Zywall 5 hinter einem Speedport 700
Hallo Zusammen,
ich habe folgendes Situation.
Ich habe eine Zywall 5 hinter einerm Telekom Speedport 700.
Ich möchte mich per VPN einwählen. Habe an der Zywall alles soweit konfiguriert - da sollte alles woweit passen (hab ich schon öffters gemacht)
Der Speedport 700 habe ich als Modem "umkonfiguriert" also "Pass througt" eingestellt und DHCP und DNS etc ausgestellt.
Jetzt habe ich immer noch das Problem das ich immer noch nicht auf die Zywall komme.
Verwenden den Greenbow Client für VPN - hat bei anderen Routern funktioniert - mit meinen Einstellungen.
Jetzt weiß ich einfach nicht weiter, ich tippe ganz stark auf den Speedport. Aber vielleicht hab ich noch was vergessen.
Für einen Tipp wäre ich hammer dankbar.
Gruß
peo
ich habe folgendes Situation.
Ich habe eine Zywall 5 hinter einerm Telekom Speedport 700.
Ich möchte mich per VPN einwählen. Habe an der Zywall alles soweit konfiguriert - da sollte alles woweit passen (hab ich schon öffters gemacht)
Der Speedport 700 habe ich als Modem "umkonfiguriert" also "Pass througt" eingestellt und DHCP und DNS etc ausgestellt.
Jetzt habe ich immer noch das Problem das ich immer noch nicht auf die Zywall komme.
Verwenden den Greenbow Client für VPN - hat bei anderen Routern funktioniert - mit meinen Einstellungen.
Jetzt weiß ich einfach nicht weiter, ich tippe ganz stark auf den Speedport. Aber vielleicht hab ich noch was vergessen.
Für einen Tipp wäre ich hammer dankbar.
Gruß
peo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89053
Url: https://administrator.de/contentid/89053
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
6 Kommentare
Neuester Kommentar
Wichtig ist das beim Speedport PPPoE Passthrough aktiviert ist, denn damit ist der SP wirklich nur noch dummes Modem.
Hast du denn überhaupt eine funktionierende PPPoE Verbindung von der Zywall zum Provider bzw. ins Internet ???
Bedneke das alle PPPoE Zugangsdaten damit auf der Zywall und nicht auf dem Speedport konfiguriert werden müssen !!!
Der SP ist in der "Modem only" (PPPoE Passthrough) Funktion nur ein passiver Medienwandler...sonst nix !
Hast du denn überhaupt eine funktionierende PPPoE Verbindung von der Zywall zum Provider bzw. ins Internet ???
Bedneke das alle PPPoE Zugangsdaten damit auf der Zywall und nicht auf dem Speedport konfiguriert werden müssen !!!
Der SP ist in der "Modem only" (PPPoE Passthrough) Funktion nur ein passiver Medienwandler...sonst nix !
Du verwechselst generell etwas...bzw. hast das Prinzip kaskadierter Router und das eines passiven DSL Modems immer noch nicht verstanden
Wenn du Ports freischalten musst, dann betreibst du den Router vor der Zywall als Router und NICHT als Modem !!
Allein die Tatsache das du TCP Ports forwarden musst belegt das schon eindeutig. Du bist hier also schon auf IP Ebene, d.h. DSL Signale sind schon decodiert vom Modem in nackte Ethernet Packete, PPPOE ist terminiert und das IP Packet über ein NAT Firewall gelaufen. Ferner ist das IP Forwarding was du beschreibst ist ebenfalls ja ein untrügliches Indiz dafür das eine NAT Firewall aktiv ist.
Hast du aber ein Modem bzw. einen Router im Modemmodus wie den Speedport davor und diesen mit PPPoE Passthrough in den besagten Modem Modus geschaltet, arbeitet diese Box NICHT mehr als Router sondern nur noch als Pegelwandler zwischen DSL Draht und LAN Draht. d.h. sie erzeugt aus ATM Zellen Ethernet Packete mit PPPoE aber sonst nix. Terminiert also NICHT das PPPoE und aktiviert auch KEINE NAT Firewall geschweige denn routet.
