bakbone
Goto Top

Zwei Firmennetzwerke verbinden

Guten Morgen,

Ich beschäftige mich erst seit kurzem mit unsere Firewall in der Firma.

In unserer Firma arbeitet zeitweise ein Herr von einer anderen Firma. Er möchte gern von uns aus, auf seinen Server, der auch hinter einer Firewall ist, zugreifen.

Wir nutzen eine Astaro Firewall, wo ich folgende Einstellungen zu der anderen Firma habe:

Definitionen/Netzwerkdefinitionen 2 Einträge:
FirmaX_DNS xxx.dyndns.org [xx.xxx.xx.xx]
xxx.dyndns.org

FirmaX_NET 192.168.102.0/24 <---- Das sollte überprüft werden. Ich kenne die Netzstruktur der anderen Firma noch nicht
Bound to World
internes FirmaX

Site-to-Site-VPN/IPsec/Entfernte Gateways
FirmaX
FirmaX_DNS
VPN ID is IP Address, authenticated via Preshared key.

und unter Verbindungen
FirmaX_Tunnel
World FirmaX
AES 256_SHA [Auto Firewall is on, using strict routing]


Was für eine Firewall die Gegenseite hat, weiß ich noch nicht. Aber was muss die andere Firma einstellen und was muss ich noch beachten?

Danke

Content-Key: 222587

Url: https://administrator.de/contentid/222587

Printed on: April 20, 2024 at 04:04 o'clock

Member: MrNetman
MrNetman Nov 21, 2013 updated at 10:09:39 (UTC)
Goto Top
Hi Backbone,

warum willst du riesige Löcher bohren?
Es reicht ein VPN-Client auf dem Notwebook des Gastes und die Einrichtung des Gateways in dessen Heimnetz.
Du musst höchstens noch den Port für den Tunnel auf der Firewall freigeben.

GRuß
Netman
Member: BakBone
BakBone Nov 21, 2013 at 09:08:33 (UTC)
Goto Top
Hi Netman,

Da hast du eigentlich Recht.

Das mit dem "Port für den Tunnel auf derf Firewall freigeben" verstehe ich jetzt aber nicht.

Grüße
Member: Thomas91
Thomas91 Nov 21, 2013 at 09:11:30 (UTC)
Goto Top
Hallo Bakbone,

wenn du deine Sophos UTM im Einsatz hast, warum nutz du dann nicht Sophos RED
Link zu Sophos: http://www.sophos.com/de-de/products/secure-vpn.aspx
Red kostet aufjedenfall eine Lizenz + die Hardware.

Alternativ kannst du ja auch mit anderen VPN-Lösungen arbeiten.

Gruß Thomas
Member: Thomas91
Thomas91 Nov 21, 2013 at 09:27:21 (UTC)
Goto Top
Zitat von @BakBone:

Das mit dem "Port für den Tunnel auf derf Firewall freigeben" verstehe ich jetzt aber nicht.


Der VPN Client wird sich ja mit einer Gegenstelle verbinden wollen. Und wenn deine Firewall kein Schweizerkäse ist kann es vorkommen das diese die Verbindung verhindert.
Sollte dies der Fall sein, musst du einen TCP/IP Port freigeben.
Lese dich doch nochmal in die VPN-Verbindungen ein, bevor du eine ungewollte Bruchlandung hinlegst:
http://technet.microsoft.com/de-de/library/cc737500%28v=ws.10%29.aspx
Mitglied: 108012
108012 Nov 21, 2013 at 09:27:32 (UTC)
Goto Top
Hallo,

Ich beschäftige mich erst seit kurzem mit unsere Firewall in der Firma.
Dann lass es auch bitte bleiben und bohre nicht irgend welche Löcher in die Firewall damit dann eine Spa,- Viren und Porno Schleuder
draus wird und wir uns hier alle im betrieblichen Umfeld mit noch einem mehr wie "Euch" herum ärgern müssen!

Fang am besten mit dem Netzwerk intern (LAN) an zu kernen! Wenn etwas nicht läuft kommen die Leute wenigstens zu Dir und sagen
es Dir auch gleich! Wenn Du aber an der Firewall etwas "vermurkst" kommen nur Leute die Dir nicht Bescheid geben das etwas
falsch läuft, nur dafür haften muss dann eben jemand von Eurer Firma.

Was für eine Firewall die Gegenseite hat, weiß ich noch nicht.
Und wie soll das dann bitte funktionieren das wir Dir da etwas zu sagen bzw. raten?

Gruß
Dobby