Black Dwarf hinter DSL-Modem Konfiguration

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
sebastianbenz
Beiträge: 15
Registriert: Sa 07.09.2013, 18:35

Black Dwarf hinter DSL-Modem Konfiguration

Beitrag von sebastianbenz »

Hallo zusammen,

habe den Telekom-Router bei uns ersetzt durch ein DSL-Modem.
Folgende Konfiguration:

Modem:
192.168.1.1
Black Dwarf
extern: 192.168.1.3 intern: 192.168.178.222

Im Modem sind folgende Portweiterleitungen eingerichtet: 443, 80, 11115, 1194 auf 192.168.1.3
In der Firewall habe ich auf der IP 192.168.1.3 dann DynDNS aktiviert und meine Daten eingetragen.

Wenn ich nun auf das Interface der Firewall zugreifen will bekomme ich keine Verbindung.
Auch VPN funktioniert nicht

Wo mache ich den Fehler?

gruß
Sebastian

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

So wie Sie das beschreiben ist ihr "Modem" ein Router. Da hilft es nichts, wenn Sie den DynDNS-Account auf der Appliance konfigurieren. Der Router wäre der korrekte Platz dafür.

sebastianbenz
Beiträge: 15
Registriert: Sa 07.09.2013, 18:35

Beitrag von sebastianbenz »

Hallo,

habe folgendes Gerät im Einsatz:
D-Link DSL-321B/EU ADSL2+Ethernet Modem AnnexB

Dort habe ich die Zugangsdaten in der Form Anschlusskennung+Teilnehmernummer+0001@t-online.de eingetragen und das entsprechende Passwort. Komme dann ins Internet und konnte dort auch noch die Portweiterleitungen einrichten.

Da das Modem die IP 192.168.1.1 hat bin ich davon ausgegangen, dass ich von der Firewall nur das externe Interface auf diese IP stellen muss und die Portweiterleitungen im Modem konfigurieren muss.

gruß
Seabstian

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Soweit korrekt. Aber wenn die öffentliche IP ihres DSL-Anschlusses auf dem Router liegt, müssen Sie den DynDNS-Account auch vom Router aktualisieren lassen. Des weiteren können Sie die ganze Sache nicht testen, indem Sie aus dem internen Netzwerk eine VPN-Verbindung zur Firewall aufbauen. Dazu müssen Sie aus Sicht der Appliance aus dem Internet kommen.

Benutzeravatar
Mario
Securepoint
Beiträge: 935
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Das Modem bitte im Bridge-Modus verwenden! Auch wenns das Modem die Einwahl uebernehmen kann ist der Funktionsumfang des Geraetes extrem limitiert!

sebastianbenz
Beiträge: 15
Registriert: Sa 07.09.2013, 18:35

Beitrag von sebastianbenz »

Hallo,

Ja das mit dem Bridge-Modus war mein Fehler. Hatte das gestern umgestellt und den PPPoE-Zugang auf der black dwarf eingerichtet. Hatte dann zuhause nur noch ein Problem mit VPN. Bekomme immer ein timeout beim verbindungsaufbau. Über den dyndns-Eintrag komme ich auf das externe Interface und kann die VPN-config herunterladen. Diese habe ich in viscosity importiert und versucht zu verbinden.

Hatte die Zertifikate und die ganze SSL-VPN-Geschichte gemäß how-to eingerichtet.
Hatte das Problem schon als noch der Router vor der black dwarf war, und bin davon ausgegangen dass es darN liegt....

Kann es evtl. Daran liegen, dass der Zugriff über dyndns zu langsam ist?

Gruß
Sebastian

Benutzeravatar
Christian E.
Securepoint
Beiträge: 238
Registriert: Do 05.07.2012, 16:19
Wohnort: Lüneburg

Beitrag von Christian E. »

Hallo,

sehen Sie im Log drops?
Haben Sie SSL unter -> Firewall -> Implizite Regeln -> VPN aktiviert?

Gruß

Antworten