Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kerio Winroute und IKE Problem

Frage Sicherheit Firewall

Mitglied: mietzekatz

mietzekatz (Level 1) - Jetzt verbinden

19.07.2007, aktualisiert 18:11 Uhr, 3193 Aufrufe, 1 Kommentar

Hallo,

wir haben ganz neu die Winroute Firewall von Kerio im Einsatz (aktuelleste Version). Konkret wird sie dazu benutzt von 3 Firmen mittels DSL ins Internet zu kommen und gleichzeitig diese drei Netze untereinander zu trennen. Soweit funktioniert das auch alles.

Allerdings habe ich das Problem dass sich ein Mitarbeiter mittels VPN-Client nicht mehr nach aussen verbinden kann. Er möchte eine VPN-Verbindung aufbauen und dann mit dem Terminalclient arbeiten. Den Service IKE habe ich generell freigegeben dennoch funktioniert das nicht. Pingen funktioniert am Client. Ich habe auch schonmal den kompletten Winroute-Dienst beendet aber auch ohne Erfolg.

Hat da jemand Erfahrung oder nen Tip für mich?

Vielen Dank.
Mitglied: aqui
19.07.2007 um 18:11 Uhr
Leider schreibst du nicht WAS für eine VPN Verbindung der Kollege aufbaut. Wie du ja sicher selber weisst gibt es dort mehrere Protokolle (PPTP, IPsec(ESP), IPsec(AH), L2TP, SSL etc.)
Nun überlässt du uns also das Raten...

Ok, wenn du schon von IKE schreibst (Port UDP 500) dann macht sein Client sehr wahrscheinlich IPsec(ESP). Dann ist IKE nur die halbe Miete, denn IKE ist nur für die Authentifizierung zuständig. Die Daten fliessen mit IPsec ESP (Encapsulation Security Payload) Das ist das IP Protokoll mit der Nummer 50 (Achtung nicht UDP oder TCP 50). Das musst du also noch freigeben in der Firewall und dann sollte der VPN Client auch wieder wie gewohnt funktionieren.

Falls der Client allerdings ein anderes Verfahren von den oben aufgezählten nutzt musst du ggf. andere Ports oder protokolle freischalten !!!
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Batch & Shell
Problem mit Funktion und Combobox (7)

Frage von Druide83 zum Thema Batch & Shell ...

Outlook & Mail
MAPI-Schnittstelle testen: MAPI-Problem Outlook 2013 (3)

Frage von BirdyB zum Thema Outlook & Mail ...

Sicherheits-Tools
gelöst Kerio-Boxen empfehlenswert? (7)

Frage von SarekHL zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (13)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Viren und Trojaner
Wie werde ich den Mist "fanli90" wieder los? (12)

Frage von Taumel zum Thema Viren und Trojaner ...