Hallo,
ich stecke gedanklich gerade fest.
Ich habe 2 Endian 2.5.1, welche untereinander einen IPsec-Tunnel aufbauen. Dieser wird als offen gekennzeichnet. Vorgegangen wurde wie im entsprechenden Endian-to-Endian Tutorial beschrieben. Aber ich kann keine Rechner in den jweiligen Netzen erreichen (Netz A 192.168.81, Netz B 192.168.85).
Ausnahme, ein traceroute aus dem Netz A zeigt mir den Weg zum entsprechenden PC in B. Ein nicht vorhandener PC wird als "Zielhost nicht erreichbar" ausgegeben. Aus Netz B nach A funktioniert das genauso.
Das ist aber auch schon alles was geht. Kein Ping auf die jeweiligen Gateways oder Rechner (Zeitüberschreitung) oder irgendeinen anderen Dienst.
In der Firewall für den VPN-Datenverkehr habe ich jeweils von Grün in das andere Netz alles erlaubt. Deaktivier ich diese Regel, dann funktioniert das Traceroute auch nicht mehr.
Die Firewall-Protokolle zeigen mir Einträge mit VPNFW:ALLOW und keine entsprechenden DROPs.
Ich vermute eine Kleinigkeit die ich übersehen habe, aber welche?
PS: Auf der ersten Firewall läuft bereits ein weiterer IPsec-Tunnel. Hier hat die Regel im VPN-Datenverkehr ausgereicht.
Grüße
Karsten