Netzproblem bei VPN und aktiver Route

woerli

Lieutenant
Registriert
Juli 2005
Beiträge
748
Hi,

ein etwas spezielles Proglem plagt mich aktuell, evtl. kann mir hier jmd. weiterhelfen.
Ich verwende ein VPN-Netz mittels Draytek Vigor 2960 Router (IPsec), was soweit auch funktioniert.
Nun gibt es zwei Möglichkeiten, darauf zuzugreifen:
A) - direkt über das Internet
B) - über ein "benachbartes/verbundenes" Netz

Variante A funktioniert ohne Probleme. Setze ich nun aber eine Route im VPN-Router (Vigor), sodass bestimmter Traffic auf das "benachbarte Netz" umgeleitet wird, dann tritt folgendes Phänomen auf:
Baut man eine VPN-Verbindung aus dem "benachbarten" Netz auf, so wird zwar erfolgreich ein Tunnel aufgebaut, es sind aber weder lokale Ressourcen noch Internetadressen erreichbar. Ohne die Route geht das problemlos.
Die Frage ist nun, warum!? Ich möchte die Route gerne verwenden, da es einen erheblichen Geschwindigkeitsvorteil bietet.

Ich vermute das Problem nicht an den Clients oder an den VPN-Profilen, dort habe ich schon nahezu alles getestet.
Irgendeine Kleinigkeit, die ich bisher übersehen hab und sich an anderer Stelle im Router befindet wird da sie Ursache sein...nur wo fange ich an mit suchen?
 
Aus deiner Beschreibung wird man nicht schlau, sorry. Mach Screenshots von den Einstellungen und gib uns konkrete Informationen über die privaten Subnetze, weil wir dir sonst nicht helfen können. "Eine Route im VPN-Router" ist beispielsweise so aussagekräftig wie "eine Erbse in der Erbsensuppe".

Das lese ich aus deinem Text heraus: "Bla bla, VPN, bla, Draytek Vigor 2960, bla bla IPsec, irgendeine Route, irgendein anderes Netz, irgendwas geht nicht, bla" ;)
 
War schon in Vorbereitung, wollte erstmal sehen, ob hier überhaupt jmd. auf so ein Thema anspringt. :)

Zum Bild:
- Client A hat immer Zugriff, da geht alles
- Client B hat Zugriff, wenn "Route Uni" deaktiviert ist (dann über VPN-Variante "extern")
- ist die "Route Uni" gesetzt, kann Client B zwar den VPN-Tunnel erfolgreich aufbauen, hat dann aber kein Netz (weder internet noch Zugriff auf LAN-Geräte)

Beide VPN-Profile sind identisch im Router hinterlegt und unterscheiden sich nur in der IP, mit der sie angewählt werden.
 

Anhänge

  • VPN-Varianten.png
    VPN-Varianten.png
    79,3 KB · Aufrufe: 241
Zurück
Oben