Hallo,
ich habe hier zwei Standorte, die sind per Site2Site Tunnel verbunden.
HeadOffice mit LAN-A und Branchoffice mit LAN-B, beide sind mit einem Tunnel verbunden, keine Probleme.
Im BranchOffice steht eine XG125 (SFOS 20.0.1 MR-1-Build342), hier wurden zu Beginn Port1 und Port4 zu einer Bridge Group zusammengefasst.
Das lief auch soweit ohne Probleme, wobei Port4 aktuell nicht genutzt wird.
Nun wurde ein VLAN120 im Branchoffice erstellt, das VLAN wurde im IPSec Tunnel auf beiden Seiten ergänzt, die Firewall Regeln entsprechend angepasst.
Vom HeadOffice kann ich den Client im VLAN120 auch prima erreichen, keine Probleme.
Aber der Client im VLAN120 kommt nicht in´s HeadOffice.
Im Dump der XG125 ist mir dann aufgefallen, das ein Interface br0 auftaucht.
Damit also das VLAN120 auch durch den Tunnel geht, muss ich es in die Bridge Group mit aufnehmen, aber warum?
Frage:
Was muss ich in der Device Console umbiegen, damit das VLAN120 durch den Tunnel geroutet wird?
Oder geht das nur als Member der Bridge Group?
This thread was automatically locked due to age.