Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zywall 5 -> passthrough vpn

Frage Sicherheit Firewall

Mitglied: gelbeseiten

gelbeseiten (Level 1) - Jetzt verbinden

27.12.2006, aktualisiert 28.12.2006, 8025 Aufrufe, 4 Kommentare

Hallo zusammen,


ich benötige etwas Unterstützung bei der Konfiguration einer Zywall 5,
Firmware Version V3.64(XD.1) | 05/03/2005.

Das Netzwerk sieht wie folgt aus:

- zwei Standorte, auf beiden Seiten befindet sich eine Zywall 5.

- erster Standort hat eine feste offizielle IP und die Zywall ist als remote Gateway konfiguriert

- zweiter Standort hat keine feste IP, dort haben wir Dyndns. Diese VPN Verbindung zwischen
den Standorten läuft ohne weitere Probleme.

Ich möchte jetzt, via VPN auf den zweiten Standort von zu Hause zugreifen können.
Sprich, ich habe einen Win2k3 Server mit RAS konfiguriert und möchte die Zywall jetzt dazubringen, die Ports 1723 und GRE weiterzuleiten, damit die authetifizierung stattfinden kann und ich auf das Netzwerk zugreifen kann.

Meine bisherigen Versuche blieben ohne Erfolg,
hat jemand eine Idee oder eine Hilfestellung für mich?


Besten Dank schon mal im voraus.


Volkmar
Mitglied: aqui
27.12.2006 um 15:55 Uhr
Willst du wirklich "weiterleiten" oder soll die Zywall dein VPN Endpoint sein ???
Wenn du weiterleiten willst, dann muss die Zywall zwingend ein internes IP Portforwarding für TCP Port 1723 auf die Lokale IP Adresse deinen PPTP Endpunkts haben.
Ferner musst du außerdem noch GRE (Generic Route Encapsulation, Protokoll Nummer 47, Achtung: NICHT TCP Port 47 !) auf dieselbe IP Forwarden. Das sollte den PPTP Tunnel zum Laufen bringen.
Bitte warten ..
Mitglied: gelbeseiten
27.12.2006 um 18:38 Uhr
Hallo,

ja, das ich den Port PTPP 1723 und GRE Protokol 47 weiteleiten muss ist mir bekannt, was ich auch schon eingerichtet habe, die Zywall soll kein VPN Endpunkt sein.

Ich habe auch schon einige Versuche gemacht, allerdings ohne irgendeinen Erfolg.
Wenn ich Weiterleitung aktiviere, kommt auf dem VPN Server nichts an, auch auf der Zywall sehe ich keinerlei Eintrag im LOG, wenn ich von außen komme.
Wenn ich allerdings http weiterleite geht es auf jeden Server, ich weiß, das hat damit wenig zu tun, ich will damit nur zum Ausdruck bringen, dass das Netzwerk läuft.

Wenn ich PTPP und GRE weiterleiten will, muss ich doch eine Firewall-RULE erstellen:
- source any
- destination single adress und dann auf die hausinterne Server IP zeigen
- und selectet services muss PPTP_TUNNEL(GRE:0) sein sowie PTPP(TCP:1723) sein oder?

Muss ich port 1723 auch noch unter NAT weiterleiten (was ich allerdings auch schon ohne Erfolg probiert habe).

Gibt es da evtl. Probleme wegen der VPN Verbindung zum ersten Standort?

Besten Dank nochmals für die Hilfe


Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 14:13 Uhr
Hallo,

kann mir nur jemand sagen, ob ich denn richtig liege oder völlig falsch bin?


Danke

Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 16:08 Uhr
Hallo zusammen,


alles bestens, die Verbindung ging die ganze Zeit, habe nur den Fehler gemacht es von einer Stelle zu probieren, von einer anderen ging es WUNDERBAR .

Besten Dank und einen guten Rutsch

Volkmar
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Zywall 110 einzelne websites nicht erreichbar (7)

Frage von retodellatorre zum Thema Firewall ...

Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Firewall
gelöst ZyWALL USG 20 mit FritzBOX WLAN 7360 via IPSecVPN verbinden (4)

Frage von iceget zum Thema Firewall ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Verschlüsselung & Zertifikate
SSL Zertifikat für HTTPS (33)

Frage von Hendrik2586 zum Thema Verschlüsselung & Zertifikate ...

Grafikkarten & Monitore
24" oder 27" mit Full HD oder doch mehr Auflösung? (21)

Frage von brutzler zum Thema Grafikkarten & Monitore ...

Router & Routing
gelöst Linksys wrt1200ac v2 mit dd-wrt: keine vlan-einstellungen im GUI (15)

Frage von Pixi123 zum Thema Router & Routing ...