This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP keine Verbindung ins interne Netz

Hallo Astaro-Forum,

ich habe zwar die Suche bemüht und auch herausgefunden, dass scheinbar mehrere Leute, das selbe Problem wie ich haben, nur leider habe ich bisher keine Antwort finden können.

Ich verwende das ASG V7 mit 2 Netzwerkkarten.
NIC 1: Internal Network 192.168.10.x/24
NIC 2: PPPoE Verbindung mit angeschlossenem DSL Modem

Ich habe nun nach dem HowTo den "Remote Access" konfiguriert. Die Verbindung kommt auch zu stande. Ich kann mich mit der ASG verbinden, die Authentifiezierung klappt auch und ich bekomme eine IP Adresse aus dem VPN Pool.
Von dort aus kann ich allerdings keinen Rechner im internen Netz erreichen. Die Regel im Paketfilter ist wie in dem HowTo beschrieben gesetzt und auch eine NAT Regel habe ich erstellt. 

Komisch ist auch, dass wenn ich eine IP Adresse aus dem VPN Pool bekommen habe, ich auch Geräte in diesem Netz anpingen kann. Versuche ich allerdings ein Gerät im Internen Netz anzupingen, bekomme ich keine Antwort und kann danach auch sonst kein Gerät mehr anpingen.

Verzweifle echt schon daran und weiss nicht mehr weiter.
Hoffe es kann mir hier jemand helfen.... [:S]

Danke und Gruß
Christian


This thread was automatically locked due to age.
Parents
  • Hat sich bereits erledigt. Aber für alle die das gleiche Problem haben oder bekommen sollten. Es muss erstens darauf geachtet werden, dass man exakt nach dem HowTo vorgeht, um sich nicht durch irgendeine Paketfilter Regel selbst auszusperren. Anschliessend muss auf der Client-Seite sämtlicher Verkehr durch den VPN Tunnel gehen.

    Ich persönlich habe einen MAC und dort gibt es, etwas versteckt, einen extra Haken, den ich nicht gesetzt hatte. [:D]

    Grüße
Reply
  • Hat sich bereits erledigt. Aber für alle die das gleiche Problem haben oder bekommen sollten. Es muss erstens darauf geachtet werden, dass man exakt nach dem HowTo vorgeht, um sich nicht durch irgendeine Paketfilter Regel selbst auszusperren. Anschliessend muss auf der Client-Seite sämtlicher Verkehr durch den VPN Tunnel gehen.

    Ich persönlich habe einen MAC und dort gibt es, etwas versteckt, einen extra Haken, den ich nicht gesetzt hatte. [:D]

    Grüße
Children
No Data