charnold
Goto Top

VPN Site to Site nur Host freigeben

Hallo

Ich habe bei einem Kunden zu Mit-Group(externer Server) eine VPN-Verbindung(Site to Site) eingerichtet. Verbindung klappt Problemlos.

Das Problem ist, dass auf beiden Seiten die ganze Networkrange freigeben ist.
Ist es möglich vom externen Server nur zum lokalen Drucker die Freigebe zu machen. Host zu Host?
Wenn ja, muss man die internen Hosts statt Range auf beiden Firewall genau gleich Definieren das es funktioniert?

Gruss Charnold

Content-Key: 193274

Url: https://administrator.de/contentid/193274

Printed on: April 24, 2024 at 16:04 o'clock

Member: Hitman4021
Hitman4021 Oct 25, 2012 at 11:13:40 (UTC)
Goto Top
Hallo,

mit welche Software hast du das VPN erstellt?
Meine Kristallkugel sagt mal Firewall stimmt das?
Und welche Software setzt du ein?

Gruß
Member: charnold
charnold Oct 25, 2012 at 11:36:07 (UTC)
Goto Top
Zitat von @Hitman4021:
mit welche Software hast du das VPN erstellt?
Keine, nur Hardware
Meine Kristallkugel sagt mal Firewall stimmt das?
ja, Korrekt
Und welche Software setzt du ein?
Lokal beim Kunden eine Sonicwall TZ210 und bei Mitgroup wahrscheinliche Cisco oder so. Hatte dort kein Zugriff.

Ist es möglich auf beiden Seite nur ein Adressobject Host Bsp. 192.168.100.25 / 255.255.255.255 zu 10.100.0.10 / 255.255.255.255 freizugeben?
MitGroup Server Host(eine IP) -- Firewall über VPN (Site to Site) über Firewall -- Lokal Drucker Host (eine IP)
Member: Hitman4021
Hitman4021 Oct 25, 2012 at 11:48:02 (UTC)
Goto Top
Hallo,

kannst du auf der Sonicwall keine Firewall Regeln definieren?

Gruß
Member: kontext
kontext Oct 25, 2012 at 12:17:19 (UTC)
Goto Top
Zitat von @charnold:
Ist es möglich auf beiden Seite nur ein Adressobject Host Bsp. 192.168.100.25 / 255.255.255.255 zu 10.100.0.10 /
255.255.255.255 freizugeben?

HeyHo,

ich weiß nicht wie es bei der Sonicwall aussieht.
Kenne es aber von den Fortigate Firewalls - dort war das möglich ...
... wie schon @Hitman4021 schrieb über die Firewall-Policys

Cheers
@zanko
Member: aqui
aqui Oct 25, 2012 at 17:15:32 (UTC)
Goto Top
Bei allen Firewalls ist sowas mit einem simplen Mausklick im Setup oder einem Einzeiler im CLI einstellbar.
Sowas hat man in 3 Minuten erledigt !