IP-Adressen markieren WatchGuard Firebox
Moin,
wie kann ich IP-Adressen in einer WatchGuard Firebox maskieren bei der Nutzung von S2S-Tunneln?
Folgende Ausgangssituation: Wir nutzen ein lokales VPN-Netzwerk nach dem Muster 192.168.123.0/24, dabei hat unser Rechner von dem wir in dem Netzwerk arbeiten die Adresse 192.168.123.100. Die Gegenseite möchte nun gerne das Netz 192.168.125.0/28 mit einer NAT unseres Netzes mit 192.168.125.0/28 haben. Die Einrichtung der NAT ist soweit kein Problem, allerdings ist unser Rechner dann natürlich kein Teil des Netzwerkes mehr. Dafür wäre mindestens /25 nötig.
Wie kann die IP-Adressen so maskieren, dass die Adresse 192.168.123.100 auf z.B. 192.168.123.5 für diesen Tunnel maskiert wird?
Mit freundlichen Grüßen
wie kann ich IP-Adressen in einer WatchGuard Firebox maskieren bei der Nutzung von S2S-Tunneln?
Folgende Ausgangssituation: Wir nutzen ein lokales VPN-Netzwerk nach dem Muster 192.168.123.0/24, dabei hat unser Rechner von dem wir in dem Netzwerk arbeiten die Adresse 192.168.123.100. Die Gegenseite möchte nun gerne das Netz 192.168.125.0/28 mit einer NAT unseres Netzes mit 192.168.125.0/28 haben. Die Einrichtung der NAT ist soweit kein Problem, allerdings ist unser Rechner dann natürlich kein Teil des Netzwerkes mehr. Dafür wäre mindestens /25 nötig.
Wie kann die IP-Adressen so maskieren, dass die Adresse 192.168.123.100 auf z.B. 192.168.123.5 für diesen Tunnel maskiert wird?
Mit freundlichen Grüßen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4006187242
Url: https://administrator.de/contentid/4006187242
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
.
Hä?
Heißt: Beschreibe Dein Problem so, daß wir Außenstehende verstehen, was genau Du machen willst.
Ansonsten sagt meine Kristallkugel: Beauftrage jemanden, der auch damit auskennt.
lks
Hä?
Heißt: Beschreibe Dein Problem so, daß wir Außenstehende verstehen, was genau Du machen willst.
- Von wo nach wo geht das VPN.
- Sind die IP-Adressen die lokalen Adressen oder die vom PPN-Tunnel/Server
- Habt ihr ein Client-2-Server-VPN oder ein Site2Site-VPN.
- welches Protokl und welche Produkte setzt ihr ein
- usw.
Ansonsten sagt meine Kristallkugel: Beauftrage jemanden, der auch damit auskennt.
lks
Watchguard hat da Recht. Geht nur mit SNAT kombiniert mit DNAT. Andere Optionen gibt es in dem Zusammenhang nicht.
Grundübel ist deine etwas naive Auswahl (..123..) der lokalen LAN Segment Netzwerkadresse. Wenn man in einem so breit genutzten VPN Umfeld arbeitet ist das eine etwas dillettantische IP Adressplanung für die du jetzt bestraft wirst.
Siehe zu dem Thema auch HIER.
Grundübel ist deine etwas naive Auswahl (..123..) der lokalen LAN Segment Netzwerkadresse. Wenn man in einem so breit genutzten VPN Umfeld arbeitet ist das eine etwas dillettantische IP Adressplanung für die du jetzt bestraft wirst.
Siehe zu dem Thema auch HIER.
Wenns das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu markieren!