Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zywall 5 -> passthrough vpn

Mitglied: gelbeseiten

gelbeseiten (Level 1) - Jetzt verbinden

27.12.2006, aktualisiert 28.12.2006, 8096 Aufrufe, 4 Kommentare

Hallo zusammen,


ich benötige etwas Unterstützung bei der Konfiguration einer Zywall 5,
Firmware Version V3.64(XD.1) | 05/03/2005.

Das Netzwerk sieht wie folgt aus:

- zwei Standorte, auf beiden Seiten befindet sich eine Zywall 5.

- erster Standort hat eine feste offizielle IP und die Zywall ist als remote Gateway konfiguriert

- zweiter Standort hat keine feste IP, dort haben wir Dyndns. Diese VPN Verbindung zwischen
den Standorten läuft ohne weitere Probleme.

Ich möchte jetzt, via VPN auf den zweiten Standort von zu Hause zugreifen können.
Sprich, ich habe einen Win2k3 Server mit RAS konfiguriert und möchte die Zywall jetzt dazubringen, die Ports 1723 und GRE weiterzuleiten, damit die authetifizierung stattfinden kann und ich auf das Netzwerk zugreifen kann.

Meine bisherigen Versuche blieben ohne Erfolg,
hat jemand eine Idee oder eine Hilfestellung für mich?


Besten Dank schon mal im voraus.


Volkmar
Mitglied: aqui
27.12.2006 um 15:55 Uhr
Willst du wirklich "weiterleiten" oder soll die Zywall dein VPN Endpoint sein ???
Wenn du weiterleiten willst, dann muss die Zywall zwingend ein internes IP Portforwarding für TCP Port 1723 auf die Lokale IP Adresse deinen PPTP Endpunkts haben.
Ferner musst du außerdem noch GRE (Generic Route Encapsulation, Protokoll Nummer 47, Achtung: NICHT TCP Port 47 !) auf dieselbe IP Forwarden. Das sollte den PPTP Tunnel zum Laufen bringen.
Bitte warten ..
Mitglied: gelbeseiten
27.12.2006 um 18:38 Uhr
Hallo,

ja, das ich den Port PTPP 1723 und GRE Protokol 47 weiteleiten muss ist mir bekannt, was ich auch schon eingerichtet habe, die Zywall soll kein VPN Endpunkt sein.

Ich habe auch schon einige Versuche gemacht, allerdings ohne irgendeinen Erfolg.
Wenn ich Weiterleitung aktiviere, kommt auf dem VPN Server nichts an, auch auf der Zywall sehe ich keinerlei Eintrag im LOG, wenn ich von außen komme.
Wenn ich allerdings http weiterleite geht es auf jeden Server, ich weiß, das hat damit wenig zu tun, ich will damit nur zum Ausdruck bringen, dass das Netzwerk läuft.

Wenn ich PTPP und GRE weiterleiten will, muss ich doch eine Firewall-RULE erstellen:
- source any
- destination single adress und dann auf die hausinterne Server IP zeigen
- und selectet services muss PPTP_TUNNEL(GRE:0) sein sowie PTPP(TCP:1723) sein oder?

Muss ich port 1723 auch noch unter NAT weiterleiten (was ich allerdings auch schon ohne Erfolg probiert habe).

Gibt es da evtl. Probleme wegen der VPN Verbindung zum ersten Standort?

Besten Dank nochmals für die Hilfe


Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 14:13 Uhr
Hallo,

kann mir nur jemand sagen, ob ich denn richtig liege oder völlig falsch bin?


Danke

Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 16:08 Uhr
Hallo zusammen,


alles bestens, die Verbindung ging die ganze Zeit, habe nur den Fehler gemacht es von einer Stelle zu probieren, von einer anderen ging es WUNDERBAR .

Besten Dank und einen guten Rutsch

Volkmar
Bitte warten ..
Ähnliche Inhalte
Firewall
VPN mit Zywall 5 und Android
gelöst Frage von daragusFirewall5 Kommentare

Guten Tag, ich habe mir vor kurzem eine Zywall 5 über eBay zugelegt. Der Hauptsinn davon war, eine DMZ ...

Netzwerke
ZyWALL Android IPSec VPN
Frage von itse92Netzwerke2 Kommentare

Moin zusammen, ich habe hier eine ZyWALL USG 50 sowie ein Samsung Galaxy S5. Ich möchte vom S5 eine ...

Vmware

Passthrough für Grafikkarte unter ESXi 5.5

Frage von h44656eVmware5 Kommentare

Hallo Zusammen, ich versuche verzweifelt seit paar Tagen die Grafikkarte unter ESXi Durchschleifen. Vor dem BIOS Update konnte man ...

Firewall

ZyXEL Zywall 110 L2TP-IPSec VPN mit AD

gelöst Frage von ValexusFirewall8 Kommentare

Hallo an alle, da bei unserem DrayTek 3900 ein L2TP/IPSec VPN in Verbindung mit einer AD Gruppe nur mit ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 1 StundeErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 3 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 3 StundenMicrosoft3 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1025 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Server-Hardware
Server für Exchange 2016, Kaufberatung
Frage von MazenauerServer-Hardware10 Kommentare

Guten Tag werte Gemeinde, Vorab: Ich dachte es gab mal einen separaten Bereich für solche Anfragen, habe ich leider ...