Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Firewall VPN

Mitglied: garciam
Hallo zusammen

Ich habe hier zu diesem Thema bereits einen Beitrag geschrieben, leider ohne eine Antwort zu erhalten. Trotzdem versuche ich es nochmals, da ich bei diesem sche*** einfach nicht weiter komme.

Ich moechte eine VPN Verbindung mit IPSec zu einer SonicWall aufbauen koennen.

Auf dem Zyxel Router Forwarde ich die Ports 50, 4500, 1701, 1723, 500 auf die Firewall.

Die Einstellungen auf der Firewall habe nach einer Anleitung von http://www.unixwiz.net/techtips/netopia-sonicwall-IKE.html vorgenommen.

Folgende Meldungen bekomme ich im Log der Firewall:

01/15/2005 17:40:36.944 IKE Responder: IPSec proposal does not match (Phase 2) xxx.xxx.xxx.xxx 192.168.10.2 10.10.3.243/32 -> yyy.yyy.yyy.yyy/32

01/15/2005 17:40:36.944 IKE Responder: Mode 2 - not tunnel mode xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.944 IKE Responder: Received Quick Mode Request (Phase 2) xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.848 IKE Responder: Main Mode complete (Phase 1) xxx.xxx.xxx.xxx 192.168.10.2 DES MD5 Group 1 lifeSeconds=28800

01/15/2005 17:40:36.800 NAT Discovery : Peer IPSec Security Gateway doesn't support VPN NAT Traversal xxx.xxx.xxx.xxx 192.168.10.2

01/15/2005 17:40:36.576 IKE Responder: Received Main Mode request (Phase 1) xxx.xxx.xxx.xxx 192.168.10.2

Als VPN Client verwende ich den Standardclient von Windows.


Gruss

Content-Key: 5656

Url: https://administrator.de/contentid/5656

Ausgedruckt am: 18.06.2021 um 08:06 Uhr

Mitglied: 2795
2795 am 19.01.2005
Hi,

ich arbeite seid längerem mit VPN-Verbindungen und habe da so meinen guten wie schlechten Erfahrungen gemacht. Mit Blick auf dieses umfangreiche Themengebiet würde ich mich aber nicht als erfahren betrachten.

So wie es auf den ersten Blick aussieht verstehen beide Geräte jeweils etwas anderes unter VPN-Verschlüsselung.

Gut, mein bisheriger Wissenstand ist folgender:
Man richtet bei Punkt A einen VPN-Zugang ein indem man
1. einen eindeutigen Namen vergibt
2. ein sogenannten Schlüssel min. 10 Zeichen lang
3. den Verbiundungstyp definiert (dynam. / statisch)
4. in der Firewall eine Regel für die VPN-Verbindung erstellt
(auch wenn einige dagegen wettern, habe ich generell alle Ports innerhalb meiner
VPN-Verbingungen offen)
und

bei Punkt B

1. einen eindeutigen Namen vergibt
2. den Schlüssel von Punkt A einträgt
usw..

Ein Punkt wird oft übersehen. Undzwar sollten sich beide in unterschiedlichen Sub-Nets
befinden.

Kerl
Mitglied: garciam
garciam am 19.01.2005
Hallo Kerl

Doch noch wer, der sich mit vpn auskennt, welch Wunder!

So wie es zum jetzigen Zeitpunk aussieht, liegt das Problem an den Subnetzen. Ich weiss dass diese unterschieldlich sein muessen, wo diese aber auf der Sonicwall definiert werden, habe ich bis jetzt noch nicht entdeckt. Zur Zeit bin ich aber zuversichtlich, das es bald klappen sollte.

Die Punkte die du aufgezaehlt hast, habe ich eigentlich alle befolgt.

Ich bin mir nicht sicher, aber wenn noch ein Router vor der Firewall ist und der NAT macht, kann das mit VPN (IPSec) Probleme geben, ist das so?

Werde mich dann am Samstag nochmals hinter die Sonicwall machen.

Gruss
Mitglied: forsti
forsti am 21.01.2005
grüsse dich garciam
habe mich in den letzten monaten auch ein wenig mit vpn auseinandergesetzt (siehe auch kommtenar zum ipsec/l2tp thread).
eine etwas nähere beschreibung deines szenarios und detailiertere infos wären hilfreich.
das log deiner firewall finde ich auch verwirrend, ist das wirklich der ganze output?
als schnellschuss hätte ich auf probleme mit nat getippt.
zu deiner frage mit nat: es kann probleme verursachen wenn du ah verwendest. sofern du rein esp verwendest sollte es aber funktionieren.

grüsse
Heiß diskutierte Beiträge
Administrator.de Feedback
Neue Administrator Version
FrankVor 1 TagInformationAdministrator.de Feedback77 Kommentare

Hallo User, heute Nacht haben wir Release 5.9 unserer Seite veröffentlicht. Diese bringt ein paar grundlegende Neuerungen für unsere User mit sich: Die Suche nach ...

Windows 10
Windows 11 Vorabversion aufgetaucht
NixVerstehenVor 1 TagTippWindows 1024 Kommentare

Auf Deskmodder.de ist ein Bericht über eine im Netz aufgetauchte Vorabversion von Windows 11 aufgetaucht. Der Bericht: Deskmodder.de - Windows 11 Vorabversion Bericht Download der ...

Internet Domänen
Domaine Join via VPN
SpryceeVor 1 TagFrageInternet Domänen4 Kommentare

Hallo, ich bin gerade dabei die namen einiger rechner umzubenennen dabei verwende ich ein Powershell script welches auf dem rechner ausgeführt wird. Jetzt gibt es ...

Hardware
PC und Monitor über Entfernung verbinden
gelöst ben1300Vor 1 TagFrageHardware14 Kommentare

Guten Morgen :) folgende IST Situation: Ich habe einen Gaming PC, welchen meine Freundin gerne nutzt, z.B. für das "legendäre" Spiel Sims 4 ;) Normalerweise ...

Windows Server
Durchgeschliffener Drucker funktioniert auf dem Server nicht
Disse1987Vor 1 TagFrageWindows Server12 Kommentare

Hallo zusammen, wieder einmal muss ich mich an euch wenden da wir mit unserem Latein am Ende sind. Seid ein paar Tagen hat eine Kundin ...

Netzwerke
Internetprobleme seit Serverinstallation
beepboopVor 17 StundenFrageNetzwerke14 Kommentare

Guten Tag zusammen Bei einem Kunden habe ich ein sehr merkwürdiges Problem. Wir haben vor zwei Wochen einen Server beim Kunden installiert. Vorher waren nur ...

Windows Server
Auf Active Directory Benutzer und Computer von Windows 10 zugreifen
RealThoreVor 1 TagFrageWindows Server9 Kommentare

Hallo zusammen, da wir in der Abteilung (10 Leute) uns regelmäßig um die RDP Sessions auf unseren DCs (2012 R2) prügeln, wolle ich mal nachfragen, ...

Windows Server
Server 2019, Privates Netzwerk nach Neustart auf dem Host
dlohnierVor 1 TagFrageWindows Server9 Kommentare

Hallo, ich habe einen WIndows Server 2016 den ich kürzlich von 2016 per In-Place-Upgrade auf 2019 gehoben habe. Ebenfalls die 3 Hyper-V VM's mit Server ...