Der gravierende Unterschied ist also das bei der Router - Router Kopplung die Provider Zugangsdaten auf dem ersten Router konfiguriert werden müssen, da dieser aktiv die PPPoE Session zum Provider bedient.
In dem unteren Szenario (Modem only) kann der erste "Router" es aber nicht, da er ja gar nicht mehr als Router arbeitet sondern nur noch als Modem !!!
Folglich muss also die PPPoE Session dann an der Zywall (dem 2ten Router hinter dem Modem) aufgebaut werden bzw. HIER die PPPoE Providerdaten konfiguriert werden. Hier ist dann auch die NAT Firewall aktiv dann !!
Es ist auch logisch das natürlich an einem Modem niemals Port Forwarding betrieben werden muss. Kann es ja auch gar nicht mehr, da ein Modem nix von IP Packeten und NAT mehr weiss....logisch ist ja nur noch Modem und eben KEIN Router mehr !!!
Du hast also diesen Zusammenhang vermutlich immer noch nicht richtig verstanden und nur deine Zywall einfach falsch konfiguriert deshalb.
Hoffentlich hilft dir das etwas nun die Zugangstechnik für ein Szenario wie deins zu durchschauen... und nicht wieder Äpfel mit Birnen zu vergleichen !!!
Wenns nun klappt dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!!
Wenn du Ports freischalten musst, dann betreibst du den Router vor der Zywall als Router und NICHT als Modem !!
Allein die Tatsache das du TCP Ports forwarden musst belegt das schon eindeutig. Du bist hier also schon auf IP Ebene, d.h. DSL Signale sind schon decodiert vom Modem in nackte Ethernet Packete, PPPOE ist terminiert und das IP Packet über ein NAT Firewall gelaufen. Ferner ist das IP Forwarding was du beschreibst ist ebenfalls ja ein untrügliches Indiz dafür das eine NAT Firewall aktiv ist.
Hast du aber ein Modem bzw. einen Router im Modemmodus wie den Speedport davor und diesen mit PPPoE Passthrough in den besagten Modem Modus geschaltet, arbeitet diese Box NICHT mehr als Router sondern nur noch als Pegelwandler zwischen DSL Draht und LAN Draht. d.h. sie erzeugt aus ATM Zellen Ethernet Packete mit PPPoE aber sonst nix. Terminiert also NICHT das PPPoE und aktiviert auch KEINE NAT Firewall geschweige denn routet.
Der gravierende Unterschied ist also das bei der Router - Router Kopplung die Provider Zugangsdaten auf dem ersten Router konfiguriert werden müssen, da dieser aktiv die PPPoE Session zum Provider bedient.
In dem unteren Szenario (Modem only) kann der erste "Router" es aber nicht, da er ja gar nicht mehr als Router arbeitet sondern nur noch als Modem !!!
Folglich muss also die PPPoE Session dann an der Zywall (dem 2ten Router hinter dem Modem) aufgebaut werden bzw. HIER die PPPoE Providerdaten konfiguriert werden. Hier ist dann auch die NAT Firewall aktiv dann !!
Es ist auch logisch das natürlich an einem Modem niemals Port Forwarding betrieben werden muss. Kann es ja auch gar nicht mehr, da ein Modem nix von IP Packeten und NAT mehr weiss....logisch ist ja nur noch Modem und eben KEIN Router mehr !!!
Du hast also diesen Zusammenhang vermutlich immer noch nicht richtig verstanden und nur deine Zywall einfach falsch konfiguriert deshalb.
Hoffentlich hilft dir das etwas nun die Zugangstechnik für ein Szenario wie deins zu durchschauen... und nicht wieder Äpfel mit Birnen zu vergleichen !!!
Wenns nun klappt dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!!