Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Statische Route

Ich habe ein Problem mit einer statischen Route:
Ich habe ein Client-Netz (192.168.1.0/24) und ein Server-Netz (192.168.2.0/24).  Diese beiden Netze sind durch eine Firewall (FW_1) getrennt.
Die Clients haben als Gateway das Inside-Interface der Firewall FW_2 und gelangen darüber in das Internet.
Gleichzeitig sollen die Clients auf die Server im Server-Netz zugreifen. Diese erreiche ich aber nicht, da das Gateway der Clients auf der FW_2 liegt. Deshalb wollte ich auf der FW_2 eine statische Route einrichten, damit die Clients das Server-Netz erreichen. Dies funktioniert irgendwie nicht.
Im Anhang ist das Netz aufgezeichnet.
Vielleicht hat jemand eine Lösung.

Vielen Dank für die Bemühungen.

Gruß Jörg


This thread was automatically locked due to age.
Parents
  • Firewallregeln für den Zugriff auf das Servernetz sind auf beiden Firewalls eingetragen?

    Grüße

    Achim
  • Firewallregeln für den Zugriff auf das Servernetz sind auf beiden Firewalls eingetragen?

    Grüße

    Achim


    Hallo Achim,

    danke erst einmal für die schnelle Antwort. 
    Das verstehe ich jetzt nur nicht so richtig. Die FW_1 hat im Moment noch eine ANY-ANY-ANY Regel (ist noch nicht produktiv).
    Auf der FW_2 muss doch eine statische Route eingetragen werden. Ich war der Meinung, dass es eine Gateway-Route sein müsste, dies scheint aber nicht zu funktionieren: Das 192.168.2.0 Netz erreiche ich über das Gateway 192.168.1.200 (siehe Zeichnung)
    Wenn auf die FW_2 eine Firewallregel eingetragen werden muss, wie sollte diese dann lauten?

    Gruß Jörg
  • Das Problem ist gelöst. Kleine Ursache große Auswirkung: Die statische Route war fehlerhaft.

    Danke.

    Gruß Jörg
Reply Children
No Data