Jump to content

ich steh an VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich steh an. Kann mir vielleicht jemand helfen?

Es geht um eine Manuelle IPsec Connection zu einem Kunden.

Unser internes Netz 10.0.0.0/24.

Wenn ich das unten stehende richtig interpretiere soll ich nun eine Verbindung aufbauen, die auf unserer Seite 10.0.0.132 auf 170.137.0.182 geNATted wird, damit wir in dem Netz beim Kunden mit der 170.137.0.182 IP ankommen!

 

Firewall Watchguard Firebox X700. Wie kann man so was einstellen?

 

____________________________________________

the traffic is dropped for tcp-Port by the cleanup rule.

src : 10.0.0.132

dest : 170.137.0.182

Which is normal because the rule allowing traffic on the FW is the rule:

SRC : 170.137.0.182

DST : 10.0.0.132 NAT'ed to 170.50.12.13

SRV : tcp-Port

According to this rule. We should expect packet coming from the

partner with the ip 170.137.0.182 to the ip 10.0.0.132 .

Link zu diesem Kommentar

Bin jetzt nicht der Watchguard Held (auch nicht ein Freund der Teile) aber du musst in dem Fall eine Verbindung im Tunnelmodus einrichten. Bei Watchguard sollte es eine Anelitung dazu geben. Da brauchts dan auch kein NAT oder so, die Pakete werden in den Tunnel gesendet und fallen hinten raus, müssen dann noch dort weitergroutet werden.

 

 

grizzly999

Link zu diesem Kommentar

sowas.

 

ein Router sollte bei der Lösung gar nicht ins Spiel kommen! Eigentlich sollte NAT und der Tunnel auf der Firewall ablaufen!

 

Ich habe etwas gefunden was mir hätte weiterhelfen können.

 

NAT overlapping befor IPsec!

 

Bei dieser Lösung habe ich aber ein Problem mit dem Incoming Traffic! NAT?

 

Watchguard rät von dieser Lösung ab!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...