Ciao a tutti,
premetto che ho instaurato la vpn direttamente dal fritzbox senza problemi, è UP.
L'unica cosa che non riesco a far funzionare è il routing/la raggiungibilità della subnet remote, mi spiego meglio con una parte di conf:
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-des|3des-all/ah-all/comp-no/no-pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 172.18.100.0 255.255.255.240";
La fase2 della VPN è con la subnet (ipnet) 192.168.1.0, che raggiungo correttamente.
Dietro a quel concentratore VPN c'è anche altra subnet (172.18.100.0) inserita nell'access-list ma non c'è verso di raggiungerla.
A parte nell'access-list devo aggiungerla anche alla fase2?
Grazie!
premetto che ho instaurato la vpn direttamente dal fritzbox senza problemi, è UP.
L'unica cosa che non riesco a far funzionare è il routing/la raggiungibilità della subnet remote, mi spiego meglio con una parte di conf:
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-des|3des-all/ah-all/comp-no/no-pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 172.18.100.0 255.255.255.240";
La fase2 della VPN è con la subnet (ipnet) 192.168.1.0, che raggiungo correttamente.
Dietro a quel concentratore VPN c'è anche altra subnet (172.18.100.0) inserita nell'access-list ma non c'è verso di raggiungerla.
A parte nell'access-list devo aggiungerla anche alla fase2?
Grazie!