Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

ZyXEL USG 200: L2TP für mehrere Connections nutzen?

Frage Netzwerke Router & Routing

Mitglied: mc-doubleyou

mc-doubleyou (Level 2) - Jetzt verbinden

15.01.2015, aktualisiert 16.01.2015, 1162 Aufrufe, 4 Kommentare

Hallo zusammen,

im Moment darf ich mich wieder genauer mit unserer ZyXEL beschäftigen, es will aber nciht wie ich das will, möglichweise kann es aber auch nicht ;)

Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1 erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2 erreichbar sein.

Ich bräuchte also die Möglichkeit L2TP für zwei verschiedene VPN Connections zu verwenden, geht das?
Soweit ich das bisher beurteilen kann leider nicht, bisher habe ich noch keine VPN Connection Group oder so gefunden.

Danke!

LG mcdy
Mitglied: aqui
15.01.2015, aktualisiert um 19:01 Uhr
Das kommt darauf an ob der Zyxel unterschiedliche Profiles supportet ? Generell können sowas so gut wie jede Firewall heututage problemlos. Ein Blick ins Handbuch (oder Kollege @..sk.. hier ) sollte dir weiterhelfen ?!
Bitte warten ..
Mitglied: colinardo
15.01.2015, aktualisiert um 19:19 Uhr
Hi mcdy,
also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und IPSec-Profilen realisieren lassen,

Grüße Uwe
Bitte warten ..
Mitglied: sk
LÖSUNG 15.01.2015, aktualisiert 16.01.2015
Zitat von colinardo:

also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich
problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und
IPSec-Profilen realisieren lassen,

Die kann man leider nur für reine IPSec-VPNs nutzen. Für L2TPoverIPSec muss man einen speziellen IPSec-Tunnel im Transport-Mode konfigurieren und kann auch nur einen für die Verschlüsselung der L2TP-Verbindungen auswählen. Es läuft ja auch nur ein L2TP-Server auf der Zywall.


Zitat von mc-doubleyou:

Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden
soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1
erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2
erreichbar sein.

Das lässt sich nur auf Benutzerebene lösen. Du erstellst einfach eine Benutzergruppe A, welche die User enthält, die auf LAN1 zugreifen dürfen sowie eine Benutzerguppe B für den Zugriff auf LAN2. Diese beiden Benutzergruppen legst Du widerum in eine Gruppe C.
Die Gruppe C wird für die Einwahlberechtigung auf dem L2TP-Server genutzt. Die Gruppen A und B werden hingegen im Firewallregelwerk verwendet, um zu steuern, welche User in welches LAN dürfen. Das funktioniert Single Sign-on.


Gruß
sk
Bitte warten ..
Mitglied: mc-doubleyou
16.01.2015 um 11:32 Uhr
Hallo sk,

einmal mehr bist du mein Held!

Ich werde mir das ansehen und danke schon mal allen Helfern.
Immerhin war ich nicht blind sondern es ist tatsächlich so, auf die Lösung wäre ich aber vermutlich nie gekommen.

Danke!

LG mcdy
Bitte warten ..
Ähnliche Inhalte
Firewall
Zyxel EOL Ankündigun für USG
gelöst Frage von tobivanFirewall4 Kommentare

Hallo, ich habe eben eine Mail bekommen, aus der ich nicht schlau werde, siehe unten. Heißt das, dass ich ...

DSL, VDSL
Fritzbox mit ZyXEL USG
Frage von seiimonnDSL, VDSL2 Kommentare

Hallo zusammen, bei einem Kunde in Deutschland ist eine Fritbox im Einsatz. Nun wünscht sich der Kunde eine Zyxel ...

Firewall
IPSEC Zyxel USG 100 mehrere User
gelöst Frage von geocastFirewall4 Kommentare

Einen schönen windigen Abend zusammen Ich habe gerade eine IPSEC Verbindung mit meiner USG 100 (aktuellste Firmware) und Shrewsoft ...

Router & Routing
VPN ZYXEL USG 310 Netzwerkzugriff
gelöst Frage von Ernst3Router & Routing5 Kommentare

Hallo, wir haben eine ZYXEL USG 310 in Betrieb genommen. Ich bin sehr zufrieden damit. Über die Windows Client ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 6 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 11 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 11 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 23 StundenInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless19 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...

Windows Server
Remotesteuerung der Sitzung (Kennung XX) fehlgeschlagen
gelöst Frage von Stefan91Windows Server14 Kommentare

Hallo Zusammen, seit kurzem bekomme ich oben genannte Fehlermeldung, wenn ich versuche eine Remotesitzung über den Taskmanager fernzusteuern (Rechtsklick ...