Hallo ManDal,
so wie sich das anhört, hast Du mehrere Netze über den IPsec-Tunnel geroutet? ist das richtig? wenn ja, prüfe die SAs auf beiden Seiten.
Normalerweise wenn ich VPN site to site IPsec-Tunnels aufbaue, setzte ich erst mal keine Firewallregeln. Denn dann siehts Du wie die Packete in der Firewall aufschlagen (z.B. Ping).
Du schreibst ja, daß der Tunnel stabil steht. Als nächstes müssen die SAs passen und dann noch schritt für schritt die Firewall Regeln setzten, dann passt das.
Grüße
Markus
so wie sich das anhört, hast Du mehrere Netze über den IPsec-Tunnel geroutet? ist das richtig? wenn ja, prüfe die SAs auf beiden Seiten.
Normalerweise wenn ich VPN site to site IPsec-Tunnels aufbaue, setzte ich erst mal keine Firewallregeln. Denn dann siehts Du wie die Packete in der Firewall aufschlagen (z.B. Ping).
Du schreibst ja, daß der Tunnel stabil steht. Als nächstes müssen die SAs passen und dann noch schritt für schritt die Firewall Regeln setzten, dann passt das.
Grüße
Markus
"