Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Firewall VPN

Mitglied: garciam

garciam (Level 1) - Jetzt verbinden

15.01.2005, aktualisiert 21.01.2005, 10511 Aufrufe, 3 Kommentare

Hallo zusammen

Ich habe hier zu diesem Thema bereits einen Beitrag geschrieben, leider ohne eine Antwort zu erhalten. Trotzdem versuche ich es nochmals, da ich bei diesem sche*** einfach nicht weiter komme.

Ich moechte eine VPN Verbindung mit IPSec zu einer SonicWall aufbauen koennen.

Auf dem Zyxel Router Forwarde ich die Ports 50, 4500, 1701, 1723, 500 auf die Firewall.

Die Einstellungen auf der Firewall habe nach einer Anleitung von http://www.unixwiz.net/techtips/netopia-sonicwall-IKE.html vorgenommen.

Folgende Meldungen bekomme ich im Log der Firewall:

01/15/2005 17:40:36.944 IKE Responder: IPSec proposal does not match (Phase 2) xxx.xxx.xxx.xxx 192.168.10.2 10.10.3.243/32 -> yyy.yyy.yyy.yyy/32

01/15/2005 17:40:36.944 IKE Responder: Mode 2 - not tunnel mode xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.944 IKE Responder: Received Quick Mode Request (Phase 2) xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.848 IKE Responder: Main Mode complete (Phase 1) xxx.xxx.xxx.xxx 192.168.10.2 DES MD5 Group 1 lifeSeconds=28800

01/15/2005 17:40:36.800 NAT Discovery : Peer IPSec Security Gateway doesn't support VPN NAT Traversal xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.576 IKE Responder: Received Main Mode request (Phase 1) xxx.xxx.xxx.xxx 192.168.10.2

Als VPN Client verwende ich den Standardclient von Windows.


Gruss
Mitglied: 2795
19.01.2005 um 17:31 Uhr
Hi,

ich arbeite seid längerem mit VPN-Verbindungen und habe da so meinen guten wie schlechten Erfahrungen gemacht. Mit Blick auf dieses umfangreiche Themengebiet würde ich mich aber nicht als erfahren betrachten.

So wie es auf den ersten Blick aussieht verstehen beide Geräte jeweils etwas anderes unter VPN-Verschlüsselung.

Gut, mein bisheriger Wissenstand ist folgender:
Man richtet bei Punkt A einen VPN-Zugang ein indem man
1. einen eindeutigen Namen vergibt
2. ein sogenannten Schlüssel min. 10 Zeichen lang
3. den Verbiundungstyp definiert (dynam. / statisch)
4. in der Firewall eine Regel für die VPN-Verbindung erstellt
(auch wenn einige dagegen wettern, habe ich generell alle Ports innerhalb meiner
VPN-Verbingungen offen)
und

bei Punkt B

1. einen eindeutigen Namen vergibt
2. den Schlüssel von Punkt A einträgt
usw..

Ein Punkt wird oft übersehen. Undzwar sollten sich beide in unterschiedlichen Sub-Nets
befinden.

Kerl
Bitte warten ..
Mitglied: garciam
19.01.2005 um 18:19 Uhr
Hallo Kerl

Doch noch wer, der sich mit vpn auskennt, welch Wunder!

So wie es zum jetzigen Zeitpunk aussieht, liegt das Problem an den Subnetzen. Ich weiss dass diese unterschieldlich sein muessen, wo diese aber auf der Sonicwall definiert werden, habe ich bis jetzt noch nicht entdeckt. Zur Zeit bin ich aber zuversichtlich, das es bald klappen sollte.

Die Punkte die du aufgezaehlt hast, habe ich eigentlich alle befolgt.

Ich bin mir nicht sicher, aber wenn noch ein Router vor der Firewall ist und der NAT macht, kann das mit VPN (IPSec) Probleme geben, ist das so?

Werde mich dann am Samstag nochmals hinter die Sonicwall machen.

