+ Antworten
Ergebnis 1 bis 7 von 7
  1. #1
    No Life Rumak18 wird schon bald berühmt werden Avatar von Rumak18
    Registriert seit
    14.07.2004
    Ort
    Bayern
    Alter
    30
    Beiträge
    534
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    112

    Standard IPsec Verbhindung mit mehrern "Partnern"

    Hallo,

    wir haben hier eine Astaro Firewall und bauen mehrere IPSec Verbindungen mit verschiedenen Partnern auf.
    Nun bin ich auf den Fall getroffen, bei dem ein Partner die gleiche Netzwerkadresse hat, wie ein anderer Partner. Dies brachte gleich ein Problem mit sich, weil der Samba Dienst, der durch die Tunnel freigeschalten ist, nicht funktioniert, obwohl die IPSec Dienste noch alle da waren.
    Kann mir Jemand vielleicht erläutern, wie Ihr das bei euch macht oder ob Jemand mit solchen Fällen schon Erfahrung gemacht hat?



  2. #2
    WinHelpline Moderator linux-luder wird schon bald berühmt werdenlinux-luder wird schon bald berühmt werden Avatar von linux-luder
    Registriert seit
    17.07.2001
    Ort
    Berlin
    Beiträge
    6.213
    Downloads
    2
    Uploads
    0
    Renommee-Modifikator
    705

    Standard

    Du kriegts halt ein Problem mit dem Routing wenn es 2 gleiche Subnetze gibt.
    Hast Du da alles per NAT oder "richtige" Netze?
    Ist es hinten dran ein Geraet oder ein Netz?


    >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<

  3. #3
    WinHelpline Moderator Joerg wird schon bald berühmt werden Avatar von Joerg
    Registriert seit
    09.06.2002
    Ort
    Frankfurt am Main
    Alter
    31
    Beiträge
    10.341
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    1109

    Standard

    Muss mal schauen, wie wir das mit Cisco Geräten gelöst haben, aber eines ist sicher. Es ist möglich.
    Evtl. kannst Du das dann auf die Astaro übertragen...


    "*´¨)
    ¸.·´¸.·*´¨) ¸.·*¨)
    (¸.·´. (¸.·` *
    .·`.the blue magnetic storm.....
    (¸.·``··*


    The Bitterness of Poor Quality Remains Long After the Sweetness of Low Price is Forgotten.

  4. #4
    No Life Rumak18 wird schon bald berühmt werden Avatar von Rumak18
    Registriert seit
    14.07.2004
    Ort
    Bayern
    Alter
    30
    Beiträge
    534
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    112

    Standard

    Du kriegts halt ein Problem mit dem Routing wenn es 2 gleiche Subnetze gibt.
    Ja...genau deswegen schreibe ich hier ja
    Hast Du da alles per NAT oder "richtige" Netze?
    Auf meiner Seite sind es richtige Netze.

    Ist es hinten dran ein Geraet oder ein Netz?
    "Hinten" ist eine ext. IP, bei der ein internes Netzwerk vorliegt (Einen Host selber kann ich aber auch angeben).

    Muss mal schauen, wie wir das mit Cisco Geräten gelöst haben, aber eines ist sicher. Es ist möglich.
    Evtl. kannst Du das dann auf die Astaro übertragen...
    Das wäre klasse.



  5. #5
    WinHelpline Moderator linux-luder wird schon bald berühmt werdenlinux-luder wird schon bald berühmt werden Avatar von linux-luder
    Registriert seit
    17.07.2001
    Ort
    Berlin
    Beiträge
    6.213
    Downloads
    2
    Uploads
    0
    Renommee-Modifikator
    705

    Standard

    Die Frage mit "richtig Netze" ziehe ich natuerlich zurueck, die duerfte es ja dann nur einmal geben ;-)

    Braucht Ihr auf beiden Seiten das volle Subnetz?
    Man koennte es ja kleiner machen, z.B.
    10.10.10.0/255.255.255.192 (Broadcast 63)
    10.10.10.64/255.255.255.192 (Broadcast 127)
    und dann eine Route eintragen.

    Ideen gibt es einige, hab im Moment aber keine Zeit das selber mal duchzuspielen.


    >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<

  6. #6
    No Life Rumak18 wird schon bald berühmt werden Avatar von Rumak18
    Registriert seit
    14.07.2004
    Ort
    Bayern
    Alter
    30
    Beiträge
    534
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    112

    Standard

    Also in meiner Umgebung gab es folgende Lösung:
    Auf der Seite des Netzes, welches doppelt vorkommt, eine SNAT Regel kreieren, die den gewünschten Traffic vom internen Netz auf ein "Dummy" Netz nattet. Dieses Dummy Netz muss dann natürlich auf "meiner" Seite ebenfalls in den IPSec Einstellungen gesetzt werden. Dies klappt wunderbar, wenn man nur von einer Seite aus zugreift, was bei mir der Fall ist.



  7. #7
    WinHelpline Moderator linux-luder wird schon bald berühmt werdenlinux-luder wird schon bald berühmt werden Avatar von linux-luder
    Registriert seit
    17.07.2001
    Ort
    Berlin
    Beiträge
    6.213
    Downloads
    2
    Uploads
    0
    Renommee-Modifikator
    705

    Standard

    Danke fuer die Info.


    >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. "Benutzer wechseln" anstatt "Energie sparen" anzeigen
    Von Zefal im Forum Allgemein Windows Vista
    Antworten: 5
    Letzter Beitrag: 14.08.2008, 17:39
  2. Button "Dokumente" und "Eigene bilder" funtionieren nicht mehr
    Von cool_eisbaer im Forum Software Windows Vista
    Antworten: 5
    Letzter Beitrag: 10.02.2008, 18:48
  3. Bei Verwendung des Gastkontos: "Das Netzwerk wurde getrennt" oder "Deaktiviert"
    Von BuckFix im Forum FAQ Datenbank - Bekannte Fehler Windows Vista
    Antworten: 0
    Letzter Beitrag: 14.02.2007, 14:30
  4. Antworten: 0
    Letzter Beitrag: 07.11.2006, 14:20
  5. win98: nach "alt gr" + "~" bildschirm-bild steht kopf!
    Von Melvin im Forum Windows 9X/ME
    Antworten: 3
    Letzter Beitrag: 22.11.2003, 16:31

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0