Routing über VPN

rossi2k6

Lt. Junior Grade
Registriert
Aug. 2006
Beiträge
273
Hallo Community, zuerst mal frohe Weihnachten und schöne Feiertage an alle!
Ich habe folgendes Problem:
Ich wähle mich mit meinem Laptop ins Firmennetzwerk (Adresse hinter dem Router [nennen wir Ihn FortiGate] : 192.168.0.0/24) per Fortinet VPN Client ein. Zugriff einwandfrei!

Seit neustem bauen wir vom Firmenrouter, der FortiGate eine permanente VPN Verbindung zu einem Outsourcing-Unternehmen auf, deren Rechner im Bereich 172.20.0.0/16 liegen. Der Zugriff darauf funktioniert aus der Firma einwandfrei, nur nicht wenn ich mich von zuhause einwähle, dann fehlt die Route nach 172.20.0.0 lokal auf meinem Rechner.

Nach unendlich langem Hin und Her bekomme ich es jetzt über statische Routen hin, dass ich per VPN entweder die Hosts im Netz 192.168.0.0/24 erreichen kann, oder die im 172.20.0.0/16, jedoch nie beide Netze gleichzeitig. Im Anhang findet ihr 2 Screenshots, die einen Auszug von "route print" zeigen. Es scheint wohl ein Problem mit der Metrik zu sein.

Im VPN Client kann ich angeben, welches lokale Netz sich hinter der Gegenstelle befindet. Das habe ich einmal für die eine , einmal für die andere Adresse gemacht. Das Ergebnis war dann jeweils die Route in den Screenshots.

Wenn ich jetzt versucht habe noch die fehlende Route per Route Add hinzuzufügen, hat er bei dieser die Metrik auf 21 gesetzt, danach war aber immer noch kein Zugriff möglich... Folglich müsste man beide Metriken auf 20 setzen?!?

Wer weiß Rat?
 

Anhänge

  • 172.jpg
    172.jpg
    145,9 KB · Aufrufe: 283
  • 192.jpg
    192.jpg
    190,4 KB · Aufrufe: 213
  • beide.jpg
    beide.jpg
    132,6 KB · Aufrufe: 212
Ist das 192.168.4.x /24 Netz das Firmennetz zu dem du per VPN verbunden bist ?
 
Mir fällt gerade kein guter Grund auf, warum der Zugriff auf beide Netze nicht klappen sollte. Die Metrik entscheidet bei zwei Wegen zum selben Ziel über die Reihenfolge, in der die bestehenden Verbindungen benutzt werden. Das Ziel ist hier jeweils jedoch ein vollkommen anderes, nur der erste Schritt zum eigenen Gateway ist immer gleich.
Wie lautet denn der Fehler, wenn du z.B. einen Host im 172er Netz bei der Konfiguration für beide Netze anpingst? Oder anders gefragt, woran machst du fest, dass du das Netz nicht erreichst?
 
Was mich auch stutzig macht ist das relativ oft bei Gateway "Auf Verbindung" steht
 
Hi, danke schonmal für die Antworten!

192.168.4.0/24 ist unser VPN Netz, die einwählenden Rechner haben diese fest eingestellt.

Die "nicht Verfügbarkeit" eines Netzes mache ich sowohl am Ping ("Zeitüberschreitung...") und am fehlschlagendem Trace Route fest.
(Tracert verrennt sich doch und bringt nur " * * *")
 
Zurück
Oben