Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Eingehende VPN ->WGR614v6 -> ISA

Mitglied: skol

skol (Level 1) - Jetzt verbinden

03.10.2006, aktualisiert 06.10.2006, 4521 Aufrufe, 3 Kommentare

Eingehende VPN ->WGR614v6 -> ISA

hallo,

möchte eine eingehende VPN-verbindung erstellen:

Internet <---><-[WGR614v6]--->DMZ--->ISA-->LAN

Der WGR614v6 erstellt die Verbindung zwischen Internet und DMZ und LAN.

Am ISA muss ich noch VPN einrichten, ABER wie kann ich die eingehende VPN (L2TP/IPSec) durch WGR614v6 erlauben? Ist es mit dem überhaupt möglich oder bruache ich einen anderen Router?

LG
Skol
Mitglied: aqui
03.10.2006 um 19:15 Uhr
Das müsste in den Features stehen die der Router supportet. IPsec benutz einweder den ESP oder den AH Mode. AH Mode lässt sich gar nicht über NAT Router übertragen (IP Addr Mismatch)

Für ESP musst du Protocol 50 (Achtung das ist die Protokoll Nummer NICHT der TCP oder UDP Port !) forwarden und ISAKMP UDP 500 dann sollte das klappen. Ob dein Router ein VPN Passthrough (Das ist meist das Forwarden von ESP in Verbindung mit ISAKMP) supported sollte im Handbuch stehen....
Bitte warten ..
Mitglied: skol
05.10.2006 um 18:59 Uhr
Hallo aqui,

danke für Info.

Ich habe mal weiter recherchiert.

Das Problem mit NAT (wie Du auch beschrieben hast) sollte mit Windows server 2003 "gelöst"sein (NAT-T), ebenso gibt es ein client SW (update "IPSec-NAT-T wird von Windows Server 2003, dem Microsoft L2TP/IPSec VPN-Client und dem L2TP/IPSec NAT-T Update für Windows XP und Windows 2000 zur Verfügung gestellt.
Quelle: http://www.microsoft.com/germany/technet/datenbank/articles/600283.mspx) dazu Microsoft Knowledge Base Article - 818043


Aber für windows 2000 Server gibt es meines Wissens leider kein "Update"(workaround)...


Bezüglich VPA Pass-Through habe ich laut Hersteller Seite herausgefunden das es unterstützt wird jedoch ist keine Info im Handbuch darüber auch nicht in der Konfiguration über Web...
Deswegen auch meine Frage ob jemand es mit dem geschaft/probiert hat.

Skol
Bitte warten ..
Mitglied: aqui
06.10.2006 um 16:37 Uhr
NAT-T ist NAT Traversal. Das geht aber immer nur mit speziellen Clients und Servern und ist nicht offen d.h.kann auf unterschiedlichen Platformen genutzt werden.
Eigentlich ist dein Szenario ein Klassiker und ist recht einfach zu lösen. Frage ist noch ob du in deiner DMZ auch öffentliche Adressen nutzt ? Das würde die Sache dann noch richtig vereinfachen. Das Problem ist und bleibt aber immer der WGR614v6 mit seiner NAT Funktion die du immer überwinden musst.
Laut NetGear Spezifikation supportet er aber VPN Passthrough so das es ggf. funktioniert allerdings müsste man wissen für welches Protokoll das "Pass through" gemeint ist.
Vielleicht ist es einfacher die VPN Verbindung nicht auf dem Server zu terminieren sondern auf dem Router selbst. Routerhersteller wie Draytek supporten sowas auch auf DSL Maschinen wie andere Hersteller auch. Das erfordert aber auch wieder eine neue Investition.
Ich würde erstmal den Versuch mit dem NetGear wagen... Versuch mach klu(ch)g.
Bitte warten ..
Ähnliche Inhalte
Windows 8

Eingehende DFÜ Verbindung ohne Funktion

Frage von DiRRkiWindows 8

Hallo zusammen! Ich habe bei einem Kunden unter Windows 8 64bit eine Fritzcard PCI mit dem originalen AVM Treiber ...

Linux Netzwerk

Syslog Formatproblem eingehender Nachrichten

gelöst Frage von RedWraithLinux Netzwerk2 Kommentare

Hallo! Ich habe ein Problem mit einem Client meines neu aufgesetzten Syslog-Servers. Nachrichten von diesem Client werden mit einem ...

Netzwerkmanagement

TeamViewer Eingehende LAN-Verbindung

Frage von biwboyNetzwerkmanagement3 Kommentare

Hallo zusammen, ich hätte mal eine Frage zu TeamViewer. Genauer gesagt gibt es da in den Optionen den Punkt ...

E-Mail

Eingehende Mails über Proxy analysieren?

Frage von grillinator95E-Mail4 Kommentare

Guten Tag, ich suche nach einer Proxy-Software die am Exchange-Server alle Mails abcheckt - ob Spam oder nicht Spam. ...

Neue Wissensbeiträge
Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 StundenGoogle Android

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 3 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 6 StundenMicrosoft2 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 1 TagWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server36 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing15 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

CPU, RAM, Mainboards
32 gb RAM zu wenig?
Frage von pcguyCPU, RAM, Mainboards13 Kommentare

Hallo zusammen, mein PC verfügt über 32GB Ram. Nun kriege ich bei grossen Dateien im Illustrator die Fehlermeldung das ...