2 UTM Appliance Piranja mit Dyndns fest verbinden

Moderator: Securepoint

Gesperrt
Milan
Beiträge: 2
Registriert: Di 17.04.2007, 14:06

2 UTM Appliance Piranja mit Dyndns fest verbinden

Beitrag von Milan »

Hat einer von euch Erfahrungen wie man 2 UTM Appliance Piranja via Dyndns miteinander fest, also als dauernder Tunnel, verbindet. Habe gehört das es nicht funktionieren soll. Wenn ja nur mit festen IP´s. Wäre schade wenn es so wäre. Bin um jede Hilfe dankbar.

Milan

Benutzeravatar
KuehleisIT
Beiträge: 90
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

Beitrag von KuehleisIT »

Mit freundlichen Grüßen aus altmühlfranken

Christian Kühleis | IT-Systemberatung
URL: https://www.kuehleis.de

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

Wenn beide Appliances eine dynamische IP haben, muss die Verbindung über Zertfikate hergestellt werden.
Am einfachsten ist es, auf einer Firewall 1 ca + 2 Zertifikate zu erstellen. Der öffentliche Teil der CA und das eine Zertifikat wird dann auf die andere Firewall importiert. Anschließend richtet man die IPSec-Verbindung ein. Die erste Firewall wartet auf Verbindungen von %any. Die andere Firewall versucht den Tunnel zur dyndns-Adresse der anderen Firewall aufzubauen. Als ID-Typ wird Subject gewählt.
Es ist darauf zu achten, dass die Firwalls zu unterschiedlichen Zeiten die Zwangstrennung durchführen.

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

gott sei dank kann ich philipp endlich widersprechen.
2 Appliances mit dyndns funktionieren auch mit PSK...

weitere Infos gibts entweder bei ausgewählten securepoint-supportern oder bei interesse poste ich hier noch ein paar infos...

gruß
achim

A. Rietz
Beiträge: 116
Registriert: Sa 11.08.2007, 16:27
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von A. Rietz »

Ich hätte durchaus interesse an einer lösung für 2 Appliances mit dyndns..
Von mir aus auch mit PSK. Bin bis jetzt nur immer dran gescheitert aber das soll ja nichts heißen

Grüße
Dallas
Some people want it to happen, some wish it would happen, others make it happen.

achim
Beiträge: 255
Registriert: Fr 09.03.2007, 11:42
Wohnort: Flensburg
Kontaktdaten:

Beitrag von achim »

ok, ich komme gerade nicht dazu (ausführlich) zu posten...

daher als Bsp:

SP1:

dyndns: sp1.dyndns.org
LAN(-IP): 192.168.1.1/24

VPN-Einstellungen SP1:
Lokale ID: @sp1.dyndns.org
PSK: 12345
Remote Host: any
Remote ID: 0.0.0.0
autom. starten: no

SP2:

dyndns: sp2.dyndns.org
LAN(-IP): 192.168.2.1/24

VPN-Einstellungen SP2:
Lokale ID: ppp0
PSK: 12345
Remote Host: sp1.dyndns.org
Remote ID: @sp1.dyndns.org
autom. starten: yes

den rest auf default lassen und das Subnet konfigurieren.

SP1 muss vor SP2 die Zwangstrennung durchführen.


testen und beten...

gruß
achim

PS: das "@" ist kein Schreibfehler
Zuletzt geändert von achim am Do 07.02.2008, 19:56, insgesamt 1-mal geändert.

A. Rietz
Beiträge: 116
Registriert: Sa 11.08.2007, 16:27
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von A. Rietz »

Danke für die Schnelle Hilfe,

werde mich damit heute Nachmittag direkt auseinander setzen.

Gruß Dallas
Some people want it to happen, some wish it would happen, others make it happen.

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo achim,
danke fuer den Tip, dass rennt wie doof mit PSKs und wenn das funzt, ist es auch sicher erst einmal als "Eselsbruecke" fuer die Certs zu nutzen.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

Gesperrt