OpenVPN Tunnel steht, aber kein Zugriff
Verfasst: Do 13.03.2014, 13:34
Hallo zusammen,
nach vielem Hin-und-Her habe ich nun einen stehenden OpenVPN Site-to-Site-Tunnel.
Unsere Securepoint fungiert als Client, den Server kann ich nicht beeinflussen.
Allerdings bekomme ich keinen Zugriff auf den Server im internen Netz der Gegenseite hin. Nach deren Informationen wäre aber alles korrekt eingerichtet.
Was könnte ich auf unsere Seite noch versuchen?
Infos:
interner Server Gegenseite: 10.5.0.4
zugewiesen Tunnel-IP vom Server: 192.168.169.14 auf tun3
Was habe ich gemacht:
1. Netzwerk > Netzwerkkonfiguration > Routing (Quelle: leer / Gateway: tun3 / Ziel: 10.5.0.0/8 /Gewichtung: 0)
2. Netzwerkobjekt angelegt (10.5.0.0/8 Zone: vpn-openvpn-<Name>)
3. Regeln angelegt (10.5.0.0/8 > Internal Network > any > ACCEPT und Internal Network > 10.5.0.0/8 > any > ACCEPT)
Ich bekomme aber partout keinen Zugriff auf den Server 10.5.0.4.
Das LOG gibt nichts her, außer:
13.03.2014 12:29:55 HTTP-Proxy (squid) 1394710195.302 63143 192.100.100.3 TCP_MISS/503 4753 GET http://10.5.0.4/forms/frmservlet? - HIER_DIRECT/10.5.0.4 text/html
Muss ich noch was mit der zugewiesenen Tunnel-IP machen? Muss ich noch was natten?
Danke für eure Mühen!
Gruß
Malte
nach vielem Hin-und-Her habe ich nun einen stehenden OpenVPN Site-to-Site-Tunnel.
Unsere Securepoint fungiert als Client, den Server kann ich nicht beeinflussen.
Allerdings bekomme ich keinen Zugriff auf den Server im internen Netz der Gegenseite hin. Nach deren Informationen wäre aber alles korrekt eingerichtet.
Was könnte ich auf unsere Seite noch versuchen?
Infos:
interner Server Gegenseite: 10.5.0.4
zugewiesen Tunnel-IP vom Server: 192.168.169.14 auf tun3
Was habe ich gemacht:
1. Netzwerk > Netzwerkkonfiguration > Routing (Quelle: leer / Gateway: tun3 / Ziel: 10.5.0.0/8 /Gewichtung: 0)
2. Netzwerkobjekt angelegt (10.5.0.0/8 Zone: vpn-openvpn-<Name>)
3. Regeln angelegt (10.5.0.0/8 > Internal Network > any > ACCEPT und Internal Network > 10.5.0.0/8 > any > ACCEPT)
Ich bekomme aber partout keinen Zugriff auf den Server 10.5.0.4.
Das LOG gibt nichts her, außer:
13.03.2014 12:29:55 HTTP-Proxy (squid) 1394710195.302 63143 192.100.100.3 TCP_MISS/503 4753 GET http://10.5.0.4/forms/frmservlet? - HIER_DIRECT/10.5.0.4 text/html
Muss ich noch was mit der zugewiesenen Tunnel-IP machen? Muss ich noch was natten?
Danke für eure Mühen!
Gruß
Malte