This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9 IPSec Site-to-Site VPN Ping nicht möglich

Guten Tag, 

ich habe leider ein Problem mit meinem VPN und habe auch nach mehrmaligem suchen auf Google und im Forum leider keine Lösung für mein Problem gefunden (vielleicht bin ich auch einfach zu verpeilt :confused[:)]. 

Das Problem

Wir haben in unserer Virtuellen Umgebung einen Server mit Sophos UTM 9 dieser soll mit einem Kunde einen VPN Tunnel aufbauen, dies geht auch schon Problemlos. 

Leider ist ein Ping aus unserem Netzwerk zu unserem Kunden nicht möglich. 

Informationen zum Netzwerk. 

Auf unserer Seite: 
Lokales Netz: 10.1.1.0/24
VPN Netz: 10.10.200.0/24

Auf Seite des Kunden
VPN Netz: 192.168.178.0/24

Hoffe ihr könnt mir bei desem Problem helfen habe leider noch keine Erfahrung mit Sohos. 

Vielen dank schonmal. 

Gruß

Daniel


This thread was automatically locked due to age.
Parents
  • Anbei der Traceroute 

    daniel@php-dev01:~$ traceroute 192.168.178.1 -n
    traceroute to 192.168.178.1 (192.168.178.1), 30 hops max, 60 byte packets
     1  10.1.1.254  0.688 ms  1.070 ms  1.040 ms
     2  10.1.1.254  3000.970 ms !H  3000.987 ms !H  3001.004 ms !H

    10.1.1.254 ist die IP des UTM

    Hier die Routing Tabelle

    default via 185.48.118.1 dev eth1  table 200  proto kernel onlink 
    default via 185.48.118.1 dev eth1  table default  proto kernel  metric 20 onlink 
    10.1.1.0/24 dev eth0  proto kernel  scope link  src 10.1.1.254 
    127.0.0.0/8 dev lo  scope link 
    192.168.178.0/24 dev eth1  proto ipsec  scope link 
    broadcast 10.1.1.0 dev eth0  table local  proto kernel  scope link  src 10.1.1.254 
    local 10.1.1.254 dev eth0  table local  proto kernel  scope host  src 10.1.1.254 
    broadcast 10.1.1.255 dev eth0  table local  proto kernel  scope link  src 10.1.1.254 
    broadcast 127.0.0.0 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    local 127.0.0.0/8 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    local 127.0.0.1 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    broadcast 127.255.255.255 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    local 185.48.118.20 dev eth1  table local  proto kernel  scope host  src 185.48.118.20 
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    local ::1 dev lo  table local  proto unspec  metric 0 
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
Reply
  • Anbei der Traceroute 

    daniel@php-dev01:~$ traceroute 192.168.178.1 -n
    traceroute to 192.168.178.1 (192.168.178.1), 30 hops max, 60 byte packets
     1  10.1.1.254  0.688 ms  1.070 ms  1.040 ms
     2  10.1.1.254  3000.970 ms !H  3000.987 ms !H  3001.004 ms !H

    10.1.1.254 ist die IP des UTM

    Hier die Routing Tabelle

    default via 185.48.118.1 dev eth1  table 200  proto kernel onlink 
    default via 185.48.118.1 dev eth1  table default  proto kernel  metric 20 onlink 
    10.1.1.0/24 dev eth0  proto kernel  scope link  src 10.1.1.254 
    127.0.0.0/8 dev lo  scope link 
    192.168.178.0/24 dev eth1  proto ipsec  scope link 
    broadcast 10.1.1.0 dev eth0  table local  proto kernel  scope link  src 10.1.1.254 
    local 10.1.1.254 dev eth0  table local  proto kernel  scope host  src 10.1.1.254 
    broadcast 10.1.1.255 dev eth0  table local  proto kernel  scope link  src 10.1.1.254 
    broadcast 127.0.0.0 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    local 127.0.0.0/8 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    local 127.0.0.1 dev lo  table local  proto kernel  scope host  src 127.0.0.1 
    broadcast 127.255.255.255 dev lo  table local  proto kernel  scope link  src 127.0.0.1 
    local 185.48.118.20 dev eth1  table local  proto kernel  scope host  src 185.48.118.20 
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    local ::1 dev lo  table local  proto unspec  metric 0 
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
Children
  • Und es ist sicher, dass nicht irgendwas an der Gegenstelle nicht passt?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Ich hab leider kein Zugriff auf das Kunden System laut meinen Informationen ist auf der Seite aber alles in Ordnung