Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Statische (Gateway-)Route funktioniert nicht...?

Hallo zusammen,

kurz und knapp:
Ich habe eine statische Gateway-Route in unserem ASG V7 eingetragen, damit die Server dort im lokalen Netz wissen, wie sie durch den VPN-Tunnel auf ein anderes Subnet kommen. Also Netz (das Netz auf der anderen Seite des Tunnels) und Gateway (das VPN-Gateway im lokalen Netz). Soweit hoffentlich verständlich.

Das Problem:
Trage ich diese Route im ASG ein, kann ich keine Rechner durch den Tunnel erreichen.
Trage ich diese Route in einem Server (getestet mit Windows Server 2k8) im Netz des ASG direkt ein, funktioniert es.

Wenn die Route im ASG steht, kommt der Trace nach dem zweiten Hop nicht weiter. Steht die Route im Windows Server, kommt der Trace bis zum Ziel.

Versteht das jemand? [:S]
Für Hilfe wäre ich sehr dankbar.

Trace mit Route im ASG
  1    


Trace mit Route im Windows Server
  1    


This thread was automatically locked due to age.
Parents
  • I think your VPN Gateway or VPN is misconfigured.  Your traceroute shows that the Astaro correctly sends packets to the VPN gateway, but that the VPN gateway doesn't know where to send the traffic.  Have you checked the route table in that machine?

    I did not look closely enough at your traceroutes.  I had assumed the ASG was a part of the VPN, and that you had an additional subnet with another router on the other side.  That situation is similar to Routing mehrere VPN-tunnel.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I think your VPN Gateway or VPN is misconfigured.  Your traceroute shows that the Astaro correctly sends packets to the VPN gateway, but that the VPN gateway doesn't know where to send the traffic.  Have you checked the route table in that machine?

    I did not look closely enough at your traceroutes.  I had assumed the ASG was a part of the VPN, and that you had an additional subnet with another router on the other side.  That situation is similar to Routing mehrere VPN-tunnel.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • The thing is: if i add the route not in the ASG but in windows, the trace goes through (as you see in my first post). Why isn't it working when i add the route to the ASG? It's the same route.
    The VPN should be configured correctly as far as i know (it's openVPN, not IPSec). When the route is added to windows (a server behind the VPN-Gateway, not the VPN-Gateway itself!), everything works fine (remote desktop, ping, etc.). The VPN-Gateway has all routes, otherwise it should never work.

    Somehow it feels like as if the ASG has something to do with this, but i am not sure how or what... [:(]
    Do i need a packet filter or something else? For me this makes no sense at all.

    Thanks!
    Tobias