This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't get RED UTM to RED UTM bridging to work

Hi,

I am trying to have connected my two UTMs (9.315-2) via a RED tunnel, using the same subnet 192.168.0.0 / 24 and bridging.

After having spent several hours and red every thread i found in relation to that I am giving up an asking for help.

What I have is:
- working red tunnel between UMT MUC (IP 1) and UTM NYC (IP 2)
- LANs connected to each UTM with same above subnet 192.168.0.0 / 24, but different gateways (IP 1 / IP 2, see above), no conflicting IPs. 
- both UMTs do DHCP for non conflicting ranges within the same subnet.
- a bridged internal interface with reds1 / redc1 on each side
- a firewall rule on each side internal -> all -> internal -> allow
- NO masquerading rule internal - internal (but had tried that too)
- Intrusion Prevention, Application Control Advanced Threat Protection are OFF.

Result / Status qou:
- working ping from each UTM to the other UTM
- UTM NYC can ping devices in the remote network but not the other way around (! even so i cannot find any relevant difference in configuration)
- no UTM connected network device can ping or TCP connect to devices behind the remote UTM
- not evidence of allowed or denied traffic in firewall logs 

Is there anything else if have overseen or where i could start investigating any further ?

Thanks a lot for any hints in advance. [:)]


This thread was automatically locked due to age.
Parents
  • Interesting.
    DHCP and giving a different default gateway to clients on each side was exactly my setup.
    It did not mess up my allocations on either side though. DHCP packets did not seem to travel the tunnel anyways or at least not reach the clients. 

    You recommend blocking DHCP by a firewall rule - is that only for stopping getting random mismatches of invalid IP range / gatewy combinations on either side or is there any other magic going on with RED ridges / DHCP and gateways that can be prevented by that rule?
Reply
  • Interesting.
    DHCP and giving a different default gateway to clients on each side was exactly my setup.
    It did not mess up my allocations on either side though. DHCP packets did not seem to travel the tunnel anyways or at least not reach the clients. 

    You recommend blocking DHCP by a firewall rule - is that only for stopping getting random mismatches of invalid IP range / gatewy combinations on either side or is there any other magic going on with RED ridges / DHCP and gateways that can be prevented by that rule?
Children
No Data