>És ha az ISA-t pingeled?
Csak akkor lehet elérni az ISA szervert és a mögötte levő LAN1-et,
ha először az ISA-ról (vagy LAN1 felől) kezdeményezek kapcsolatot LAN2 felé.
>Az ISA-n engedve van a ping response?
A belső hálózat és a tunnel másik vége felől engedélyeztem.

________________________________________
From: Istvan [mailto:[email protected]] 
Sent: Monday, October 18, 2010 2:00 PM
To: [email protected]
Subject: Ipsec VPN

Sziasztok!

Site2site VPN-t alakítanék ki két telephely között az alábbiak szerint:
LAN1 - ISA2004 - Router - Internet - Lenny(ipsec, racoon) - LAN2

Ha LAN2-ből pingelem LAN1-et, a ping statisztika 100% packet loss és LAN1
nem elérhető.
Ha LAN1-ből pingelem LAN2-t, minden OK.
Amint a LAN1-ből megpingelem LAN2-t, LAN2-ből is elérhető LAN1 egy ideig,
pontosan nem mértem, de lehet, hogy a PhaseII (3600sec) ideéig .
Hol keressem a hibát?

A beállításokat már több soron végignéztem, számomra hasznos hibaüzenet
nincs egyik oldalon sem.
A router az 500 UDP portot forwardolja az ISA szerver felé.

Thx.
Istvan


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz