Hallo zusammen,
ich habe folgende Problematik und bin dort auf der Suche nach einer Lösung:
Wir haben mehrere Branch Office (BO) und binden diese über einen IPSec Tunnel an das Head Office (HO) an. Wir nutzen dazu im IPSec Tunnel das 1:1 NAT um das lokale Netz des BO in ein für das HO sauberes Muster zubringen.
Beispiel:
lokales Subnet BO: 192.168.3.0/24
NAT Translated Network: 10.47.2.0/24
HO Subnet: 10.47.0.0/24
Somit sind alle BO´s die an das HO angebunden sind mit dem gleichen Adressmuster verbunden und es gibt keine Überschneidungen durch gleiche Subnetze an lokalen Standorten.
IPSec Konfig:
Dies funktioniert soweit auch einwandfrei.
Was nicht funktioniert, ist das DNS Request Routing der Firewall selbst.
Der Systraffic der Firewall zum Request Routing ins HO RZ Netz auf den dortigen DC läuft nicht durch den Tunnel.
Ich vermute das die XGS den Systraffic fürs DNS Requestrouting nicht ins IPSEC 1:1 NAT mit aufnimmt und daher den entfernten DC nicht erreicht.
Aber wie realisiere ich das?
Ich habe diesen Beitrag bereits gefunden, ganz erschließt es sich mir aber noch nicht, warum die WAN IP in den VPN Tunnel mit aufgenommen werden sollte. Zudem wir an den BO teilweise keine Feste IP Adressen am Internetanschluss haben. Das Thema 1:1 NAT im IPSec Tunnel wird hier ebenfalls nicht beschrieben.
support.sophos.com/.../KB-000035839
Hat jemand dazu eine Idee?
Vielen dank im voraus.
LG
Sven Blanke
This thread was automatically locked due to age.