Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Tunnel über Sonicwall

Frage Netzwerke

Mitglied: F1Marc

F1Marc (Level 1) - Jetzt verbinden

15.10.2007, aktualisiert 17.10.2007, 7536 Aufrufe, 6 Kommentare

Hi Leute,

folgendes Szenario:

Ich möchte bei einer Sonicwall Pro 3060 den 2. WAN-Port genauso wie den ersten für die VPN-Einwahl nutzen.

An jedem WAN-Port hängt ein "Router" (TZ170) und dahinter dann ein DSL-Modem, d.h. die TZ170 sollen die VPN-Verbindung von außen transparent auf die Pro 3060 weitergeben (auf der 3060 sind die VPN-Policies konfiguriert).

Beim Versuch über den Globel VPN Client eine Verbindung aufzubauen kommen jedoch folgende Meldungen:

The connection "XY" has been enabled.

Starting ISAKMP phase 1 negotiation.

The peer is not responding to phase 1 ISAKMP requests.


Wass muss auf welcher Firewall noch eingestellt werden, damit die VPN-Verbindung an die 3060 "durchgereicht" wird und von dort aus dann aufgebaut wird?

Wie gesagt, auf der Pro 3060 sind die VPN-Policies hinterlegt, die TZ170 dient als Router und dort ist wiederrum ein DSL-Modem angeschlossen.
Einwahl über Global VPN Client bzw. VPN-fähige Appliance.


Ist das ein Routing-Problem? Oder fehlende Protokolle freigeschaltet?


P.S.: Ich habe dieses Konstrukt nicht eingerichtet. Der 1. WAN-Port funktioniert derzeit schon wunderbar für VPN-Tunnel (als Gateway). Kann jedoch nicht auf das Gerät hinter dem 1. WAN Port zwecks Konfig-Einstellungen draufschauen.
Mitglied: aqui
15.10.2007 um 16:10 Uhr
Wie soll man dir sagen WAS genau du einstellen musst wenn du es nicht mal für nötig erachtest uns hier zu sagen WAS für ein VPN Protokoll du benutzt ?
Wie du ja sicher selber weisst gibt es davon viele (PPTP, L2TP, IPsec(AH), IPsec(ESP), SSL, etc.) und genau davon sind diese Einstellungen dann abhängig !!! Vermutlich ists ja IPsec nach der ISAKMP Meldung zu urteilen nur welcher Modus.. aber das ist auch nur vage geraten...
Ein bischen mehr Präzision wär ja deshalb nicht schlecht für eine hilfreiche Antwort !?!
Bitte warten ..
Mitglied: F1Marc
15.10.2007 um 19:55 Uhr
Also: verschlüsselt mit AES-256, Phase 1 (IKE Authentication), Phase 2 (IPSec, Protocol: ESP)
Bitte warten ..
Mitglied: aqui
16.10.2007 um 18:44 Uhr
Wenn man jetzt noch wüsste ob AH oder ESP Modus. Vermutlich aber ESP denn AH ist technisch nicht über eine NAT Firwall zu übertragen !
Folgende Ports musst du dann forwarden in der PFW Tabelle:

  • ESP (Encapsulation Security Payload) das ist die IP Protokoll Nummer 50 (Achtung nicht Port 50 !)
  • IKE mit Port UDP 500
  • NAT Traversal mit Port UDP 4500

Damit sollte das dann problemlos klappen.
Bitte warten ..
Mitglied: F1Marc
17.10.2007 um 08:13 Uhr
Habe ich alle 3 für NAT schon freigeschaltet, d.h. für den Traffic von Quelle "Any" (quasi Internet) zum Ziel "WAN IP" (öffentliche IP vom DSL) translated to "WAN Port 2" (von der 3060)

Ist das so korrekt? Jedenfalls geht es immer noch nicht...

Komischweise die Einwahl über eine VPN Client Software bringt mich bis zur Authentifizierung (vermutlich aber die von dem "Router)...
Bitte warten ..
Mitglied: aqui
17.10.2007 um 11:08 Uhr
Nein, translated darf da nichts werden...das hört sich wieder nach NAT an und dann kommst du vom Regen in die Traufe... Das muss direkt von Any zu WAN Port 2 gehen !
Bitte warten ..
Mitglied: F1Marc
17.10.2007 um 13:20 Uhr
Auf der SonicWALL ist NAT automatisch aktiv mit default Policies (Regeln).

Also, wenn ich das richtig sehe, brauche ich folgendes:

1. NAT-Policy: Any (WAN) -> WAN Port 2 (von anderer Firewall) => NAT-Regel für IKE-Forwarding
2. Firewall-Regel: Any (WAN) -> WAN IP (vom ISP) (Zone LAN) => FW-Regel für IKE-Traffic

Oder brauche ich noch andere/zusätzliche Regeln?

Die IP-Adressen sind jedenfalls von der Sonicwall aus alle pingbar (WAN Port 2, Netz dahinter usw.)
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Router & Routing
Site to Site VPN zwischen Sonicwall und Fritzbox (5)

Frage von Kiste zum Thema Router & Routing ...

Voice over IP
Mitel Softphone: automatischer VPN-Tunnel? (5)

Frage von chappy72 zum Thema Voice over IP ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...