Zugriff auf Site-to-Site-Ziel per Roadwarrior
Verfasst: Do 14.09.2023, 09:56
Hallo ins Forum,
wir nutzen bei einem externen Anbieter einen Dienst, der aus unserem Netz per IpSec Site-to-Site angebunden ist. Nach einer Testphase soll der Dienst nun auch von unseren mobilen Clients aus genutzt werden. Das Roadwarrior-Netz wurde in die IpSec-Verbindung aufgenommen und folgende Regel in unserer Firewall gesetzt:
Roadwarrior-Netz - Dienstleister-Netz - Software-Port - HideNAT-Exclude External-Interface
Allerdings bekomme ich keine Verbindung. Im Log werden die entsprechenden Pakete gedropt. Wo ist denn mein Denkfehler? Oder muss evtl. ein Dienst neu gestartet werden?
wir nutzen bei einem externen Anbieter einen Dienst, der aus unserem Netz per IpSec Site-to-Site angebunden ist. Nach einer Testphase soll der Dienst nun auch von unseren mobilen Clients aus genutzt werden. Das Roadwarrior-Netz wurde in die IpSec-Verbindung aufgenommen und folgende Regel in unserer Firewall gesetzt:
Roadwarrior-Netz - Dienstleister-Netz - Software-Port - HideNAT-Exclude External-Interface
Allerdings bekomme ich keine Verbindung. Im Log werden die entsprechenden Pakete gedropt. Wo ist denn mein Denkfehler? Oder muss evtl. ein Dienst neu gestartet werden?