IPSec VPN

Moderator: Securepoint

Gesperrt
chrisweibel
Beiträge: 36
Registriert: Mi 05.03.2008, 00:20
Wohnort: Fürstenfeldbruck
Kontaktdaten:

IPSec VPN

Beitrag von chrisweibel »

Habe eine Frage zur konfiguration
Die Regeln von extern (IPsec VPN) nach intern funktionieren.
Nur eine Regel bekomme ich extern via IPsec nach intern nicht hin:
Zugriff auf fileserver (nur über any bekomm ich es hin)

Wie kann ich via IPsec von intern auf die IPsec clients zugreifen (z.B. ping file zugriff usw.)

FW Version R3 ( 5888 )
Manager 101
Zuletzt geändert von chrisweibel am Mo 05.01.2009, 18:24, insgesamt 1-mal geändert.
Die Wissenschaft hat keine moralische Dimension. Sie ist wie ein Messer. Wenn man sie einem Chirurgen und einem Mörder gibt, gebraucht es jeder auf seine Weise.

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

also eigentlich ganz einfach mit der regel intern > ipsec_gegenstelle > dienst
dann musst du dafür aber noch ein hide nat definieren, quasi intern>eth0 (wenn das deine externe karte ist)>ipsec_gegenseite > ausnehmen und schon läufts.

chrisweibel
Beiträge: 36
Registriert: Mi 05.03.2008, 00:20
Wohnort: Fürstenfeldbruck
Kontaktdaten:

Beitrag von chrisweibel »

ok soweit so gut,
da meine vpn clients in 172.16.10.x liegen und intern 192.x.x.x geht von den internen clients keine DNS kommunikation zu den VPN clients.

Wie kann ich das lösen?

Muss ich für jeden client eine hidenat ausnahme anlegen?
Zuletzt geändert von chrisweibel am Mo 05.01.2009, 22:27, insgesamt 1-mal geändert.
Die Wissenschaft hat keine moralische Dimension. Sie ist wie ein Messer. Wenn man sie einem Chirurgen und einem Mörder gibt, gebraucht es jeder auf seine Weise.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

naja die Kommunikation funktioniert wohl schon auf IP-Ebene? Dann sollten in dem lokalen DNS/Wins-Server auch die Namen von den Roadwarriorn hinterlegt werden. Dann sollten die internen Clietns dies auch auflösen können.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt