Firewallfreigabe für VPN Zugriff durch Digitalisierungsbox Premium

7 years ago

Hallo,

 

ich versuche eine VPN -Verbindung zu einem kleinen Firmenserver herzustellen, welcher über die Digitalisierungsbox Premium mit dem Internet verbunden ist. Auf dem Server läuft ein DynDNS Dienst und der VPN Zugriff funktioniert, solange die Firewall der Digitalisierungsbox Premium deaktiviert ist (Firewall > Richtlinien > Karteikarte Optionen > Status der IPv4-Firewall > Deaktiviert). Daher sollte die Portweiterleitung korrekt eingerichtet sein.

 

Bei aktivierter Firewall kann jedoch trotz Freigaben keine VPN -Verbindung mehr aufgebaut werden, weshalb ich einen Fehler in der Konfiguration vermute. Ich habe nun schon einiges versucht, konnte jedoch noch keine Veränderung feststellen.

2762

14

    • 7 years ago

      Hallo @Orikson,

      wie sieht denn der Eintrag VPN -Server unter Firewall -> Adressen aus?

       

      Nur so aus Interesse, warum nutzt du nicht den eingebauten VPN -Server der Digitalisierungsbox?

       

      0

    • 7 years ago

      Der VPN Zugriff erfolgt eigentlich nicht direkt mit dem Server im Firmennetzwerk, sondern mit dem Router bzw. über den VPN -Dienst des Routers. Dazu benötigt man keine Portfreigaben und Portweiterleitungen.

       

      Den DynDNS-Dienst auf dem Server kann man dazu nutzen, um die IP-Adresse des Anschlusses zu erfahren, die ja benötigt wird, um den VPN -Dienst des Routers nutzen zu können.

       

      Als erstes muss der VPN -Dienst im Router (hier Digitalisierungsbox) aktiviert und eingerichtet werden (Nutzername, Passwort, Protokoll, ...). Dazu passend muss ein VPN -Client auf dem zugreifenden Gerät eingerichtet werden (Nutzername, Passwort, Protokoll, ...)

       

      Nach dem erfolgreichen Herstellen der VPN -Verbindung kann das verbundene Gerät auf andere Geräte im Netzwerk (z.B. der o.g. Server) zugreifen.

       

      Siehe auch Kapitel 13 der Bedienungsanleitung .

       

      Gruß

       

       

      0

    • 7 years ago

      Hallo @Orikson,

      vielen Dank für den Beitrag.

      Hat der Tipp von @Dilbert-MD, vielen Dank dafür, weiter geholfen?
      Wird hier noch weitere Hilfe benötigt?

      Viele Grüße Heike Ha.

      11

      Answer

      from

      7 years ago

      @Orikson

      Hat sie doch, sie gibt die Daten an einen syslog-Server.

      Dir ist schon klar, das die syslog-Ausgabe von Debug-Meldungen nicht nur ein paar Bytes beträgt?

      Ich verwende bei Bedarf RouterSyslog von Dirk Paehl.

      Answer

      from

      7 years ago

      In aktuellen Routern steckt genug Leistung und Speicher um mit ein paar mehr Bytes zurecht zu kommen. Das behaupte ich jetz einfach mal... Immerhin bekommt das mein etwas betagter WRT54G auch lokal hin, ohne externen Syslog-Server (den man aber trotzdem konfigurieren könnte). Auf dem läuft übrigens auch die DynDNS aktualisierung ohne Probleme und stabil Zwinkernd

       

      Wie gesagt, bevor ich nun weiter versuche alle Schwächen des Routers zu umgehen, ersetzte ich ihn direkt. Denn nur weil ich dann Syslog-Ausgaben habe, ist das eigentliche Problem mit der Firewall noch nicht gelöst. Da die Konfiguration ja eigentlich über die Benutzeroberfläche soweit passen sollte, dürfte es diese Probleme erst gar nicht geben. Ersetzten is auch vom Arbeitsaufwand deutlich günstiger als wenn man wegen so Selbstverständlichkeiten wie der Firewall-Freigabe stundenlang rumdoktoren muss... Dennoch Danke für die Hilfe

      Answer

      from

      7 years ago

      Hallo @Orikson,

      wie ich sehe, gibt es hier viele Ideen und Hilfestellungen. Zwinkernd

      Ich hoffe auch, dass es zu einer Lösung für sie kommt.

      Wenn noch Hilfe benötigt wird, melden sie sich gern.

      Liebe Grüße
      Sandra Ha.

      Unlogged in user

      Answer

      from

    Unlogged in user

    Ask

    from