This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN über IPsec Tunnel erreichbar machen

Hallo,

ich hatte vorhin ein Thema zum Vlans über RED-Tunnel routen, leider gab es keine Antworten und Gespräche mit mehreren Experten führten auch nur zu Fragezeichen Cocktail

Ich habe nun also noch mal das IPsec angeschaut und eine Problemanalyse betrieben und festgestellt, dass die IPsec-Verbindung nicht zustande kam, da das falsche WAN-Interface genutzt wurde, was erst durch stumpfes testen aller WAN-Interfaces ans Licht kam.

So, mein IPsec-Tunnel sieht nun wie folgt aus:

Fake-Lan mit 192.168.11.0/24 auf Seite A, Fake-Lan mit 192.168.12.0/24 auf Seite B <- der Tunnel steht erfolgreich

Vlan 1, Vlan 2 und Vlan 3 werden jeweils per 1:1-NAT geroutet,

je Vlan 1x Map-Destination mit VLan -> Any -> UTM B, Destination: UTM A
je Vlan 1x Map-Source mit UTM B -> Any -> UTM A, Source: VLAN-Range

Firewall-Regeln wurden automatisch erstellt

ABER 

es ist noch keine Verbindung der Vlans durch den Tunnel möglich, kein Ping, die PC´s keine IP per DHCP (wie konfiguriert)

was habe ich vergessen?



This thread was automatically locked due to age.
Parents
  • Hallo,

    das geht so wie du dir das wahrscheinlich vorstellst leider nicht: VLAN definiert man auf Layer 2. IPsec arbeitet auf Layer 3, wie die meisten VPN-Protokolle.

    Es wäre wahrscheinlich am einfachsten, wenn du ein gescheites Routing zwischen deinen drei IP-Netzen aufsetzt und dann am Ziel diese jeweils mittels VLANs wieder aufdröselst.

    Aber um dir das zu zeigen, benötigen wir noch ein paar mehr Infos zu deinem Setup.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo,

    das geht so wie du dir das wahrscheinlich vorstellst leider nicht: VLAN definiert man auf Layer 2. IPsec arbeitet auf Layer 3, wie die meisten VPN-Protokolle.

    Es wäre wahrscheinlich am einfachsten, wenn du ein gescheites Routing zwischen deinen drei IP-Netzen aufsetzt und dann am Ziel diese jeweils mittels VLANs wieder aufdröselst.

    Aber um dir das zu zeigen, benötigen wir noch ein paar mehr Infos zu deinem Setup.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
No Data