Probleme bei Site-to-Site VPN
Moin Leute,
ich habe bei einem Kunden folgendes Szenario im Einsatz:
Standort 1:
Cisco 806 - angebunden mit öffentlicher IP über SDSL
internes LAN-Netz: 192.168.0.0/24
PPTP-VPN-Netz: 10.10.10.0/24
IPSec-Tunnel-Netz -> Standort 2: 10.10.14.0/24
IPSec-Tunnel-Netz -> Büro: 10.10.15.0/24
Tunnel IP -> zu Standort 2: 10.10.14.2 (MTU: 1420)
Tunnel IP -> ins Büro: 10.10.15.1 (MTU: 1420)
RIP: v2
Dieser Router nimmt PPTP-Verbindungen von Heimarbeitern entgegen, routet den Internetaccess und baut einen IPSec-VPN-Tunnel zum Standort 2 und in unser Büro.
Standort 2:
Cisco 1812 - angebunden mit öffentlicher IP über SDSL
internes LAN-Netz: 192.168.1.0/24
PPTP-VPN-Netz: 10.10.2.0/24
IPSec-Tunnel-Netz -> Standort 1: 10.10.14.0/24
IPSec-Tunnel-Netz -> Büro: 10.10.15.0/
Tunnel-IP -> zu Standort 1: 10.10.14.1
Tunnel IP -> Büro: 10.10.15.1
RIP: v2
Dieser Router nimmt PPTP-Verbindungen von Heimarbeitern entgegen, routet den Internetaccess und baut einen IPSec-VPN-Tunnel zum Standort 2 und in unser Büro.
Die Tunnel werden alle korrekt aufgebaut, ICMP geht sonst keine Logging Einträge unter crypto ipsec, crypto isakmp - man kann jedes Ziel per Ping erreichen.
Nun zu dem Problem:
Wenn ich z.B. eine Remotedesktopverbindung vom Büro (durch den IPSec-Tunnel) auf einen Standort-Server aufbauen will, funktioniert das wunderbar (auch NetBIOS, HTTP, FTP usw...)
Mache ich das gleiche von einem Standort LAN ins andere Standort LAN (z.B. 192.168.1.0 -> 192.168.0.0) baut die Verbindung kurz auf und bricht dann ab.
Fehlerbeispiel 1:
Ich möchte vom Server 1 (192.168.0.200) per NETBios auf den Server 2 (192.168.1.200) zugreifen. Also Eingabe: \\192.168.1.200... dann zeigt er mir die Freigaben an. Will ich jetzt eine Freigabe öffnen, funktioniert das nicht. Nach ein paar Sekunden kommt die Fehlermeldung "Der angegebene Netzwerkpfad ist nicht mehr verfügbar"
Das selbe passiert auch umgekehrt, also von 192.168.1.0 -> 192.168.0.0.
Komme ich jedoch aus irgendeinem Tunnel (egal ob PPTP oder IPSEC) kann ich alles machen und wunderbar zugreifen.
Fehlerbeispiel 2:
Ich möchte vom Server 1 zum Server 2 eine Remotedesktopverbindung aufbauen... Also Eingabe im MSTSC: 192.168.1.200... Dann baut der RDP auf (dieser graue Bildschirm kommt) aber er bleibt dann mit ner Sanduhr hängen und ich bekomme kein Login-Fenster... auch da kommt nach einer gewissen Zeit ein Timeout
Auch hier: komme ich aus irgendeinem Tunnel funktioniert alles problemlos...
|