Jump to content

Zywall VPN Tunnel durch ISA geleiten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe hier ein kleines problemchen mit einer WAN-DMZ-LAN Konstellation.

 

anhand des screenshots könnt ihr die derzeitigen netze und firewalls/isa sehen. die ips sind natürlich gefaked!

 

der isa server ist als backfirewall konfiguriert und hängt mit jeweils einer nic im lan und in der dmz. konnektivität von intern nach extern und zurück ist vollkommen in ordnung.die user surfen fleissig, mails werden rein- und rausgelassen usw.

 

die zywall hängt mit einer nic in der dmz und mit der wan nic am internet. auf der zywall terminieren die vpn verbindungen. da aus sicherheitsgründen der zugriff absofort nur noch über den weg LAN -> DMZ -> WAN und zurück erlaubt sein soll, muss das auch für die vpn tunnel gelten.

 

soweit so gut. die netzwerkpolicies auf den remote routern haben wir angepasst und die konnektivität bis zur dmz steht. das dmz interface der zywall ist von extern via vpn pingbar :-)

 

pings vom vpn aus ins lan werden aber am isa (dmz seitig) geblockt. wegen spoofing. ist ja klar, da für den isa ja das netzwerk "extern" = "internet" ist und auf dieser seite keine privaten adressen aufschlagen dürfen. :-( der isa ist aber schon ein schlauer schlawiner :p :D

 

ich habe schon versucht im isa ein netz "vpn-netze" zu kreieren und die fw regeln darauf auszurichten, aber es ist mir leider nicht gelungen einen ping durchzulassen. die anforderung (nicht der rückweg) werden weiterhin geblockt...

 

hat jemand einen tipp, wie ich das am geschicktesten hinbekommen kann?

 

dickes merci und grüße,

 

tschutschi

post-43871-13567389471828_thumb.png

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...