch in den Split Mode ein,  dann geht alles was nicht in Richtung UTM soll direkt ins Internet raus. Oder habe ich dein Problem falsch verstanden?
  • Warum anderes Gateway?  Richte die RED doch in den Split Mode ein,  dann geht alles was nicht in Richtung UTM soll direkt ins Internet raus. Oder habe ich dein Problem falsch verstanden?


    Wie gesagt, die RED kommt weg und wird durch eine ASG120 ersetzt. Die ASG120 wird dann als RED hinzugefügt. Somit übernimmt die ASG120 allein die RED-Funktion + die Aufgabe, den Internettraffic geschützt über die vor Ort vorhandene Anbindung zu routen.

    Daher muss ich ja bei den Clients hinter der ASG120 sagen, dass diese nun das Gateway ist.
  • Ja da hast du natürlich Recht. Das GW musst du dann von der UTM in der Zentrale auf die LOKALE UTM ändern.