ineedhelp 12 Geschrieben 13. Juli 2015 Melden Teilen Geschrieben 13. Juli 2015 @All Kurze Verständnisfrage: Wir wollen unsere Außenstandorte per VPN an unserer Hauptstandort anbinden. An unser Hauptstandort haben wir eine Sophos SG 230, in den Außenstandort betreiben wir Sophos SG 210. Unser Hauptstandort ist über eine feste öffentliche IP erreichbar. Die Außenstandorte bekommen die öffentliche IP in regelmäßigen Abständen vom ISP zu gewiesen. Nun zu meiner Frage. Ist es zwingend erforderlich in meine Außenstandorte ebenfalls eine feste öffentliche IP zu haben, um eine Site-to-Site-VPN-Verbindung auszubauen? Reicht es aus, wenn der Hauptstandort über eine statische öffentliche IP erreichbar ist? Danke im Voraus. Zitieren Link zu diesem Kommentar
mstrasser 0 Geschrieben 13. Juli 2015 Melden Teilen Geschrieben 13. Juli 2015 Guten Morgen, wenn die VPN-Router an den Standorten der Initiator ist, ist es ausreichend, wenn der Hauptstandort eine fixe öffentliche IP hat. Grüße Martin Zitieren Link zu diesem Kommentar
PadawanDeluXe 75 Geschrieben 13. Juli 2015 Melden Teilen Geschrieben 13. Juli 2015 Guten Morgen, schau mal hier Das sollte genau dem entsprechen was du suchst. Für Site-to-Site benötigst du für dein zentrales Gateway eine statische IP Adresse (es würde theoretisch auch eine Dyn DNS Adresse ausreichen). Um wirklich nur eine Verbindung zu dieser einen Site zuzulassen würde eine statische IP Sinn machen, um die Sicherheit deines VPNs zu erhöhen, da du den Zugriff auf diese statische IP beschränken kannst. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.