1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

Zugriff aus dem VPN in die DMZ

  • henneminator
  • 30. Januar 2011 um 19:56
  • Erledigt
  • henneminator
    Anfänger
    Beiträge
    19
    • 30. Januar 2011 um 19:56
    • #1

    Hallo,

    ich benutze sowohl ein IPsec-VPN (site-2-site zu einer alten Cisco-Kiste) als auch OpenVPN (um mich mit dem Laptop von außen einzuwählen)
    Klappt auch prima, solange ich nur an Ressourcen im GREEN-Netz will.

    Ich möchte aber nun aus dem VPN direkt auf einen Rechner in der DMZ (ORANGE) zugreifen und das klappt leider nicht. Weder über den IPSec-Tunnel noch über das OpenVPN.
    Der VPN-Traffic-Filter ist ausgeschaltet. Habe ansonsten entsprechende Regeln in der Inter-Zone-FW gebaut.

    Mein Notebook im OpenVPN bekommt eine Adresse aus dem GREEN-Netz. Das DMZ-Netz wird vom OpenVPN Server an den Client gepusht. Außerdem gibt's eine Regel die den Zugriff aus GREEN auf den Rechner im ORANGE erlaubt. Funktioniert aber leider trotzdem nicht :?

    Der Rechner von der "anderen Seite" des IPSec Tunnels kommt natürlich mit einer Adresse aus einem anderen Netz. Die hab ich mal als Quell-Adresse angegeben und den Zugriff in die DMZ erlaubt. Bringt aber nichts.

    Nun also die Frage: Geht das überhaupt mit der Endian und wenn ja, was muss ich dafür tun?

    Gruß und Dank,
    Michael

    P.S.: Hätte auch gerne bevor ich ein neues Thema aufmache, erstmal gesucht, ob es so eine Frage schon im Forum gibt. Aber die Wörter "VPN" und "DMZ" waren für die Suchfunktion zu kurz :roll:

  • henneminator
    Anfänger
    Beiträge
    19
    • 30. Januar 2011 um 20:14
    • #2

    Hm, ok, mir war grade noch was eingefallen:

    Aus dem OpenVPN gehts jetzt.

    Ursache:
    Der Server pusht zwar die Route in die DMZ zum Client, aber wenn die OpenVPN-GUI mit normalen User-Rechten auf dem Win7-Rechner gestartet ist, hat der Client nicht die Berechtigung eine Route zu setzen auch zu setzen. Ne Fehlermeldung gibt's natürlich nicht. Möglich, dass im openVPN Log was steht, aber das ließt man ja nicht, wenn die Verbindung erfolgreich hergestellt wird. *grummel*

    Lösung:
    1) OpenVPN-GUI beenden
    2) Rechte Maustaste auf den OpenVPN-GUI Link im Startmenü -> Als Administrator ausführen -> Route wird beim Verbinden gesetzt -> geht.

    Aus dem IPsec-Tunnel geht's aber immer noch nicht :roll:

  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 23. Februar 2012 um 16:15
    • #3

    Hast du schon eine Lösung gefunden, dass es auch über IPSEC geht?

Unterstützt von

Ähnliche Themen

  • Neuling: Routing zwischen zwei LANs

    • thilob
    • 1. September 2017 um 01:43
    • Allgemeine Fragen und Probleme
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • Proxy Deezer & Sonos

    • Markus Muller
    • 1. Juni 2017 um 18:09
    • Endian Firewall 3.2.x
  • Ausgehenden Verkehr bei transparentem Proxy beschränken

    • hgdrn
    • 21. April 2017 um 16:03
    • Allgemeine Fragen und Probleme
  • VPN Portal - Reverse Proxy lauffähig?

    • ffischer
    • 22. November 2016 um 09:21
    • SMTP, HTTP, SIP, FTP Proxy Dienste
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™