Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

ZyWALL USG 50, Admin Service Control Regel greift nicht

Frage Sicherheit

Mitglied: Bitdreher

Bitdreher (Level 1) - Jetzt verbinden

03.11.2013 um 11:49 Uhr, 2974 Aufrufe, 10 Kommentare

Moin,

ich habe ein für mich nicht erklärbares Problem mit meiner ZyWALL USG 50.

Es geht darum, dass SSL-VPN bereitgestellt wird.
Dazu möchte ich verbieten, dass man sich als admin aus dem WAN an die ZyWALL anmelden kann.

Allerdings funktioniert der Login, trotz Regel Anpassung.
So sieht die Konfiguration aus:

1eeb0acbadfede5bfcee753b28c54d64 - Klicke auf das Bild, um es zu vergrößern


Lösche ich zum testen die IPSec Zone, so funktioniert es.
Ich kann mich als admin nicht mehr über die IPSec Verbindung an die ZyWALL anmelden - Login denied.
Aus dem WAN funktioniert es aber weiterhin.

Auch mit dieser Konfiguration gibt es keine Änderung:

a561cbee34de211b9ed7e93a0e047986 - Klicke auf das Bild, um es zu vergrößern


Hat jemand eine Idee wo der Fehler liegt?


Danke


Mitglied: sk
03.11.2013 um 12:58 Uhr
Testest Du denn wirklich von extern oder nur von intern per Aufruf der WAN-IP (NAT-Loopback)?

Gruß
sk
Bitte warten ..
Mitglied: Bitdreher
03.11.2013 um 18:50 Uhr
Hallo,

ja, ich teste dies von Zuhause,

Ich trenne die IPSec Verbindung und rufe die WAN-IP auf.

Ansonsten habe ich den Port per NAT noch angepasst, sodass dieser z.B. öffentlich 50112 ist.
Bitte warten ..
Mitglied: sk
03.11.2013 um 19:30 Uhr
Wenn Du vom LAN aus testest, muss es ja auch gehen. Ist schließlich so eingestellt.
Bitte warten ..
Mitglied: Bitdreher
03.11.2013 um 19:53 Uhr
Vom LAN komme ich ja auch per admin rein.

Das Problem ist, dass es auch aus dem WAN über die öffentliche IP-Adresse per HTTPs funktioniert.
Allerdings sollte dies nicht so sein, dass möchte ich vermeiden.

Und wenn ich jetzt von Zuhause auf die Öffentliche IP der Firma zugreife, so kann ich mich als admin einloggen.
Dies sollte allerdings nicht funktionieren.
Bitte warten ..
Mitglied: sk
03.11.2013 um 20:05 Uhr
Nochmal: teste von draußen, nicht vom LAN aus!
Bitte warten ..
Mitglied: Bitdreher
03.11.2013 um 20:59 Uhr
Hallo sk,

ich sitze hier Zuhause, ca. 24 km vom Büro entfernt.
Ich habe keinerlei Verbindung von hier ins Büro.

Ich greife von hier auf die öffentliche IP-Adresse im Büro zu und gelange auf das Webinterface der ZyWALL.
Mit Eingabe des Benutzers sowie Kennworts kann ich mich in die ZyWALL einloggen.

Ich komme also aus dem WAN.
Bitte warten ..
Mitglied: sk
03.11.2013 um 21:22 Uhr
Zitat von Bitdreher:
Ich greife von hier auf die öffentliche IP-Adresse im Büro zu und gelange auf das Webinterface der ZyWALL.
...
Ich komme also aus dem WAN.

Ok. Da hatte ich Dich mißverstanden.


Zitat von Bitdreher:
Ansonsten habe ich den Port per NAT noch angepasst, sodass dieser z.B. öffentlich 50112 ist.

Poste das mal bitte. Außerdem die Zonenkonfiguration und die Policy-Routen.
Bitte warten ..
Mitglied: Bitdreher
03.11.2013 um 21:54 Uhr
Policy-Routen gibt es keine.

Der Rest:

44c47c62cf29fe5c4c635deb4d423b67 - Klicke auf das Bild, um es zu vergrößern

a1eb109f90d86fff729258bc67d8eecd - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: sk
03.11.2013 um 22:35 Uhr
Eigentlich kann es nur an der NAT-Konfiguration liegen. Teste das doch mal, indem Du den VServer-Eintrag deaktivierst und den Port auf der Service-Control-Seite änderst.
Bitte warten ..
Mitglied: Bitdreher
04.11.2013 um 18:11 Uhr
Hallo sk,

mit geändertem Port auf der Service-Control-Seite funktioniert es.
Nur wenn man diesen Port per NAT ändert funktioniert es nicht.

Naja, nicht ideal, aber auch nicht so schlimm

Danke für deine Hilfe!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Firewall
gelöst ZyWALL USG 20 mit FritzBOX WLAN 7360 via IPSecVPN verbinden (4)

Frage von iceget zum Thema Firewall ...

Internet
50 MBit s: Dobrindt glaubt weiter an bundesweiten Ausbau bis 2018

Link von BassFishFox zum Thema Internet ...

Exchange Server
gelöst Mailclient sendet immer als Admin (15)

Frage von uwe.name zum Thema Exchange Server ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(5)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Systemdateien
Warum System auf "C:" (29)

Frage von DzumoPRO zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (19)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...