TraceRoute / VPN Problem

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Rick42
Beiträge: 1
Registriert: 10 Nov 2023, 11:33

TraceRoute / VPN Problem

Beitrag von Rick42 »

Wir haben hier ein merkwürdiges Verhalten beobachtet, welches wir uns nicht erklären können. Deswegen hoffen wir hier auf Aufklärung.

Folgendes Szenario:

Glasfaseranschluss mit Fritzbox 5530 als Router - an dieser ist als IP-Client ein LANCOM 1781VA angeschlossen, welcher unser Intranet abbildet. Wenn wir jetzt von einem Client in diesem Netz ein TraceRoute auf eine bestimmte unserer öffentlichen IPs ausführen, dann sehen wir hier nur einen einzigen Hop. Sind also direkt am Ziel. Bild 1

Die gleiche Konstellation - wir nehmen den LANCOM raus und nutzen eine Sophos SG-135 UTM9 Firewall als Gateway für das Intranet und die TraceRoute sieht so aus, wie man es erwarten würde. Nämlich als ersten Hop die Fritzbox und dann weiter über die öffentliche Infrastruktur bis hin zu unserem Endpunkt. Bild 2

Das Verhalten ist aber nur beim TR auf diese eine IP zu beobachten. Hat da jemand eine Erklärung für?

In dem Szenario mit dem LANCOM und nur einem Hop, funktionieren C2S-VPNs ausgehend nicht!
1.png
2.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
PappaBaer
Beiträge: 166
Registriert: 21 Jul 2016, 20:49

Re: TraceRoute / VPN Problem

Beitrag von PappaBaer »

Moin,

d.h. Du sprichst mit einem TraceRoute aus dem internen Netz die public IP des Lancoms an? Dann dürfte NAT-Loopback hier das Zauberwort sein.

Viele Grüße,
Torsten
Antworten