Site Magic Status grün, aber kein Ping erfolgreich

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen!

    Mein aktuelles Bastelprojekt (man hat ja sonst nichts zu tun) besteht darin, zwei Standorte per VPN miteinander zu verbinden, um ggf. zwei NAS-Systeme miteinander zu synchronisieren.

    Ausgangsbasis auf "meiner" Seite (Site A) ist eine UDM-SE, angebunden an eine Telekom-Leitung mit klassischer IPv4-Adresse.

    Die zweite Seite (Site B) besteht aus einer FritzBox 6390, hinter der sich eine Unifi Express befindet an einer Leitung von Inexio. Doppeltes NAT sollte gemäß diesem Video kein Thema mehr sein.

    Beide Netze funktionieren für sich einwandfrei, alles Geräte hinter den Unifi-Gateways kommen ins Netz.

    Per Site Magic habe ich nun die Netze 192.168.10.0/24 (Site A/VLAN) und 192.168.100.0/24 (Site B/Default) miteinander verbunden und alle Lämpchen leuchten grün. Allerdings ist es mir weder möglich von Site A aus ein Gerät auf Site B (bspw. 192.168.100.220) anzupingen, geschweige denn eine WebGUI zu erreichen. Den umgekehrten Test konnte ich bisher noch nicht durchführen, da liegen ein paar Kilometer dazwischen.

    Ich vermute ganz stark, dass das Problem an der derzeitigen Firewall-Konfiguration liegt (basiert auf Wiki-Artikel), daher erstmal die Frage: wie müsste eine Firewall-Regel denn aussehen, um eine Kommunikation zwischen diesen beiden Netzen zu ermöglichen? Zählt hierbei auch das "externe" Netz als "local IP-Range", wie im Wiki-Artikel bezeichnet?

    Vielen Dank schon mal für euren Input. Solltet ihr noch weitere Infos benötigen - nur zu! :)

  • Du solltest auf keinen Fall bei LAN_IN in Site A eine Regel haben die blockt und bei Destination das IP Netz von Site B enthält. Bei Site B dann entsprechend keine Regel die blockt und das IP Netz von Site A als Ziel hat.

    Das ist gerne mal bei Regeln wie "blockiert Traffic zwischen allen VLANs" gegeben, wenn dort Die RFC1918 Netze pauschal drin stehen. Soll das so bleiben, dann muss bei LAN_IN vor der besagten Blockregel jeweils eine Allow Regel erstellt werden mit den entsprechenden IP Netzen.

  • Hmm, darf ich den Thread hier nochmal hervorholen ?

    ich will mein Magic VPN gern mit Ping erreichen... geht aber nicht.. :(

    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

  • also das mit den Firewalls ist echt kompliziert... Ich habe jetzt x-Sachen probiert, aber es geht nicht... Kein PIng geht durch von der einen oder anderen Seite.

    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!