ich habe aktuell das Problem das ich keine Lösung zu meinem Problem finde. Die Einstellungen welche ich vorgenommen habe klappen nicht und ich benötige eure Hilfe.
Wunsch/Szenario:
Aktuell haben wir von der Zentrale (ISG5000) aus viele VPN Verbindung auf viele Standorte wo Lancom Router 1790(3)VA-4G(+) installiert sind.
Also eine IKEV2 VPN Verbindung ist hergestellt und läuft auch stabil.
Nun möchte ich ein privates Netzwerk (192.168.1.0/24) hinter dem Lancom Router aufstellen. An dem Lancom Router hängt dann z.B. ein kleiner Router der das private Netz bedient (alles statische IP's).
In diesem privatem Netz sind Rechner oder andere Endgeräte welche die Internetverbindung (LTE) des Lancom Router nutzen sollen.
Ziel: ist es, ein Zugriff aus der Zentrale auf dieses private Netz hinter dem Lancom Router wie z.b. Webinterfaces also http(s) der Endgeräte eine Verbindung aufzubauen.
Skizze:
Zentrale ISG5000----10.100.0.0/16<----------ikev2 VPN---------->10.100.1.254---1790VA-4G+-->192.168.1.254 (ETH4 Lancom)--->192.168.1.1 (Router)
Einstellungen am Lancom Router:
Was genau muss ich einstellen damit der Zugriff von der Zentrale aus auf der private Netz durchgeht?
Ich hab mir schon die Dokus von Lancom und anderen durchgelesen und versucht einzustellen....aber irgendwie klappt es nicht!
Ich hatte als erstes N:N Mapping ausprobiert aber das wird mein Szenario nicht wirklich abdecken. Da passt das Port-Forwarding besser dazu, weil ich der IP vom privaten Netz einen Port zuweisen kann und mir Zugriff über z.B.: 10.100.1.254:1500 auf den 192.168.1.1 verschaffen kann...in der Theorie

Zusatz: Wenn ein Endgerät und ein Laptop aus dem privatem Netz am Lancom Router hängt, kann ich beide vom Lancom Router aus anpingen (wenn zusätzlich testweise auch ETH1 LAN3 ist).
-->Wenn ich dies von der Zentrale aus versuche...also im Lanconfig wo der Lancom Router zu sehen ist, dann klappt das mit dem Ping nicht...denke mir weil der Ping-Auftrag erstmal über die VPN Leitung gesendet werden muss!
Entweder ist die Firewall ein Problem auf beiden Seiten (Zentrale-Standort) oder ich hab mich total geirrt und so eine Konstellation funktioniert nicht!
Ich hoffe ich konnte es verständlich machen und hoffe das wir eine Lösung finden können.
Danke
Gruß