L2TP Tunnel Propleme

Moderator: Securepoint

Gesperrt
O_Gruen
Beiträge: 56
Registriert: Mi 20.06.2007, 16:02

L2TP Tunnel Propleme

Beitrag von O_Gruen »

Hallo,
ich habe folgendes Pronlem:
Der VPN Tunnel mit L2TP ubd Presharedkey baut sich auf, aber ich kann nicht auf Freigegebene Netzwerklaufwerke zugreifen.
Folgende Regeln
Internet -> Externes Interface Gruppe VPN =Erlaubt
Gruppe L2TP -> Internes Netz = Erlaubt
Bekomme im Log folgenden meldungen:
Jan, 10 13:21:21 Firewall DROP DROP(default) IN=ppp1 OUT=eth1 SRC=192.168.70.155 DST=192.168.70.40 LEN=80 TOS=0x00 PREC=0x00 TTL=127 ID=34 PROTO=UDP SPT=65241 DPT=53 LEN=60 MARK=0x1
Gruß Ove

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ist die Zone "vpn-ppp" sowohl dem externen Interface als auch dem L2TP-Netzwerkobjekt zugewiesen?

O_Gruen
Beiträge: 56
Registriert: Mi 20.06.2007, 16:02

Beitrag von O_Gruen »

In der Zoneneinstellung hat die Zone External und vpn-ppp die gleiche Schnittstelle. Und in dem Netzwerkobjekten ist das L2tp_Netz der Zone vpn-ppp zugewiesen und das Externe interface ist der Zone Firewall-external.
Mit dem NCP IPSec Client kann man auf das Netzwerk zugreifen. Es klappt nur nicht mit der L2TP verbindung. Dabaut schich der Tunnel zwar auf aber es kommt nichts durch.

O_Gruen
Beiträge: 56
Registriert: Mi 20.06.2007, 16:02

Beitrag von O_Gruen »

Problem behoben das L2TP Gatway muss eine IP des Ziel Netzes haben. Dort lag der Fehler.
Gruß Ove

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Naja nicht ganz ..

Wenn L2TP-Pool und Ziel-Netz nicht im selben Subnetz liegen, dann muss auf dem Client die Option "Default Route setzen" aktiv sein oder aber es muss eine manuelle Route hinzugefügt werden.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt