Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Firewall

GELÖST

Nur Remotesubnet über site to site VPN Zyxel - Fortigate erreichbar. Keine DMZ

Mitglied: kimi01n

kimi01n (Level 1) - Jetzt verbinden

15.10.2012 um 17:57 Uhr, 4675 Aufrufe, 5 Kommentare

Leider wird ein ping zur DMZ verworfen.

Die Zyxel USG 200 hat eine FW: 3.0 AQU.2 die Neueste.
Der VPN steht! zu einer Fortigate 60B. FW. v4.0,build0217,110616 (MR1 Patch 10).
Bloss erreiche ich nur das angegebene Subnet.( LocalSubnet Fortigate= 192.168.1.0/24)
Das Subnet Der USG200: LocalSubnet Fortigate= 192.168.100.0/24
Die DMZ ist: 192.168.200.0/24

Die Zyxel USG 200 ersetzt eine Fortinet 50. Mit dieser waren alle Services in der DMZ über den VPN (internal - DMZ, erreichbar.
Die auffälligste Änderung am VPN Fortigate 60B zu USG200 ist, dass ich in der Phase2 den.
Quick Mode Selector :source adress 192.168.1.0/24
:destination adress 192.168.100.0/24
definieren MUSS.

Wer hat eine Idee oder noch besser Erfahrung mit den beiden FWs und weiss wo ich ansetzen muss?
TIA
Kimi



Mitglied: Epixc0re
15.10.2012, aktualisiert um 19:54 Uhr
Dir auch kein Hallo,

wärst Du noch so Gütig, und würdest dir die Mühe machen uns einen Traceroute von beiden Seiten zu schicken?

Meine Glaskugel ist gerade im Eimer.

Dir auch kein Tschüss.
Bitte warten ..
Mitglied: kimi01n
15.10.2012 um 23:40 Uhr
Ja klar, wenn ich so höflich dazu aufgefordert werde

Hier der tracert:
C:\Users\xxx>tracert 192.168.100.5

Routenverfolgung zu Bla006 [192.168.100.5] über maximal 30 Abschnitte:

1 <1 ms <1 ms <1 ms 192.168.1.254
2 * * * Zeitüberschreitung der Anforderung.
3 * * * Zeitüberschreitung der Anforderung.
4 26 ms 25 ms 25 ms Bla006 [192.168.100.5]

Ablaufverfolgung beendet.



C:\Dokumente und Einstellungen\xxx>tracert 192.168.200.254

Routenverfolgung zu 192.168.200.254 über maximal 30 Abschnitte

1 <1 ms <1 ms <1 ms 192.168.100.1
2 21 ms 21 ms 21 ms 212.161.219.109
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
6 * * * Zeitüberschreitung der Anforderung.
7 * ^C
Hier habe ich abgebrochen, weil das nichts mehr wird...
Die IP 212.161.219.109 ist von meinem Provider.
Mir hats allerdings nicht weiter geholfen.
thanks in advance
Kimi
Bitte warten ..
Mitglied: Epixc0re
16.10.2012 um 00:28 Uhr
Zitat von kimi01n:
C:\Dokumente und Einstellungen\xxx>tracert 192.168.200.254

Routenverfolgung zu 192.168.200.254 über maximal 30 Abschnitte

1 <1 ms <1 ms <1 ms 192.168.100.1
2 21 ms 21 ms 21 ms 212.161.219.109
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
6 * * * Zeitüberschreitung der Anforderung.
7 * ^C


da hast du doch schon das Problem, der Host weiß kennt die Route in das Netz nicht,
und daher landet es bei seinem Standart Gateway, was dem Router deines Providers entspricht.


Also, Route setzen, und alle mal auf die Schenkel klopfen ;)
Bitte warten ..
Mitglied: spacyfreak
16.10.2012 um 06:53 Uhr
- du hast offensichtlich nicht alle remote (dmz) netze in der lokalen encryption domain, daher wird der traffic zur dmz auch nicht in den tunnel geroutet sondern ins internet, wo es aber versackt
Bitte warten ..
Mitglied: kimi01n
16.10.2012 um 10:33 Uhr
Herzliche Dank an Euch beide.
durch eure Hilfe bin ich auf eine Lösung gestossen.
Ich habe einen Range definiert der beide Subnetze enthält diese dann in der Localpolicy der Phase 2 angegeben. Mit der FW dann wieder eingeschränkt auf die benötigten Resourcen.

Eine weitere Lösung, habe ich aber nicht getestet:
Eine zweite Phase2 mit dem nötigen Subnetz und demselben Phase1 GW.

Greetz
Kimi
Bitte warten ..
Ähnliche Inhalte
Firewall
VPN Konfiguration End - Site(NAT) - Site mit Fortigate
Frage von itprojectFirewall3 Kommentare

Hallo zusammen, ich brauche eure Hilfe, ich blick noch nicht ganz durch ;) Die Situation: Ein Entwickler verbindet sich ...

Netzwerkprotokolle
Site 2 Site VPN - Server erreichbar, Webseite nicht
gelöst Frage von 1410640014Netzwerkprotokolle5 Kommentare

Hallo vielleicht ne blöde Frage, aber wie prüfe ich einen Site 2 Site Tunnel auf ner Sophos UTM220? Szenario: ...

Windows Netzwerk
Windows site-to-site VPN nur einseitig erreichbar
Frage von Chris-FiWindows Netzwerk8 Kommentare

Hallo zusammen, ich habe ein Problem, welches mich schon einige Wochen beschäftigt. Und zwar geht es um eine Windows ...

Firewall
Site 2 Site VPN Zyxel - FritzBox immer wieder Ausfälle
gelöst Frage von HenereFirewall22 Kommentare

Hallo, habe nach der Anleitung von erfolgreich ein S2S-VPN zwischen einer USG60W und meiner Fritte 7490 eingerichtet. Aber es ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Entwicklung
VBS: alle PDF-Dateien in einem Ordner gleichzeitig öffnen
gelöst Frage von JuweeeEntwicklung9 Kommentare

Hallo, ich habe in deiner Ordnerstruktur (.\Tagesberichte\xx.18\) mehrere dynamische PDF-Formulare (mit LCD erstellt). Die Berichtsformulare sind im Layout alle ...