Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN-Verbindung zwischen Watchguard Firebox und AVM Access-Server

Frage Sicherheit Firewall

Mitglied: syncmaster

syncmaster (Level 1) - Jetzt verbinden

12.06.2012 um 16:41 Uhr, 3193 Aufrufe, 2 Kommentare

Ich habe eine Verbindung zwischen einer Watchguard Firebox XTM 510 und einem AVM-Access Server eingerichtet.

Wenn ich an einem der Endpunkte einen Ping auf den VPN-Gateway des jeweils anderen Netzwerks absetze, so erhalte ich problemlos die Antworten des Gateways der Gegenseite.

Pinge ich allerdings einen Rechner aus dem Netzwerk der Gegenseite an, so erhalte ich keine Antwort. Der VPN-Tunnel ist mit 192.168.1.0/24 und 192.168.2.0/24 eingerichtet. Eine NAT-Weiterleitung macht bei einem VPN-Tunnel eigentlich keinen Sinn. Bei dieser Konfiguration sollte eigentlich jeder Rechner des einen Netzwerks, alle Rechner des anderen Netzwerks erreichen können. Bei der Kopplung zweier AVM Access Server funktioniert das auch problemlos.

Kann mir hier jemand weiterhelfen?

Gruß Syncmaster
Mitglied: aqui
12.06.2012 um 17:15 Uhr
2 Fallen lauern da:
1.) Das Endgerät was du anpingst WO zeigt dessen default Gateway hin ??
Da du nun eine andere Absender IP hast muss die Ping Antwort an den Router geschickt werden der dort eingetragen ist. Hat der keine Route auf das Absender IP Netz schlägt der Ping logischerweise fehl !
Traceroute oder pathping helfen hier weiter..
2.) Da du einen fremde Absender IP hast schlägt immer die lokale Firewall des Rechners zu die generell Pakete mit fremden IPs blockt. Du musst also die Firewall entsprechend anpassen das solche Zugriffe erlaubt sind. Zudem solltest du prüfen ob ICMP Echo (Ping) aktiv ist und nicht geblockt wird.
Bitte warten ..
Mitglied: syncmaster
14.06.2012 um 08:28 Uhr
Hallo,

ich habe auf dem Gateway-Rechner mit dem AVM Access Server einen neuen VPN-Tunnel eingerichtet, der auf der Gegenstelle einen neuen VPN-Partner (IP-Adresse9 hat. Die Rechner im Netzwerk mit dem Access Server haben als Gateway Adresse immer noch, wie bisher schon, den Gateway-Rechner eingetragen.

Nun sitze ich im Netzwerk des neuen VPN-Partners und habe dort natürlich auch den neuen Gateway in der Rechnerkonfiguration eingetragen. Da der Ping mit der alten Konfiguration funktioniert hat, wird der Access Server dies jetzt nicht plötzlich ablehnen.

Muß vielleicht auf der Watchguard Seite noch ein Port (500 oder so) freigegeben werden, damit die VPN-Verbindugen zwischgen 2 Netzen richtig funktioniert?

Gruß Syncmaster
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst VPN: Verbindung von FritzBox (7390) über SSL zum Firmennetzwerk (Watchguard) (4)

Frage von rrobbyy zum Thema Router & Routing ...

LAN, WAN, Wireless
IPSec VPN zwischen Bintec und AVM FritzBox (2)

Frage von Hajo2006 zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst Drucken aus RDT-Session via (AVM-) VPN-Client (5)

Frage von Nichtsnutz zum Thema Router & Routing ...

Windows 10
Problem mit Vpn Verbindung über Shrew Soft VPN Client (5)

Frage von Hannibal87 zum Thema Windows 10 ...

Neue Wissensbeiträge
Multimedia

Raspberry Pi als Digital-Signage-Computer

(1)

Information von BassFishFox zum Thema Multimedia ...

Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (21)

Frage von McLion zum Thema Router & Routing ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (20)

Frage von jensgebken zum Thema Windows Server ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Festplatten, SSD, Raid
gelöst Raidcontroller funktioniert nur, wenn unter Legacy-Boot gestartet wird (14)

Frage von DerWoWusste zum Thema Festplatten, SSD, Raid ...