Gruss
Bitte warten ..
Mitglied: forsti
21.01.2005 um 10:57 Uhr
grüsse dich garciam
habe mich in den letzten monaten auch ein wenig mit vpn auseinandergesetzt (siehe auch kommtenar zum ipsec/l2tp thread).
eine etwas nähere beschreibung deines szenarios und detailiertere infos wären hilfreich.
das log deiner firewall finde ich auch verwirrend, ist das wirklich der ganze output?
als schnellschuss hätte ich auf probleme mit nat getippt.
zu deiner frage mit nat: es kann probleme verursachen wenn du ah verwendest. sofern du rein esp verwendest sollte es aber funktionieren.

grüsse
Bitte warten ..
Ähnliche Inhalte
Firewall
Checkpoint Firewall - VPN CLient
gelöst Frage von Leo-leFirewall5 Kommentare

Guten Tag, gibt es hier zufällig jemanden, der eine Checkpoint R76 im Einsatz hat und den VPN Dienst nutzt? ...

Windows Server
VPN und AD vs. Firewall
Frage von i.byte.uWindows Server5 Kommentare

Hallo aus Hamburg, ich mache zur Zeit eine Umschulung zum FISy. Wir sitzen zur Zeit an einem Projekt und ...

Firewall
Sophos Firewall und Red VPN
gelöst Frage von MichaelW84Firewall2 Kommentare

Hallo zusammen, ich habe eine Sophos XG Firewall und mehrere Red 15 Devices für unsere Standortvernetzung im Einsatz. Nun ...

Router & Routing

VPN mit Checkpoint-Firewall und Checkpoint VPN Client

Frage von mbit-05Router & Routing1 Kommentar

Hallo zusammen, kennt sich jemand mit CheckPoint-Firewalls aus? Ich möchte folgendes Konfigurieren: CheckPoint-Firewall in Zentrale hat ein VPN zu ...

Neue Wissensbeiträge
Windows Installation

Windows Install ISO mit übergroßer Install.wim auf FAT32 übertragen

Tipp von Lochkartenstanzer vor 1 TagWindows Installation9 Kommentare

Moin Kollegen, Viele von euch werden sicher aus praktischen Gründen nicht nur DVDs oder "virtuelle" CD-Laufwerke (Zalman, IODD) zum ...

Datenschutz

Gehe zurück auf Los, ziehe keine 4.000 Mark. E-Privacy (erstmal) gescheitert

Information von certifiedit.net vor 2 TagenDatenschutz

Webbrowser

Firefox 71 verfügbar mit Picture in Picture Funktion

Information von sabines vor 2 TagenWebbrowser2 Kommentare

Die neue Firefox Version 71 unterstützt, zunächst nur für Windows, Picture in Picture. Damit kann ein Video in einem ...

E-Mail
SPF beim Versenden testen
Tipp von StefanKittel vor 4 TagenE-Mail3 Kommentare

Hallo, wenn man einen SPF für einen Exchange, oder anderen Mail-Server, konfigiruert muss man das ja auch testen. Ganz ...

Heiß diskutierte Inhalte
Server-Hardware
Hetzner Dedicated-Server für Terminalserver - RDSH 5 Benutzer gesucht
gelöst Frage von ra-user10Server-Hardware36 Kommentare

Hallo liebe IT-Fachleute! Ich möchte für unseren kleinen Betrieb einen Terminalserver aufsetzen und dafür das Angebot von Hetzner nutzen. ...

Switche und Hubs
PoE in erster und zweiter Instanz
Frage von moinmoin2016Switche und Hubs26 Kommentare

Moin. Ich habe versucht zum folgenden Sachverhalt ein Beitrag zu suchen, konnte aber nichts passendes finden. Folgender Sachverhalt: Ein ...

Hyper-V
Wie berechne ich mir die Anzahl der vCPU für HYPER-V aus?
Frage von samet22Hyper-V20 Kommentare

Hallo, bitte nicht schimpfen, ich habe mich nur selber gerade etwas verwirrt :D Wie berechne ich mir aus wieviele ...

Entwicklung
Powershell-Skript und Organisationseinheiten auskludieren
gelöst Frage von informatikkfmEntwicklung13 Kommentare

Hallo, ich habe ein Powershell-Skript, ähnlich wie das folgende. Ich möchte dabei, dass alle Benutzer unterhalb der OUs in ...