This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2x ASG, 2 unterschiedliche Subnetze -keine Kommunikation

Hallo zusammen,

vor gefühlt 100 Jahren habe ich selber ASG's bei Kunden in Betrieb genommen.
Nun bin ich seit wie gesagt gefühlt 100 Jahren mal wieder mit der Materie konfrontiert und stehe total auf dem Schlauch.
Zur besseren Übersicht findet ihr das Konstrukt im beiliegenden Bild. [:D]

In der Zentrale (FW BTF) haben wir eine ASG 425 und in der Außenstelle (FW CEC ) eine ASG 320.
Beide sind über eine gemietete Standleitung über IPsec VPN verbunden.
Ich habe zwei aktive Tunnel, einen zur Verbindung der beiden 69er Netze und einen um das 66er und das 72er Netz zusammen zubringen.
Das funktioniert alles soweit, dass ich von der FW BTF den Client 192.168.72.7 und von der FW CEC den Client 192.168.67.240 anpingen kann.
Nun möchte ich aber natürlich auch eine Verbindung zwischen den beiden Clients, sprich zwischen dem 72er Netz und dem 66er Netz einrichten.
Und hier fängt das Problem an.  [:@] Ich breche mir sämtliche Finger an einer funktionierenden Routing-Konfiguration. Es ist mir bisher nicht gelungen eine Kommunikation zwischen Beispielsweise den beiden Clients auf dem Bild hinzubekommen. [:S] Analog dazu, soll im zweiten step dann die beiden 69er Netze verbunden werden, aber das sollte dann kein Problem mehr sein.
Sollten noch weitere Infos notwendig sein, werde ich diese nachliefern. Aber es scheint mir, dass ich beim Routing einfach auf dem Schlauch stehe und benötige hier deswegen Starthilfe  [8-)]

Gruß,
Maddin


This thread was automatically locked due to age.
Parents
  • Das sieht nach Standard aus, sprich, wenn die Netze in den VPNs konfiguriert sind und die passenden PFL Regeln gesetzt sind, sollte das direkt funktionieren.

    Was ist denn bisher konfiguriert?
Reply
  • Das sieht nach Standard aus, sprich, wenn die Netze in den VPNs konfiguriert sind und die passenden PFL Regeln gesetzt sind, sollte das direkt funktionieren.

    Was ist denn bisher konfiguriert?
Children
No Data