Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zywall 5 -> passthrough vpn

Mitglied: gelbeseiten

gelbeseiten (Level 1) - Jetzt verbinden

27.12.2006, aktualisiert 28.12.2006, 8129 Aufrufe, 4 Kommentare

Hallo zusammen,


ich benötige etwas Unterstützung bei der Konfiguration einer Zywall 5,
Firmware Version V3.64(XD.1) | 05/03/2005.

Das Netzwerk sieht wie folgt aus:

- zwei Standorte, auf beiden Seiten befindet sich eine Zywall 5.

- erster Standort hat eine feste offizielle IP und die Zywall ist als remote Gateway konfiguriert

- zweiter Standort hat keine feste IP, dort haben wir Dyndns. Diese VPN Verbindung zwischen
den Standorten läuft ohne weitere Probleme.

Ich möchte jetzt, via VPN auf den zweiten Standort von zu Hause zugreifen können.
Sprich, ich habe einen Win2k3 Server mit RAS konfiguriert und möchte die Zywall jetzt dazubringen, die Ports 1723 und GRE weiterzuleiten, damit die authetifizierung stattfinden kann und ich auf das Netzwerk zugreifen kann.

Meine bisherigen Versuche blieben ohne Erfolg,
hat jemand eine Idee oder eine Hilfestellung für mich?


Besten Dank schon mal im voraus.


Volkmar
Mitglied: aqui
27.12.2006 um 15:55 Uhr
Willst du wirklich "weiterleiten" oder soll die Zywall dein VPN Endpoint sein ???
Wenn du weiterleiten willst, dann muss die Zywall zwingend ein internes IP Portforwarding für TCP Port 1723 auf die Lokale IP Adresse deinen PPTP Endpunkts haben.
Ferner musst du außerdem noch GRE (Generic Route Encapsulation, Protokoll Nummer 47, Achtung: NICHT TCP Port 47 !) auf dieselbe IP Forwarden. Das sollte den PPTP Tunnel zum Laufen bringen.
Bitte warten ..
Mitglied: gelbeseiten
27.12.2006 um 18:38 Uhr
Hallo,

ja, das ich den Port PTPP 1723 und GRE Protokol 47 weiteleiten muss ist mir bekannt, was ich auch schon eingerichtet habe, die Zywall soll kein VPN Endpunkt sein.

Ich habe auch schon einige Versuche gemacht, allerdings ohne irgendeinen Erfolg.
Wenn ich Weiterleitung aktiviere, kommt auf dem VPN Server nichts an, auch auf der Zywall sehe ich keinerlei Eintrag im LOG, wenn ich von außen komme.
Wenn ich allerdings http weiterleite geht es auf jeden Server, ich weiß, das hat damit wenig zu tun, ich will damit nur zum Ausdruck bringen, dass das Netzwerk läuft.

Wenn ich PTPP und GRE weiterleiten will, muss ich doch eine Firewall-RULE erstellen:
- source any
- destination single adress und dann auf die hausinterne Server IP zeigen
- und selectet services muss PPTP_TUNNEL(GRE:0) sein sowie PTPP(TCP:1723) sein oder?

Muss ich port 1723 auch noch unter NAT weiterleiten (was ich allerdings auch schon ohne Erfolg probiert habe).

Gibt es da evtl. Probleme wegen der VPN Verbindung zum ersten Standort?

Besten Dank nochmals für die Hilfe


Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 14:13 Uhr
Hallo,

kann mir nur jemand sagen, ob ich denn richtig liege oder völlig falsch bin?


Danke

Volkmar
Bitte warten ..
Mitglied: gelbeseiten
28.12.2006 um 16:08 Uhr
Hallo zusammen,


alles bestens, die Verbindung ging die ganze Zeit, habe nur den Fehler gemacht es von einer Stelle zu probieren, von einer anderen ging es WUNDERBAR .

Besten Dank und einen guten Rutsch

Volkmar
Bitte warten ..
Ähnliche Inhalte
Firewall
VPN mit Zywall 5 und Android
gelöst Frage von daragusFirewall5 Kommentare

Guten Tag, ich habe mir vor kurzem eine Zywall 5 über eBay zugelegt. Der Hauptsinn davon war, eine DMZ ...

Netzwerke
ZyWALL Android IPSec VPN
Frage von itse92Netzwerke2 Kommentare

Moin zusammen, ich habe hier eine ZyWALL USG 50 sowie ein Samsung Galaxy S5. Ich möchte vom S5 eine ...

DSL, VDSL
Fritzbox 7590 vor Zywall 5 anbinden
Frage von thomasjayDSL, VDSL5 Kommentare

Hallo zusammen, ich benötige mal wieder fachmännische Hilfe bzgl. der Anbindung einer Fritzbox 7590 vor einer Zywall 5! Also ...

Router & Routing
Lancom PPTP Passthrough
gelöst Frage von ArnoNymousRouter & Routing19 Kommentare

Hallo, ein Kunde hat einen neuen Anschluß bekommen. Dazu einen LANCOM 1783VA. Dahinter steht eine TMG2010, die als RAS-Server ...

Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 2 TageniOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 3 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 5 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 5 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
gelöst Frage von Leo-leHosting & Housing24 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless23 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Drucker und Scanner
SW-Laserdrucker mit sechs Papierfächern gesucht
Frage von MOS6581Drucker und Scanner19 Kommentare

Moin, zur Abwechslung mal eine sonderbare Anforderung :) Ich suche einen S/W Laserdrucker (kein MFP), der sechs Papierfächer bzw. ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...