Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zywall 5 -> passthrough vpn

Frage Sicherheit Firewall

Mitglied: gelbeseiten

gelbeseiten (Level 1) - Jetzt verbinden

27.12.2006, aktualisiert 28.12.2006, 7941 Aufrufe, 4 Kommentare

Hallo zusammen,


ich benötige etwas Unterstützung bei der Konfiguration einer Zywall 5,
Firmware Version V3.64(XD.1) | 05/03/2005.

Das Netzwerk sieht wie folgt aus:

- zwei Standorte, auf beiden Seiten befindet sich eine Zywall 5.

- erster Standort hat eine feste offizielle IP und die Zywall ist als remote Gateway konfiguriert

- zweiter Standort hat keine feste IP, dort haben wir Dyndns. Diese VPN Verbindung zwischen
den Standorten läuft ohne weitere Probleme.

Ich möchte jetzt, via VPN auf den zweiten Standort von zu Hause zugreifen können.
Sprich, ich habe einen Win2k3 Server mit RAS konfiguriert und möchte die Zywall jetzt dazubringen, die Ports 1723 und GRE weiterzuleiten, damit die authetifizierung stattfinden kann und ich auf das Netzwerk zugreifen kann.

Meine bisherigen Versuche blieben ohne Erfolg,
hat jemand eine Idee oder eine Hilfestellung für mich?


Besten Dank schon mal im voraus.


Volkmar
Mitglied: aqui
27.12.2006 um 15:55 Uhr
Willst du wirklich "weiterleiten" oder soll die Zywall dein VPN Endpoint sein ???
Wenn du weiterleiten willst, dann muss die Zywall zwingend ein internes IP Portforwarding für TCP Port 1723 auf die Lokale IP Adresse deinen PPTP Endpunkts haben.
Ferner musst du außerdem noch GRE (Generic Route Encapsulation, Protokoll Nummer 47, Achtung: NICHT TCP Port 47 !) auf dieselbe IP Forwarden. Das sollte den PPTP Tunnel zum Laufen bringen.
Bitte warten ..
Mitglied: gelbeseiten
27.12.2006 um 18:38 Uhr
Hallo,

ja, das ich den Port PTPP 1723 und GRE Protokol 47 weiteleiten muss ist mir bekannt, was ich auch schon eingerichtet habe, die Zywall soll kein VPN Endpunkt sein.

Ich habe auch schon einige Versuche gemacht, allerdings ohne irgendeinen Erfolg.
Wenn ich Weiterleitung aktiviere, kommt auf dem VPN Server nichts an, auch auf der Zywall sehe ich keinerlei Eintrag im LOG, wenn ich von außen komme.
Wenn ich allerdings http weiterleite geht es auf jeden Server, ich weiß, das hat damit wenig zu tun, ich will damit nur zum Ausdruck bringen, dass das Netzwerk läuft.

Wenn ich PTPP und GRE weiterleiten will, muss ich doch eine Firewall-RULE erstellen:
- source any
- destination single adress und dann auf die hausinterne Server IP zeigen
- und selectet services muss PPTP_TUNNEL(GRE:0) sein sowie PTPP(TCP:1723) sein oder?

Muss ich port 1723 auch noch unter NAT weiterleiten (was ich allerdings auch schon ohne Erfolg probiert habe).

Gibt es da evtl. Probleme wegen der VPN Verbindung zum ersten Standort?

Besten Dank nochmals für die Hilfe


Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 14:13 Uhr
Hallo,

kann mir nur jemand sagen, ob ich denn richtig liege oder völlig falsch bin?


Danke

Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 16:08 Uhr
Hallo zusammen,


alles bestens, die Verbindung ging die ganze Zeit, habe nur den Fehler gemacht es von einer Stelle zu probieren, von einer anderen ging es WUNDERBAR .

Besten Dank und einen guten Rutsch

Volkmar
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
Netzwerkaufbau, VPN-Routing, generelle Frage (7)

Frage von macherlthomas zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Firewall
Barracuda VPN Client - Installation schlägt fehl (3)

Frage von netzwerkschlumpf zum Thema Firewall ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (30)

Frage von Datsspeed zum Thema Exchange Server ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (22)

Frage von Oldschool zum Thema Router & Routing ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...