iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Hardware und Netzwerk Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
VPN mit Zywall10
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard VPN mit Zywall10 - 01.10.2004, 20:03

Suche eine Lösung für folgendes Problem

VPN-Tunnel zwischen zwei Standorten mit DDNS gemäss Abbildung habe ich zurzeit als Test aufgebaut.

Phase 1 funktioniert einwandfrei. Phase 2 weniger. In VPN-Eigenschaften der Zywalls habe ich jeweils die Werte für das lokale und das Remote-Netzwerk angepasst. Scheint aber nicht zu reichen. Ich vermute, dass ich die Geschichte irgendwie mt Adress Mapping lösen muss. Weiss jemand Bescheid.? Das Manual habe ich bereits konsultiert und (noch) nicht so richtig schlau geworden.

TNX und Grs Jürg
Angehängte Grafiken
Dateityp: jpg vpn02.jpg‎ (45.6 KB, 51x aufgerufen)
   
Mit Zitat antworten
VPN mit Zywall10
 
Links zum gleichem Thema:
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,147
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 01.10.2004, 20:21

Hast Du die entsprechenden Routing einträge auf den beiden Zywall gesetzt ???

musst bei den Client immer den Zywall als Standard Gateway angeben und auf dem Zywall die Routen eintragen ...

Zeig mir sonst mal die Routing table der zwei Zywall's ...


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 02.10.2004, 17:52

Hallo Xheon
Besten Dank für Deine Antwort. Das mit dem Standart Gateway leuchtet mir ein. Hab bisher Home-seitig folgendes probiert:

IP's auf Zywall 10 WAN=DHCP LAN=192.168.5.1
IP's auf WLAN-Router (D-Link DI514) WAN=192.168.5.2 / LAN=192.168.6.1
Änderungen Home Laptop
1. Konfiguration des Gateways auf 192.168.5.1
2. Ping auf 192.168.5.1 > keine Antwort
3. route add (-p) 192.168.5.0 mask 255.255.255.0 192.168.6.1 1
4. Ping auf 192.168.5.1 > Antwort
5. Ping auf WAN IP Zywall > keine Antwort
6. Route auf Zywall Dest. 192.168.6.0 SNM: 255.255.255.0 Metr. 1
7. Ping auf WAN IP Zywall > keine Antwort

Braucht es die Route auf dem Zywall überhaupt ? Oder müsste ich als Gateway die WAN IP das Zywall eintragen (würde nicht gehen, da dynamisch)?

Grs Jürg
   
Mit Zitat antworten
Alt
  (#4)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,147
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 02.10.2004, 18:07

Würde die Routingtabellen nicht manuel am Gerät pfelgen und ist viel zu aufwändig und würde eh nur für eine Seite gehen ( --- VPN / Zywall ----- Netz A ----- WLAN ----- NetzB)

Versuch mal bei den Accesspoints den stadard Gateway zu definieren also immer die ip adresse des entsprechenden Zywall

Die WAN IP brauchst Du nicht - einfach die IP des VPN Tunnels verwenden. Denn jedes Ende des Tunnel muss ja eine IP adresse haben, welche nicht mit der WLAN übereinstimmt. Muss ja eine Private sein. Diese halt eintragen um die Zywall ins andere WLan netz zu routen.

Wie gesagt sonst poste mir mal die Routingtabelle der 4 Netzwerkgeräte (Zywall und Wlans)


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.10.2004, 17:42

Hallo Xheon
Danke für Deine Hilfe. Habe eine Lösung gefunden. In den Eigenschaften der VPN-Verbindung im Zywall muss der ganze Adressrange der verwendet werden sollte eingetragen werden, auch wenn sich dieser über mehrere logische Netzwerke erstreckt (siehe Bild).
Ein weiteres Problem ist die Tatsache, dass der D-Link Router ein NAT Router ist. Dieser unterstützt zwar VPN PassThrough, aber so wies ausschaut ist dieses nicht für diese Konfiguration geeignet. Homeseiteig benutze ich das Teil jetzt halt einfach als AP.
Auf der Business-Seite ist der Router ein W2K-Server ohne NAT(WLAN Router ging schneller zum Zeichnen ) und im hinteren Netz hängt ein AP. Die Geschichte funkt jetzt tadellos.

Grs Jürg
Angehängte Grafiken
Dateityp: jpg zw-vpn.jpg‎ (55.5 KB, 29x aufgerufen)
   
Mit Zitat antworten
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.10.2004, 17:45

Jetz noch etwas Finetuning und dann aufräumen.
Angehängte Grafiken
Dateityp: jpg testing.jpg‎ (42.8 KB, 27x aufgerufen)
   
Mit Zitat antworten
Alt
  (#7)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,147
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 03.10.2004, 17:58

@sidi
etwas Finetuning ??? Sieht ja aus Anyway
Cool das es funktioniert und für Deinen Hinweis


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#8)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.10.2004, 18:18

Zitat:
Original geschrieben von Xheon
@sidi
etwas Finetuning ??? Sieht ja aus Anyway
Cool das es funktioniert und für Deinen Hinweis
IP-Range einschränken, Passwörter setzen und so halt..

Grs Jürg
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ASA 5505, Remote VPN Access, default gateway wird überschrieben age81 Hardware und Netzwerk Allgemein 3 04.03.2008 14:37
VPN Verbindung durch IPCOP mit w2k3 IncSys Windows Server 10 21.01.2008 19:26
VPN Zugang Astaro -> Netopia Rezax Hardware und Netzwerk Allgemein 13 22.03.2006 15:01
VPN einwahlproblem Keamas Windows Server 6 19.04.2005 09:45
Net-to-Net VPN mit Windows Server 2003 tmau Windows Server 1 18.03.2005 14:28


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.129 Sekunden mit 11 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88