PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN über T-online und Iptables Firewall



latimer
10.03.05, 07:36
Hallo Leute,

ich habe folgendes Problem. Bei einem Kunden ist momentan ein DSl Router von T-online im Einsatz über den von einer Niederlassung ein Zugriff über VPN eingerichtet ist. Der Router soll unbedingt weiter verwendet werden und die Zugriffsmöglichkeit über VPN natürlich auch. (Zugriff ist aber sehr langsam)

Also ich möchte zwischen dem Router und dem Lan eine Firewall aufbauen. Ich habe schon ein paar Firewalls konfiguriert aber halt kein VPN.

Reicht das aus wenn ich die Ports 500 und 50 von der externen Schnittstelle freigebe oder muss ich den Zugriff zusätzlich auf bestimmte quell adressen z.B. IP des Routers beschränken??? :rolleyes: :rolleyes: :rolleyes: :confused: :confused:

tschloss
10.03.05, 07:50
Das heißt das VPN terminiert nicht auf der Firewall(-Box) (was häufig so gemacht wird).

Aber dann bekommt die Firewall doch von dem VPN gar nichts mit.

Und wenn VPNs durch die FW durch müssen (etwa weil das VPN auf dem einzelnen PC terminiert und durch FW und Router "nach Hause" geht), kommt es auf das Protokoll und das Produkt an, welches für das VPN eingesetzt wird.
Wenn der Router noch NAT´ted wird es auch nicht gerade einfacher - aber der Teil scheint ja schon zu laufen.