Hallo,
mir ist nicht ganz klar, wie ich das folgende Szenario realisieren kann: drei Sites sind jeweils mit einem Tunnel mit einer Zentrale verbunden...
Site 1 (192.168.200.0) === Site 2 (192.168.100.0)
Site 2 (192.168.100.0) === Site 3 (192.168.230.0)
Site 1 und 2: ASG120 7.101
Site 3: SonicWALL 3G
Zwischen den einzelnen Sites funktioniert alles einwandfrei.
Von Site 1 aus sollen nun Hosts in Site 3 erreicht werden. Ich habe bei der Definition der Tunnel angegeben, daß man von Site 1 aus das Netz von Site 3 durch den Tunnel zu Site 2 hindurch erreichen kann (remote network). Ich habe auf Sites 1 und 2 Paketfilterregeln angelegt, die den Verkehr entsperchend erlauben (logging eingeschaltet, beim Pingtest aber kein Ergebnis). Und ich habe eine Routingregel auf Site 1 angelegt, daß das Netz Site 3 über das IPSec-Gateway von Site 2 zu erreichen ist (192.168.100.254).
Das hat alles nichts gebracht, ein Pingtest von Site 1 aus auf einen Host in Site 3 schlägt fehl, weil er das Paket nirgendwohin schicken kann:
"Ping check did not deliver a result, because of a probably non-existing ip address / hostname"
Site 2 ist so eingestellt, daß pings geforwardet werden.
Was muss ich tun, um dieses Szenario hinzukriegen?
Danke für Tipps
Tilman
This thread was automatically locked due to age.