Hallo zusammen,
aktuell stehe ich vor der Herausforderung zwei Standorte via IPSec-VPN zu verbinden.
Standort 1: 192.168.0.0/16 - Sophos SG UTM
Standort 2: 192.168.96.0/20 - Watchguard Firebox
Die Adressbereiche sind leider so fest und dürfen nicht geändert werden.
Interessanter sind eigentlich nur folgende Adressbereiche:
Aus Standort 1: 192.168.2.0 sowie 192.168.200.0
Aus Standort 2: 192.168.99.0 sowie 192.168.110.0
Das herstellen der VPN-Verbindung war kein Problem - allerdings kollidieren nun natürlich die beiden Netzwerke bzw. gehen die Anfragen von Standort 1 natürlich nicht richtung Tunnel.
Versucht habe ich nun ein 1:1 NAT zu erstellen - allerdings erhalte ich hier nur die Meldung, das für unterschiedliche große Netze kein 1:1 NAT erstellt werden kann - was auch verständlich ist.
Die Anleitung von Sophos bei zwei gleichen Netzen hat mir bisher leider nicht viel weiter geholfen - das mit den Fake-Netzwerken aus der Anleitung scheitert auch an der Maske.
Da ich bisher mit NAT nicht viel am Hut hatte - welche Möglichkeiten habe ich hier die beiden Netzwerke zu vereinen?
Vielen Dank und Gruß
Alex
This thread was automatically locked due to age.