ZyXEL USG 200: L2TP für mehrere Connections nutzen?
Hallo zusammen,
im Moment darf ich mich wieder genauer mit unserer ZyXEL beschäftigen, es will aber nciht wie ich das will, möglichweise kann es aber auch nicht ;)
Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1 erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2 erreichbar sein.
Ich bräuchte also die Möglichkeit L2TP für zwei verschiedene VPN Connections zu verwenden, geht das?
Soweit ich das bisher beurteilen kann leider nicht, bisher habe ich noch keine VPN Connection Group oder so gefunden.
Danke!
LG mcdy
im Moment darf ich mich wieder genauer mit unserer ZyXEL beschäftigen, es will aber nciht wie ich das will, möglichweise kann es aber auch nicht ;)
Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1 erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2 erreichbar sein.
Ich bräuchte also die Möglichkeit L2TP für zwei verschiedene VPN Connections zu verwenden, geht das?
Soweit ich das bisher beurteilen kann leider nicht, bisher habe ich noch keine VPN Connection Group oder so gefunden.
Danke!
LG mcdy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 259967
Url: https://administrator.de/forum/zyxel-usg-200-l2tp-fuer-mehrere-connections-nutzen-259967.html
Ausgedruckt am: 22.12.2024 um 17:12 Uhr
4 Kommentare
Neuester Kommentar
Hi mcdy,
also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und IPSec-Profilen realisieren lassen,
Grüße Uwe
also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und IPSec-Profilen realisieren lassen,
Grüße Uwe
Zitat von @colinardo:
also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich
problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und
IPSec-Profilen realisieren lassen,
also im Demo-Webinterface (User = demo / password = demouser) des USG lassen sich
problemlos mehrere IPSec- und Gateway-Profile definieren. Das müsste sich also mit zwei unterschiedlichen Gateway- und
IPSec-Profilen realisieren lassen,
Die kann man leider nur für reine IPSec-VPNs nutzen. Für L2TPoverIPSec muss man einen speziellen IPSec-Tunnel im Transport-Mode konfigurieren und kann auch nur einen für die Verschlüsselung der L2TP-Verbindungen auswählen. Es läuft ja auch nur ein L2TP-Server auf der Zywall.
Zitat von @mc-doubleyou:
Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden
soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1
erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2
erreichbar sein.
Wir betreiben zwei Netze hinter der ZyXEL nennen wir sie LAN 1 und LAN 2.
Weiters gibt es einen bestenden VPN Tunnel für L2TP, allerdings gibt es Fälle in denen zwar ein Tunnel aufgebaut werden
soll um dann die externe IP Adresse des Routers zur Identifizierung zu nutzen, allerdings soll man nur das LAN 2, nicht das LAN 1
erreichen.
Umgekehrt gibt es aber auch Fälle wo ein VPN Tunnel vom Client initialisiert wird und es soll aber nur LAN 1 und nicht LAN 2
erreichbar sein.
Das lässt sich nur auf Benutzerebene lösen. Du erstellst einfach eine Benutzergruppe A, welche die User enthält, die auf LAN1 zugreifen dürfen sowie eine Benutzerguppe B für den Zugriff auf LAN2. Diese beiden Benutzergruppen legst Du widerum in eine Gruppe C.
Die Gruppe C wird für die Einwahlberechtigung auf dem L2TP-Server genutzt. Die Gruppen A und B werden hingegen im Firewallregelwerk verwendet, um zu steuern, welche User in welches LAN dürfen. Das funktioniert Single Sign-on.
Gruß
sk