VPN über Routing TAG und DNS Problem

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

VPN über Routing TAG und DNS Problem

Beitrag von goermet »

Hallo

ich habe folgendes Problem: Ich habe eine Lancom 1821 in folgender Konfiguration

1. Standartgateway ist ein anderer Router (cisco), welches aus verschieden Gründen aktuell nicht geändert werden kann.
2. 2er Standartgateway ist das ADSL Interface mit Routing Tag 1.
Über dieses möchte ich zum einen einen den Internetverkehr laufen lassen zum anderen auch die VPN einwahl. Beides habe ich entsprechend konfiguriert. Jedoch tritt folgendes Problem auf:
a) die VPN Einwahl findet nicht statt. Der VPN Trace ergibt nichts (und ja, ich habe den RoutingTag gesetzt), d.h. keinerlei Anzeige von Irgendwas
Auch Einstellungen im Firewall bezüglich der Ports und Taggimg haben nichts daran geändert
b) Die DNS auflösung funktioniert nicht. Über den Standartgateway kann diese nicht erfolgen und die Einstellungen der ADSL-Einwahl interessieren offenbar nicht.

Hat jemand eine Idee oder Lösungen dafür?
Die Pakete für Internet und DNS sind entsprechend getaggt
Goermet (LCS)
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi goermet
a) die VPN Einwahl findet nicht statt. Der VPN Trace ergibt nichts
Das passiert aber nur dann, wenn die Regeln nicht komplett sind. was sagt ein "show vpn"
b) Die DNS auflösung funktioniert nicht.
Der DNS-Server nimmt immer die Default-Route, es sei denn, ihm wurde etwas anderes mitgeteilt. Da über die Default-Route nach eigenen Angaben keine DNS-Auflösung möglich ist, mußt du das Forwarding manuell einstellen. Hierzu trägst du unter TCP/IP -> DNS -> Weiterleitungen für die Domain * als Ziel die ADSL-Verbindung ein.

Vermutlich löst das dann auch schon Problem a)...

Gruß
Backslash
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

Beitrag von goermet »

Also das DNS Problem konnte ich klären. Der Eintrag war schon drin, der Kollege hatte jedoch immer einen PING versucht, welcher jedoch nicht getaggt war.
Das Problem mit dem VPN bleibt, scheint an sich alles zu stimmen.

goermet
Goermet (LCS)
Antworten