Solved

Digitalisierungsbox Standard im Firmennetzwerk

10 years ago

Hallo Telekom-Hilft.

 

Wir nutzen bei einem Kunden die Digitalisierungsbox Standard an einem DeutschlandLAN IP Voice/Data Anschluss. Soweit so gut. Das Internet klappt, die Telefonie über die integrierten S0-Ports mit einer Telefonanlage dahinter auch!

 

Nun haben wir jedoch ein schwerwiegendes Problem:

 

Der Kunde nutzt eine Firewall an der zuvor eine FRITZ!Box 7490 angeschlossen war. Die FRITZ!Box fungierte als Router und TK-Gateway. Sie war als "ExposedHost" eingestellt, sodass Sie alle eingehenden Verbindungen direkt an die dahinterliegende Firewall ohne Prüfung weitergereicht hat. Dies ist auch zwingend notwendig, da sonst der VPN -Tunnel von Standort A zu Standort B sowie die eingehenden Webserver-Verbindungen auf interne Server nicht funktionieren würden.

 

Der Grund für den Wechsel auf die DigiBox ist der zweite S0-Port. Der Kunde hat momentan noch einen Mehrgeräteanschluss bei Versatel, der nun zur Telekom portiert wird. Die Rufnummern sollen nachher auf die DigiBox bzw. auf den zweiten S0-Port geleitet werden, damit der Kunde wie gewohnt seine TK-Anlage mit allen Rufnummern und 4 Kanälen nutzen kann.

 

Leider gibt es bei der DigiBox keine "ExposedHost"-Funktion wie bei der FRITZ!Box, sodass der VPN - und Webserver-Verkehr nicht zur dahinterliegenden Firewall durchgereicht wird. Das ist äußerst ärgerlich. Zudem ist die Konfiguration der DigiBox nervenaufreibend und hat (dem Kunden und uns) schon sehr viel Zeit und Geld gekostet. Der Kunde überlegt nun einfach eine zweite FRITZ!Box zu kaufen, damit alles wie gewünscht funktioniert.

 

Wie können wir das Problem mit der DigiBox lösen? Sie soll die eingehenden Verbindungen nicht prüfen und direkt transparent an die Firewall durchreichen, so wie es die FB7490 auch macht! Man sieht im internen Protokoll (siehe Screenshot), dass ALLES was kein "normaler Internetverkehr" ist, geblockt wird.

 

Wir haben bereits alles versucht:

- NAT für alle Ports freigeschaltet

- Firewall-Ausnahmen

- Firewall komplett aus

 

Vielen Dank im Voraus! Ich hoffe Sie können helfen...

DigiBox_1.JPG

12890

24

    • 10 years ago

      Der Router in der Digibox entspricht dem der bintec RS353, und es gibt eigentlich (fast) nichts was nicht geht.

       

      Es ist wichtig, das die DigiBox mit der aktuellen Firmware 10.1 Rev. 3 Patch 8 konfiguriert wird bzw. wurde.

       

      Nachtrag: Das richtige Stichwort heisst übrigens DMZ und nicht Exposed Host , denn eine Protected DMZ ist dem "Pseudo-DMZ", wie man Exposed Host  nennt, vorzuziehen.

       

       

      21

      Answer

      from

      2 years ago

      Hallo Louisa G.

      ich habe das Profil vervollständigt.

      Ein Hr. Schmidthaus hatt scheinbar die Lösung einmal in einer Dropbox gepostet,

      leider sind diese beiden Links nicht mehr verfügbar.

      Beste Güße

      Horst Wollnitz

      Answer

      from

      2 years ago

      Hallo Herr @horst.wollnitz ,

       

      Ihr Problem passt nicht in diesen Thread, wenn ich das richtig verstehe. SIE haben ein VPN - Problem, und neben der DigiBox noch einen CISCO im Einsatz.  IPSec mit Fremdgeräten ist immer ein Risiko, denn durch ein Firmware Update verhalten sich die Systeme durchaus plötzlich ganz anders als vorher.

       

      Answer

      from

      2 years ago

      Hallo Herr Schmidthaus,

      könnten Sie die mir die Informationen die im Link enthalten waren zugänglich machen, der Anwender kam wohl damit zurecht!?

      Mein Problem:  Zwei Internet Zugänge von der Telekom, Digiboxen im Modem-Modus, VPN läuft. Einwahldaten im Cisco Router

      via PPPoE.

      Leider die Download Speed nur von einem Zugang trotz Load Balancing.(50)

       

      Alternative Einstellung:

      Zugangsdaten in den Digiboxen (Router), Cisco Router Verbindung zu den Digiboxen Static,

      doppelte Download Speed(100), leider kein VPN mehr auch keine Portweiterleitung..

      Beste Grüße

      Horst Wollnitz

       

       

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      10 years ago

      Es funktioniert nun mit folgenden Einstellungen:

      https://www.dropbox.com/s/scq8lvhb434rte4/digibox_nat_fertig.JPG?dl=0
      https://www.dropbox.com/s/18cqh8riqawd5s2/digibox_nat_fertig2.JPG?dl=0

      Die Konfigurationsbeispiele haben geholfen... Ich hätte einfach unter den Downloads der DigiBox Premium schauen sollen... Fröhlich Dann hätte ich es sofort gehabt! Vielen vielen Dank für Ihre Hilfe!!!!!

      0

    • Accepted Solution

      accepted by

      9 years ago

      Hallo @mschicker_1,

      willkommen in unserer Community. Mit den Screenshots kann ich nicht weiterhelfen.

      Aber schauen Sie sich die angehängte PDF-Datei an. 

      Kommen Sie damit weiter?

      Gruß Jörg D.

      Exposed Host hinter Digitalisierungsbox.pdf

      0

      Unlogged in user

      Ask

      from

      This could help you too