This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Client IPsec VPN - Verbindung OK aber kein Zugriff/Routing(?)

Ich habe mich aktuell an Client IPsec VPN gewagt und bekomme auch soweit eine Verbindung mit Shrew zum Gateway hin. Settings hierbei AES 256 / SHA-256 mit Diffie-Hellman group 5.

Soweit so gut aber ich kann mich trotz Firewall Regel (VPN Pool IPsec --> Any --> Internal / Internet IPv4 & 6) nicht im Netzwerk bewegen. Hierbei ist mir beim Client aufgefallen, dass dieser die .1 vom DHCP (Sophos UTM?) bekommt und das Gateway leer bleibt. In den Firewall kann ich beim Zugriff Versuch auf einen Server / Dauerping keine Events dazu sehen. Auch automatisch erstellte Routen konnte ich nicht finden.


Client NIC Info:

Ethernet-Adapter LAN-Verbindung* 11:

Verbindungsspezifisches DNS-Suffix: test.local
Verbindungslokale IPv6-Adresse . : fe80::c57d 221:b266:5a41%12
IPv4-Adresse . . . . . . . . . . : 10.242.4.1
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 0.0.0.0


IPv4-Routentabelle
================================================== =========================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.192.1 192.168.192.233 125
0.0.0.0 0.0.0.0 Auf Verbindung 10.242.4.1 56
10.242.4.0 255.255.255.0 Auf Verbindung 10.242.4.1 311
10.242.4.1 255.255.255.255 Auf Verbindung 10.242.4.1 311
10.242.4.255 255.255.255.255 Auf Verbindung 10.242.4.1 311




Kann mir jemand auf die Sprünge helfen?



This thread was automatically locked due to age.
Parents
  • hallo,

    das Routing sollte OK sein.

    versuche mal (testweise) "Automatic firewall rules" in der IPSec Verbindung zu aktivieren.

    In den firewall-rules kannst du eine automatische paketfilterregel finden, welche den namen der IPSec Verbindung im Kommentar hat.

    dazu die Auswahlbox oberhalb der Rules auf "all" oder "automatic firewall rules" stellen.

    Diese Automatischen rules haben das traffic-logging nicht standardmäßig aktiviert. das kann jetzt mit <EDIT> geändert werden.

    jetzt sollte im live-log auch was zu sehen sein.

     

    du könntest mal einen Screenshot der PISec verbindung posten, evtl. sind da auch noch Unstimmigkeiten drin.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • hallo,

    das Routing sollte OK sein.

    versuche mal (testweise) "Automatic firewall rules" in der IPSec Verbindung zu aktivieren.

    In den firewall-rules kannst du eine automatische paketfilterregel finden, welche den namen der IPSec Verbindung im Kommentar hat.

    dazu die Auswahlbox oberhalb der Rules auf "all" oder "automatic firewall rules" stellen.

    Diese Automatischen rules haben das traffic-logging nicht standardmäßig aktiviert. das kann jetzt mit <EDIT> geändert werden.

    jetzt sollte im live-log auch was zu sehen sein.

     

    du könntest mal einen Screenshot der PISec verbindung posten, evtl. sind da auch noch Unstimmigkeiten drin.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data