Rudolf E. Steiner
2012-09-26 12:42:27 UTC
Liebe Routing-Experten.
Ich habe folgendes Problem:
Im IP-Netz "A" stehen Server und ein VPN-Konzentrator. Aus dem IP-Netz "B" werden von dem VPN-Konzentrator IP-Adressen fuer die VPN-Benutzer vergeben.
Beide IP-Netze sind am Layer zwei im selben Netzwerksegment.
Ein Cisco-Router hat selbst ein Interface im IP-Netz "A".
Wenn nun ein VPN-Teilnehmer Daten in das IP-Netz "A" sendet, bekommt der VPN-Konzentrator vom Cisco-Router ein ICMP-redirect und kommuniziert somit "direkt" mit dem Host im IP-Netz "A".
Wenn nun ein System im IP-Netz "A" Daten in das IP-Netz "B" sendet, versendet der Cisco-Router _kein_ ICMP-redirect und die Daten laufen ueber den Cisco-Router.
Der Cisco-Router hat eine statische Route fuer das IP-Netz "B" eingetragen, dessen Ziel die IP-Adresse des VPN-Konzentrators ist.
Hat jemand eine Idee, warum der Cisco-Router im zweiten Fall kein ICMP-redirect versendet bzw. wie ich ihm das beibringen kann?
Ich habe folgendes Problem:
Im IP-Netz "A" stehen Server und ein VPN-Konzentrator. Aus dem IP-Netz "B" werden von dem VPN-Konzentrator IP-Adressen fuer die VPN-Benutzer vergeben.
Beide IP-Netze sind am Layer zwei im selben Netzwerksegment.
Ein Cisco-Router hat selbst ein Interface im IP-Netz "A".
Wenn nun ein VPN-Teilnehmer Daten in das IP-Netz "A" sendet, bekommt der VPN-Konzentrator vom Cisco-Router ein ICMP-redirect und kommuniziert somit "direkt" mit dem Host im IP-Netz "A".
Wenn nun ein System im IP-Netz "A" Daten in das IP-Netz "B" sendet, versendet der Cisco-Router _kein_ ICMP-redirect und die Daten laufen ueber den Cisco-Router.
Der Cisco-Router hat eine statische Route fuer das IP-Netz "B" eingetragen, dessen Ziel die IP-Adresse des VPN-Konzentrators ist.
Hat jemand eine Idee, warum der Cisco-Router im zweiten Fall kein ICMP-redirect versendet bzw. wie ich ihm das beibringen kann?
--
Rudolf E. Steiner
res-***@communicate.at
Rudolf E. Steiner
res-***@communicate.at