Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Checkpoint Client hinter Netgear FVS114

Frage Netzwerke Router & Routing

Mitglied: Wolfinger

Wolfinger (Level 1) - Jetzt verbinden

21.04.2006, aktualisiert 22.04.2006, 5536 Aufrufe, 1 Kommentar

Verbindungsaufbau Checkpoint Client hinter FVS114 zu Checkpoint-Server R55

Der Aufbau eines VPN-Tunnels schlägt fehl. Folgendes passiert:

Ein XP-Client baut mit der Checkpoint-Client-Software (DSL, dyn. IP) zu unserem Firmenserver (feste IP-Adresse) eine VPN-Verbindung auf.

Verbindungsaufbau = OK
Zertifikatsaustausch = OK

Nach dem Zertifikatsaustausch übermittelt der FVS114 nicht mehr die WAN-IP, sondern die private IP-Adresse (192.168.x.x).

Darauf hin bricht der Checkpoint-Server natürlich die VPN-Verbindung ab, da falsche IP.

Habe ich bei der Konfiguration des FVS114 etwas übersehen? (Client-Mode, oder so?)

Mit einem etwas betagten Netgear RO318 funktioniert der VPN-Tunnel problemlos.

Das Eintragen von Schlüsseln auf beiden Seiten ist überings nicht möglich, da der Checkpoint-Server automatisch alle 24 Stunden neue Zertifikate erzeugt.

Vielen Dank für die Hilfe.
Mitglied: aqui
22.04.2006 um 16:01 Uhr
Wahrscheinlich blockt deine Firewall das ESP Protokoll und UDP Port 500 was du zwingend für eine IPsec Verbindung brauchst. Ferner wird sie auch kein automatisches VPN Passthrough haben vermutlich... Du müsstest erstmal wissen wie der Checkpoint Client die Verbindung aufbaut bzw. mit welchem Protokoll (IPsec, PPTP, SSL etc.)
Sehr wahrscheinlich ist das ein Port Blocking Problem in der NetGear FW.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Script bei starten einer VPN Verbindung mit Checkpoint-VPN Client (2)

Frage von maddig zum Thema LAN, WAN, Wireless ...

TK-Netze & Geräte
Asterisk als SIP-Client an Swyx-Anlage betreiben für Monitoring (2)

Frage von diemilz zum Thema TK-Netze & Geräte ...

Netzwerkgrundlagen
IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline (7)

Frage von DanyCode zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (25)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Hardware
16-20 Port POE Switch mit VLAN (19)

Frage von thomasreischer zum Thema Hardware ...

Windows Server
Exchange HyperV Prozessorlast (18)

Frage von theoberlin zum Thema Windows Server ...