Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN und VPN PassThrough

Frage Sicherheit Firewall

Mitglied: 8737

8737 (Level 1)

24.01.2005, aktualisiert 13.08.2007, 81048 Aufrufe, 6 Kommentare

Man liest in den Spezifikationen von Firewalls immer wieder VPN oder VPN Pass-through.

Kann mir mal bitte jemand den genauen Unterschied erklären?

Vielen Dank

Sigrid
Mitglied: od73
24.01.2005 um 16:30 Uhr
Wenn ein Router oder eine Firewall VPN unterstützt kann man direkt im Routermenue eine VPN Einwahl einrichten. Man kann die Verschlüsselung auswählen und den User eintragen. Bei der Passthrough Geschichte wird nur die VPN Anfrage über den Port weitergereicht zu einem Server wo VPN aktiv sein muss. Der Server der an dem Router hängt verwaltet dann die User und die Verschlüsselung !
Bitte warten ..
Mitglied: Traunsteiner84
12.02.2005 um 09:14 Uhr
Unsere Firma schmückt seit gestern ein WIndows 2003 Server! Wir besitzen auch eine Symantec Firewall VPN 100 Appliance und auch ein Problem!

Bei meinem alten Devolo Router hab ich nur die Ports forgewarded und alles ging aber bei diesem Router scheint es komplizierter zu sein!

Kann mir jemand helfen? kann ich die VPN Einstellungen der Firewall irgendwie umgehen?
Bitte warten ..
Mitglied: Traunsteiner84
12.02.2005 um 12:59 Uhr
Das ist schon klar, aber wenn ich die Einstellungen an der Firewall vornehme bekomm ich die Fehlermeldung:

Fehlgeschlagen
Sessione PPPoE 200
LAN
Die Sicherheitszuordnung fehlt und kann nicht gelöscht werden.
Phase-1-ID für Remote-Sicherheits-Gateway fehlt


hm....
Bitte warten ..
Mitglied: Traunsteiner84
18.02.2005 um 14:02 Uhr
Bin Selbst auf die Lösung gekommen:

Mit der VPN 100 ist nur eine Verbindung von VPN 100 zu VPN 100 möglich (Gateway to Gateway)!

Man muss in der DMZ den Server eintragen und somit den gesamten Internetverkehr auf den Server umleiten! Ein Risiko, das mir die VPN Verbindung nicht wert ist!

Möglichkeit: 2. Server für VPN und danach 2. Firewall vor Firmennetzwerk (Echte DMZ!!)
Bitte warten ..
Mitglied: KH-AP
09.02.2006 um 07:45 Uhr
Hallo,

also eigentlich bedeutet VPN passthrough oder auch VPN NAT Traversal genannt, das der eigentlich durch das NAT verhänderte IP Header an den VPN Routern nicht erkannt werden kann. NAT Traversal sorgt nun dafür, dass die IP-Pakete in UDP 500 Packeten "gesendet" werden, bei denen der IP header nicht verändert wird und somit können auch die Router wieder etwas mit den IP-Packeten anfangen und eine Verbindung aufbauen.
NAT Traversal wird benötigt wenn man sich folgendes Szenario vorstellt:

PC ---> VPN Client -------- > NAT Router -----> VPN Server ---LAN
Bitte warten ..
Mitglied: Umlaut
13.08.2007 um 15:23 Uhr
Hallo,
Habe zu dem Tham eine speziele Frage:
Wir haben ein LAN mit einer Netgear Firewall/Router - FR114P
http://www.netgear.com/Products/VPNandSSL/WiredVPNFirewallRouters/FR114 ...

von diesem LAN verbinden sich mehrer User mit einer Cisco-Client Software zu einem externen (fremdgewarteten) Cisco-VPN-Server. Dies ist auch möglich, da unser Netgear-Router VPN-Pass-through unterstützt.

Wir wollten jetzt eine FVS124G Firewall mit VPN-Server einsetzen damit sich externe Mitarbeiter mit unserem LAN verbinden können.
http://www.netgear.com/Products/VPNandSSL/WiredVPNFirewallRouters/FVS12 ...
Das Problem ist aber jetzt, dass das parallele Arbeiten per VPN an dem externen Cisco-VPN-Server nicht mehr möglich ist. Die Verbindung wird instabil, sobald sich 2 Mitarbeiter hinaus verbinden wollen.
Die Hotline hat mir jetzt gesagt, dass mehrere Verbindungen gleichzeitig von der VPNPass-Through-Funktion nicht unterstützt werden!
Als ich ihnen sagte, dass wir aber mit dem kleineren Modell (FR114P) sehr wohl mehrere Verbindungen stabil betreiben können, hieß es nur, dass sie nicht wissen, warum das der Fall ist.

Weiß jemand ob das stimmt, dass VPN-Pass-Through nur eine Verbindung unterstützt??
Oder weiß jemand, woran das liegen könnte, dass sich mehrere VPN-Verbindungen in die quere kommen?

Bis dahin habe ich den VPN-Server auf unserem Netgear-Router (FVS124G) noch gar nicht konfiguriert - dafür aber auf die letzte Firmware-Version upgedatet.
Jetzt habe ich aber wieder auf den alten Router (114) umgestellt, damit man weiter arbeiten kann.

Vielleicht kann ja jemand dazu etwas beitragen (ähliche Erfahrungen mit Netgear, o.ä.)
lG
Bitte warten ..
Ähnliche Inhalte
Vmware
Passthrough für Grafikkarte unter ESXi 5.5
Frage von h44656eVmware5 Kommentare

Hallo Zusammen, ich versuche verzweifelt seit paar Tagen die Grafikkarte unter ESXi Durchschleifen. Vor dem BIOS Update konnte man ...

Internet
Zyxel Speedlink 5501 PPPoE PassThrough
Frage von HeisenbergITInternet23 Kommentare

Hi! Wir haben an einem Standort seit gestern einen IP basierten Anschluss von der Telekom. Die Telekom hat uns ...

DSL, VDSL
Zyxel Speedlink 5501 passthrough möglich?
gelöst Frage von bootnixDSL, VDSL15 Kommentare

Hallo Admins! Kurze Frage: Ein Kunde bekommt nächste Woche seinen Telefonanschluss der Telekom von ISDN Mehrgeräteanschluss auf IP Telefonie ...

Router & Routing
Lancom PPTP Passthrough
gelöst Frage von ArnoNymousRouter & Routing19 Kommentare

Hallo, ein Kunde hat einen neuen Anschluß bekommen. Dazu einen LANCOM 1783VA. Dahinter steht eine TMG2010, die als RAS-Server ...

Neue Wissensbeiträge
Mac OS X

MacOS wo ist die Tilde ?

Tipp von Alchimedes vor 2 StundenMac OS X

Hallo, ich hab eine MacOS qwertz Keyboard auf US Layout umgestellt da die Sonderzeichen besser ereichbar sind. Leider fehlt ...

Datenschutz

Weitere Inforamtionen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 9 StundenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 11 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 14 StundenMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von fyrb38Windows 1017 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...