VPN Fernzugang: Nur EIN Gerät ist nicht erreichbar..?

achim1108

Mitglied
Mitglied seit
12 Mai 2005
Beiträge
503
Punkte für Reaktionen
2
Punkte
18
Hallo Zusammen,

ich verwende seit langem den VPN Fernzugang um 2 entfernte Standorte zu verwalten. Verschiedene IP-Subnetze sind selbstverständlich. Ich kann auch alle entfernten IP Adressen erreichen und ggf. verwalten.

An einem Standort habe ich nun einen neuen Switch (Zyxel GS1910-24) aufgebaut. Nur diesen Switch kann ich von zu Hause nun NICHT erreichen, weder per ping noch per http.
Von den Default Einstellungen habe ich keine Wesentlichen (außer lokale IP, Gateway, NTP, DNS und die Settings für IGMP - also IP TV) angepasst...

Befinde ich mich lokal, kann ich das Gerät ohne Probleme erreichen und verwalten.

Was könnte das Problem sein?

Die entfernte Fritzbox ist eine 7270 V2 mit noch der alten Firmware: 54.05.54. Die neuere FW hab ich wegen Bedenken bezüglich der Leistungsfähigkeit und gff. neuer Probleme noch nicht aufgespielt. Die zugrunde liegende Änderung im Netz ist ja auch eine andere...


Ein ähnliches Problem hatte ich mal an dem anderen Standort mit einer weiteren Fritzbox (über LAN1 verbunden), die ähnlich wie der Switch jetzt, hinter der entfernten Fritzbox war. Dort konnte das Problem durch ein Firmware Update der mit LAN1 angebundenen Fritzbox gelöst werden. Hier scheint das Problem aber anders gelagert zu sein... Das letzte Firmware Update des Zyxel Switches auf Version 2.0 habe ich bereits eingespielt, ohne Erfolg bei meinem Problem.


Für hilfreiche Tips wäre ich dankbar! Vielleicht gibt es ein Feature im Switch das ich ausschalten müsste? Womöglich hat jemand eine Idee... ich habe nichts auffälliges im Switch gefunden...

Danke und Gruß
Achim
 
Jetzt wird´s komisch: Habe dem Switch mal eine andere IP gegeben: Nun ist er problemlos erreichbar! Außerdem funktioniert auch der ping vom Switch (.15) an die .201 (VPN User im entfernten LAN) problemlos. Da sging mit der .2 auch nicht.

Die .2 ist lokal nicht anderweitig vorhanden! Gibt es irgendeine Besonderheit mit der IP-Adresse .2 ?
Werde jetzt testweise mal einem anderen gerät (was sonst erreichbar ist) die .2 geben. Wenn das Gerät dann auch nicht mehr erreichbar ist, muss wohl der VPN Tunnel ein Problem mit der IP adresse .2 haben
Womöglich kann das jemand mal probieren?

Gruß
Achim
 
Nein, hier kein Ping-Problem mit der IP .2 oder irgendeiner anderen im Subnetz. Ist da eine längst vergessene Regel in der accesslist?
Was ich schon hatte: Bei Gigaset-Basen die Option "Zugriff aus anderen Netzen zulassen".

Was passiert, wenn der Switch wieder die IP .2 bekommt, ist das Problem reproduzierbar? Wenn ja, a) Nur mit dem Switch b) auch mit jedem anderen Gerät?
 
a) Ja. Geht dann wieder nicht mehr
b) Wollte ich ja eh nochmal prüfen, dauert ein paar Tag bis ich da wieder hinkomme....

Habe auch noch den aktuellen VPN Fernzugang installiert. Es gab keine Veränderung.

Gruß Achim
 
So einen ähnlichen Effekt habe ich mit der Router-Router-Kopplung auch, allerdings betrifft das nur das Web-Interfaces des Gerätes an x.x.x.2, Ping geht.
Wähle ich mich direkt ins VPN ein, klappt alles problemlos.

Siehe http://www.ip-phone-forum.de/showthread.php?t=268844
 
Hab nun die .2 einem AVM Repeater 300e gegeben und einem PC. Bei beiden Geräten sind diese jeweils mit der IP .2 über den Tunnel NICHT erreichbar. Stelle ich die Geräte wieder auf deren ursprüngliche IP (z.B. .3) sind die erreichbar.

Ist wohl ein AVM Bug.
hab dem Switch jetzt die .15 gegeben und alles ist gut.

Gruß
Achim
 
Kostenlos!

Statistik des Forums

Themen
248,902
Beiträge
2,304,564
Mitglieder
378,604
Neuestes Mitglied
Duggy