Jump to content

ISA2004 und Zyxel Firewall - VPN Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

folgende Problemstellung:

- Habe einen SBS2003 mit installiertem ISA2004 beim Kunden. Zugriff ins Internet ist zusätzlich über eine Zyxel Zywall5 abgesichert (doppelt hält besser). Kann ohne Probleme an der Zywall einen VPN Tunnel aufbauen und mich auf den SBS2003 einloggen für Wartungsarbeiten (2 Netzwerkkarten 1xextern, 1x intern). Jetzt will der Kunde aber zusätzlich von sich zuhause auf einen speziellen PC in der Firma zugreifen. Ich dachte keine Problem, VPN Tunnel über den ISA-Server aufbauen und schon ist der Home-PC im Firmennetz... dachte ich....

 

Problem:

- Als erstes baue ich den VPN Tunnel mit der Zywall auf - klappt.

- Dann öffne ich den Tunnel zum ISA-Server2004 - klappt auch.

- ca. 2 Sekunden später trennt die Zywall die Verbindung - na toll.....

 

Hat jemand von euch so eine Konfiguration schon zum laufen gebracht? Wäre toll wenn ihr eure Erfahrungen schildern könnte

 

Grüße

Andi

Link zu diesem Kommentar

Hi,

 

welchen softclient verwendest du? greenbow oder noch den alten zyxel?

 

haben mit dieser konstellation bei einem kunden auch viele probleme gehabt. letztendlich haben wir die fürs vpn nötigen ports auf den isa weitergeleitet und den tunnel dort terminieren lassen. ist imho auch einfacher umzusetzen, da man keine extra software auf den clients braucht (vpn hausmitteln xp/vista) und du eine fehlerquelle weniger im verbindungsaufbau hast. integration der clients finde ich auch aus administrativer sicht einfacher.

 

grüße,

Link zu diesem Kommentar

Hallo,

verwende die neue Version Greenbow und habs bis jetzt nicht hinbekommen. Habe mich jetzt auch entschieden die Ports an der Firewall freizugeben und für den IP-Bereich des Mitarbeiters (Arcor) einzuschränken. Da halte ich mir zumindest die ausländischen Agriffsversuche fern. Kannst du mir sagen welche Ports du alles freigegeben hast?

Link zu diesem Kommentar

Hallo Zusammen,

der VPN Zugang in das Firmennetz klappt jetzt wunderbar, danke für die Hinweise. Aber eine Sache bereitet mir noch Kopfzerbrechen:

Der Aussendienstler hat DSL über T-Online, jetzt möchte ich die Firewall einschränken nur aus diesem IP-Bereich anfragen zuzulassen. Kann ich die IP-Pools der Telekom irgendwo auslesen????

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...