Kein Licht am Ende des Tunnels
Verfasst: Di 03.01.2012, 17:19
Ich habe den BD soweit konfiguriert das eine VPN-Verbindung hergestellt werden kann.
Im Client sieht das so aus:
Tue Jan 03 15:55:46 2012 Initialization Sequence Completed
Tue Jan 03 15:55:43 2012 SENT CONTROL [server_cert]: 'PUSH_REQUEST' (status=1)
Tue Jan 03 15:55:43 2012 PUSH: Received control message: 'PUSH_REPLY,route 10.100.71.0 255.255.255.0,dhcp-option DNS 10.100.71.1,route 192.168.250.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.250.6 192.168.250.5'
Auf der Seite des BD wird bei SSL-VPN-Benutzer wie folgt ausgegeben:
Benutzername IP 10.100.70.5 Tunnel IP 192.168.250.6
Die IP 10.100.70.5 gehört allerdings zum externen Interface.
Das interne Interface hört auf 10.100.71.1
Im 71er Netzwerk liegt ein Linux Samba-Server der für den Client so nicht sichtbar ist.
VPN User haben im Portfilter auf das Objekt Samba derzeit ein any und auf das Internal Network ein dns.
Samba hat als Objekt die ip 10.100.71.253 255.255.255.255/32 Zone internal
und NAT-IP ist aus.
Wie kann ich den Samba Server für die SSL User bekannt machen ?
Intern klappt es.
Gruß Micha
Im Client sieht das so aus:
Tue Jan 03 15:55:46 2012 Initialization Sequence Completed
Tue Jan 03 15:55:43 2012 SENT CONTROL [server_cert]: 'PUSH_REQUEST' (status=1)
Tue Jan 03 15:55:43 2012 PUSH: Received control message: 'PUSH_REPLY,route 10.100.71.0 255.255.255.0,dhcp-option DNS 10.100.71.1,route 192.168.250.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.250.6 192.168.250.5'
Auf der Seite des BD wird bei SSL-VPN-Benutzer wie folgt ausgegeben:
Benutzername IP 10.100.70.5 Tunnel IP 192.168.250.6
Die IP 10.100.70.5 gehört allerdings zum externen Interface.
Das interne Interface hört auf 10.100.71.1
Im 71er Netzwerk liegt ein Linux Samba-Server der für den Client so nicht sichtbar ist.
VPN User haben im Portfilter auf das Objekt Samba derzeit ein any und auf das Internal Network ein dns.
Samba hat als Objekt die ip 10.100.71.253 255.255.255.255/32 Zone internal
und NAT-IP ist aus.
Wie kann ich den Samba Server für die SSL User bekannt machen ?
Intern klappt es.
Gruß Micha