Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zyxel Zywall 5 und Zyxel IPSEC VPN client Problem

Frage Sicherheit Firewall

Mitglied: ahauser82

ahauser82 (Level 1) - Jetzt verbinden

30.07.2013, aktualisiert 16:40 Uhr, 5310 Aufrufe, 3 Kommentare

Haloo mitenander,


ich plage mich bereits 2 Tage mit einer VPN konfiguration umher. Ich habe einen Zyxel Zywall 5 Firewall (LAN Seite 10.10.1.1 WAN Seite 192.168.2.2) und einen Router (192.168.2.1 und Öffentliche IP 88.X.X.X DMZ auf 192.168.2.2 alle Ports werden weitergeleitet) auf der Firmenseite.
Ich möchte mit dem Zyxel Client auf das Netzerk von aussen zugreifen können.

Wenn ich den Tunnel öffnen will dann erscheinen in der Konsole folgende Meldungen:
40601a94ca9a4b45889bbeb35283007b - Klicke auf das Bild, um es zu vergrößern

im Firewall Log sehe ich das eine Anfrage angekommen ist und dass die Antwort auch gesendet wird:

7cef7193d4e996fc1aa94021342a12ff - Klicke auf das Bild, um es zu vergrößern

Die Antworten kommen meines Erachtens nur nich beim Client an und somit kann die nächste Phase nicht gestartet werden.
Auf der client seite liegt nur ein router ohne firewall und die Windows firewall ist deaktiviert.

Wo könnten der fehler Liegen???
Port 500 wird geforwarded auf 10.10.1.1. WAN/WAN port 500 ist freigeschaltet. im Ausgang sist die Firewall offen.

Muss auf der clientseite beim Router was geändert werden?

Anbei noch Screenshots der VPN Konfig:

b7ad7b6b1de3c734edd045511d30681e - Klicke auf das Bild, um es zu vergrößern

dd63ac1d331ba4ee102f4414176e0f9f - Klicke auf das Bild, um es zu vergrößern


8685c03eeb702c6db5b33aef13584a8f - Klicke auf das Bild, um es zu vergrößern

92902d1131397e1b87de99f0ed9a4b8d - Klicke auf das Bild, um es zu vergrößern




Kann mir jemend weiterhelfen?


Vielen Dank





Mitglied: aqui
30.07.2013, aktualisiert um 16:17 Uhr
Vermutlich hast du wie immer ein falsches Port Forwarding am Router gemacht.
Der Router vor der Firewall macht NAT und IPsec kommt da logischerweise von extern nicht rüber !
Port Forwarding auf die interne 10er IP ist vollkommener Blödsinn, denn das macht ja das VPN. Vergiss das also und lösch das wieder.
Nur Port UDP 500 ist nichtmal die halbe Miete denn da fehlen noch 2 Drittel der Protokolle die IPsec zwingend benötigt.
Lies dir also bitte erstmal die Details dazu durch:
http://www.administrator.de/contentid/73117

Der Router muss also zwingend ein Port Forwarding haben auf die interne IP Adresse 192.168.2.2 (FW WAN Port) mit folgenden IPsec Ports:
  • UDP 500
  • UDP 4500
  • ESP Protokoll. ESP hat die IP Protokoll Nummer 50 (Achtung: kein TCP oder UDP 50 !!, ESP ist ein eigenes Protokoll)
Mehr nicht, dafür sind aber alle 3 Teile essentieller Bestand von IPsec und wenn du die nicht forwardest passiert das was du oben siehst in deinem Thread !
Wenn du das gemacht hast wird das wunderbar funktionieren.

Der NAT Router vor der Zyxel Firewall ist eigentlich Blödsinn und eine sinnlose Router Kaskade die nur unnütz Performance kostet. Besser wäre es den Router durch ein simples DSL Modem zu ersetzen oder den Router auf PPPoE Passthrough zu konfigurieren wenn er das supportet, und dann die Firewall direkt anzuschliessen.
Was du da machst ist performanceseitig kontraproduktiv.
Mal abgesehen von den Problemen die du zusätzlich durch das NAT vor der FW hast damit...
Bitte warten ..
Mitglied: ahauser82
30.07.2013, aktualisiert um 16:46 Uhr
Hallo acqui

ich habe schon alle ports an die firewall weitergeleitet (siehe Bild oben, es handelt sich natürlich um ein ADSL Modem) und die Anfragen von dem IPSec Client Software landen auch schon in der Firwall. Die Antworten der Firewall an den Client scheinen nicht anzukommen. Kann es sein dass ich am Modem der vor dem PC mit der IPSec Client software sonst noch etwas ändern muss?

Danke
Bitte warten ..
Mitglied: sk
18.08.2013 um 00:44 Uhr
Du musst in der Gatewaypolicy unter "my address" die IP-Adresse des WAN-Interfaces der Zywall (192.168.2.2) eintragen sowie das anscheinend zusätzlich auf der Zywall erstellte Portforwarding löschen!

Gruß
sk
Bitte warten ..
Ähnliche Inhalte
Firewall
ZyXEL Zywall 110 L2TP-IPSec VPN mit AD
gelöst Frage von ValexusFirewall8 Kommentare

Hallo an alle, da bei unserem DrayTek 3900 ein L2TP/IPSec VPN in Verbindung mit einer AD Gruppe nur mit ...

Netzwerke
ZyWALL Android IPSec VPN
Frage von itse92Netzwerke2 Kommentare

Moin zusammen, ich habe hier eine ZyWALL USG 50 sowie ein Samsung Galaxy S5. Ich möchte vom S5 eine ...

Firewall
VPN mit Zywall 5 und Android
gelöst Frage von daragusFirewall5 Kommentare

Guten Tag, ich habe mir vor kurzem eine Zywall 5 über eBay zugelegt. Der Hauptsinn davon war, eine DMZ ...

Firewall
Zyxel Zywall USG 50 Ipsec und RDP
Frage von ckuechlerFirewall3 Kommentare

Hallo Wir haben kürzlich eine Ipsec VPN Client Lizenz für unsere Zyxel Zywall USG 50 gekauft, um eine sichere ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter wieder installieren auf einer frischen Windows-Installation

Tipp von Lochkartenstanzer vor 12 StundenMicrosoft Office

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 14 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 15 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 18 StundenMicrosoft Office1 Kommentar

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware11 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Win10 Laptop findet keine Netzwerkgeräte und Freigaben mehr
Frage von CoolzeroWindows 1010 Kommentare

Hi, seit ein paar Tagen habe ich das Problem das mein Windows 10 Laptop keine Geräte mehr in der ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...