Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ping von UTM in entferntes Netz geht nicht

Hallo zusammen,

ich habe zu dem Thema schon einige andere Threats im englischen Forum gefunden. Leider steht nirgendwo eine Lösung oder die Ursache.

Nun zur Problemschilderung. Ich habe folgendes Scenario.

server1 - UTM1 - s2s ipsec tunnel - UTM2 - server2

Die Kommunikation zwischen server1 und server2 funktioniert in beide Richtungen einwandfrei. Ich kann von der UTM2 den server1 pingen. Wenn ich aber versuche von der UTM1 den server2 zu pingen kommt "Destination Host unrechable". Das verhalten kann ich mir nicht erklären. Beide Seiten sind gleich konfiguriert. 

Die internen IPs der beiden UTMs sind im jeweiligen internen Netz. Diese Netze sind auch als lokale Netze in der Verbindung und als Remote Netze für das Remote Gateway angegeben.

Gibt es jemanden hier der dafür eine Lösung hat?

vg
mod


This thread was automatically locked due to age.
Parents Reply
  • Wie ist dein VPN konfiguriert.

    Was ist als Local und Remote Netz eingestellt.

    Ich könnte mir vorstellen, dass ggf. das VPN auf der UTM1 nur den Server 1 Host enthält.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
  • Wie ist dein VPN konfiguriert.

    Was ist als Local und Remote Netz eingestellt.

    Ich könnte mir vorstellen, dass ggf. das VPN auf der UTM1 nur den Server 1 Host enthält.

    Sven


    VPN ist Standard konfiguriert. Beide Seiten können die Verbindung initiieren.

    Lokal und Remotenetze passen 100% zusammen. Auf der UTM1 ist zusätzlich ein RED 50 angebunden. Dieses Netz ist auch Bestandteil des VPN's und als lokales Netz eingetragen, sowie auf der Gegenseite als Remotenetz.

    Daran kann es aber nicht liegen. Die gesamte Kommunikation funktioniert einwandfrei. Das einzige was nicht funktioniert ist ein Ping von der UTM1 auf server2.

    vg
    mod