1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. VPN

Zwei Standorte per GW2GW verbinden

  • floweb
  • 6. Februar 2014 um 09:35
  • Erledigt
  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 09:35
    • #1

    Hallo,

    ich würde gerne 2 Standorte mit der Endian Firewall Appliance release 2.5-2 verbinden.

    Standort 1 Netz: 192.168.11.0/24
    Standort 2 Netz: 192.168.21.0/24

    Im Standort 2 wurde der OpenVPN Server wie folgt konfiguriert.
    Gebridged zu Grün (192.168.21.0/24), Start der IP 21.129-190.

    Bei dem OpenVPN Benutzer ist folgendes eingestellt.
    Netzwerke hinter dem Client: 192.168.11.0/24
    Pushe nur diese Netzwerke: 192.168.21.0/24

    Bei der GW2GW Verbindung von Standort 1 sind folgende Einstellungen Konfiguriert.
    Gerätetyp: TAP
    Gebridged zu Grün (192.168.11.0/24)

    Die Verbindung kann wird auch erfolgreich aufgebaut. Allerdings kann ich von einem Server in Standort 1 (192.168.11.11) nicht auf einen Server von Standort 2 (192.168.21.11) zugreifen. Ping geht nicht durch, RPD auch nicht.

    Wenn ich ein tracert mache sehe ich dass ich schon über die richtige Firewall geroutet werde. Die VPN Firewall ist auf beiden Seiten deaktiviert.

    Hat jemand eine Idee wo hier der Fehler liegt? Was funktioniert ist, wenn ich dem 11.11er Server auch eine 21.er IP Adresse gebe. Allerdings sollen die Standorte von den IP Kreisen komplett getrennt sein.

  • sandmann
    Schüler
    Beiträge
    65
    • 6. Februar 2014 um 10:09
    • #2

    VPN Firewall muss aktiviert sein, da ansonsten der Traffice geblockt wird.

  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 10:19
    • #3

    Habe die VPN Firewall nun eingeschaltet. Leider auch ohne Erfolg. Ich sehe im Log der Firewall an Standort 2 auch keine Information über gedroppte/akzeptierte (habe alle akzeptieren Pakete loggen eingeschaltet zum testen) Pakete.

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Februar 2014 um 10:22
    • #4
    Zitat

    VPN Firewall muss aktiviert sein, da ansonsten der Traffice geblockt wird.

    Das stimmt nicht !!
    Wenn die VPN Firewall deaktiviert ist wird eben genau nichts geblockt.

    Du schreibst: Gerätetyp: TAP
    Ist das auf der Serverseite auch so?

    Normalerweise funktioniert alles mit Defaulteinstellungen einwandfrei. Hab mehrere solche Konfigs mit Defaulteinstellungen die perfekt laufen.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 10:56
    • #5

    Wo kann ich das auf der Standort 2 Firewall einsehen?

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Februar 2014 um 11:03
    • #6

    Sorry mein Fehler mit dem TAP

    Du muss bei Connection Type "routed" einstellen, dann sollte es klappen.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 11:17
    • #7

    Leider nicht.
    Habe beim Verbindungstyp nun Routet eingetragen. Genauso am 2. Standort im VPN Server nicht "gebridged".

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Februar 2014 um 11:23
    • #8

    Lass mal auf der Serverseite "gebridged" auf GREEN und bei der Clientseite "routed"

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 11:31
    • #9

    Ok, aktuelle Konfiguration.

    S1 verbindet sich zu S2.

    S2 VPN Server:
    gebridged: ja, zu GRÜN
    IP 192.168.21.129-190
    Diese Netzwerke pushen: 192.168.21.0/24
    Benutzereinstellungen
    Netzwerke hinter dem Client: 192.168.11.0/24

    S1 GW2GW Einstellungen
    Gerätetyp: TAP
    Verbindungstyp: geroutet
    NAT: nein

    Ich komme jetzt vom Server in S2 auf den Server in S1, jedoch nicht anders herum. Muss ich die GW2GW Verbindung bei beiden Standorten einrichten oder reicht da nicht eine?

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Februar 2014 um 11:36
    • #10

    Die Verbindung ist so ok wie sie nun ist und läuft ja.

    Hast du mal auf beiden Seiten die VPN Firewall deaktiviert? Nicht das dort was geblockt wird.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 6. Februar 2014 um 11:39
    • #11

    Wenn du NAT aktivierst machst du folgendes:

    Enable this if you want to hide your network behind the VPN IP address, whenever clients connect out through the tunnel. Incoming connections through the VPN tunnel then will not be able to pass to your local networks.

    Also: ausschalten !

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • floweb
    Anfänger
    Beiträge
    6
    • 6. Februar 2014 um 11:39
    • #12

    Ah, jetzt funktioniert alles! Super Danke!

  • admibaun
    Anfänger
    Beiträge
    11
    • 8. Mai 2020 um 15:03
    • #13

    Hey - welche Einstellungen hast du damals vorgenommen, damit das funktioniert?

    Ich habe exakt das gleiche Problem und Einstellungen....

    *EDIT*
    Habs hinbekommen -> Client-seitig -> geroutet nicht vergessen als Einstellung

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™