Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Uplinkausgleich UTM 120

Hallo zusammen,

Ich habe momentan ein seltsames Problem bei der Einrichtung. Es ist ein Kabeldeutschland an eth1 und einen T-DSL an eth2. Die Einrichtung der beiden WAN Schnittstellen ist soweit auch kein Problem. Dann aktiviere ich den Uplinkausgleich und alles sieht soweit ganz aus. 

NAT ist auf die Uplinkinteraces eingestellt
Firewall erlaubt zum Testen momentan Any-Any-Any
DNS aus dem intenen LAN sind erlaubt
DNS Weiteleitung 8.8.8.8
MTU KABEL 1500 und bei DSL MTU 1492

Soweit also alles gut, dann teste ich direkt auf der UTM Ping, Trace oder NS Lookup, alles liefert die erwarteten Ergebnisse. Aber jetzt kommt es! An den W7 PCs kann ich problemlos Ping und NS LOokup ins WAN durchführen, aber ich bekomme über den Browser keine Seiten angezeigt. Im Browser ist kein Proxy eingestellt.

Interessanterweise geht es dann plötzlich, wenn ich den T-DSL Anschluss in der Uplinkausgleichseinstellung an Position 1 setze. Multipfadregeln sind nicht explizit eingerichtet und sollte auch ohne funktionieren.

Gibt es irgendwelche Einstellungen, die bei der Verwendung Kabeldeutschland mit T-DSL zu beachten sind? Oder zumindest speziell beim Uplinkausgleich?


This thread was automatically locked due to age.
Parents
  • Problem gelöst!

    Es lag an den DNAT regeln! Hatte wegen des Uplinkausgleiches eine DNAT Regel angelet um die eingehenden Verbindungen auf HTTP auf de Server umzuleiten.
    Habe die Regel so angelegt, dass alles was von außen HTTP auf allen Schnittstellen ankommt umgeleitet wird, also

    Any HTTP Any zu server1

    Richtig ist aber

    Any HTTP Uplink Primary Adresses zu server1


    Durch die falsche Regel wurde anscheinend der gesamte ausgehende Verkehr an server1 geschickt....
Reply
  • Problem gelöst!

    Es lag an den DNAT regeln! Hatte wegen des Uplinkausgleiches eine DNAT Regel angelet um die eingehenden Verbindungen auf HTTP auf de Server umzuleiten.
    Habe die Regel so angelegt, dass alles was von außen HTTP auf allen Schnittstellen ankommt umgeleitet wird, also

    Any HTTP Any zu server1

    Richtig ist aber

    Any HTTP Uplink Primary Adresses zu server1


    Durch die falsche Regel wurde anscheinend der gesamte ausgehende Verkehr an server1 geschickt....
Children
No Data