1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

IPSEC Tunnel durch efw

  • thowi
  • 6. Januar 2010 um 01:00
  • Erledigt
  • thowi
    Anfänger
    Beiträge
    1
    • 6. Januar 2010 um 01:00
    • #1

    Guten Morgen.

    Ich möchte gerne zu einem Router, der sich im grünen Bereich der efw (Endian Firewall Community release 2.3.0) befinden, einen IPSEC verschlüsselten Tunnel aufbauen. Gedacht war, dass die efw die Datenpakete, die für den Aufbau des Tunnel benötigt werden einfach durchroutet. Dies sieht netzwerktechnisch etwa so aus:

    Router (1) (Einwahl ins Internet) <-> efw (2) <-> Router (3)

    IP mässig sieht dass dann so aus:

    Router (1) extern eine dynamische IP, roter Bereich 192.168.1.254
    efw (2) roter Bereich 192.168.1.253, grüner Bereich 192.168.10.254
    Router (3) zur efw (2) 192.168.10.253, intern 192.168.192.254

    Dazu habe ich diese beiden Regel unter Firewall / Destination NAT erstellt: ,

    Damit kann ich nun die Tunnel stabil aufbauen, allerdings können keine Daten übertragen werden. In der Logdatei finde ich keine Fehler:

    Und jetzt die Fragen:

    - ist die Vorgehensweise korrekt oder muss ich diese Regeln an einer anderen Stelle definieren ?
    - muss ich noch eine Rückroute einrichten (aber dann könnte der Tunnel doch nicht aufgebaut werden wenn diese fehlt, oder ?)
    - gibt es zum Thema empfehlenswerte Literatur ?

    Vielen Dank,

    thowi

    Bilder

    • Firewall log.jpg
      • 12,69 kB
      • 515 × 80
    • Regel 2.jpg
      • 65,21 kB
      • 740 × 640
    • Regel 1.jpg
      • 65,59 kB
      • 696 × 643

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™