7170 als IP-Client hinter eine 7050 - Dann: VPN Zugang: Was ist zu tun (Ports?)

Black Eagle

Mitglied
Mitglied seit
15 Feb 2006
Beiträge
310
Punkte für Reaktionen
0
Punkte
0
Hi,

Wir haben hier eine gängige FBF 7050 stehen, über die wir VoiPen, ins INet gehen etc.
Hinter der 7050 haben wir eine 7170 als IP Client mit fester IP Adresse (ist zwar nicht ganz sinnvoll, soll aber zunächst so bleiben)

Wir würden gerne, weil die 7170 dies unterstützt, in obiger Konfiguration folgendes einrichten:

Eine AVM VPN Verbindung zur 7170. (nichts von The Construct bitte !)


D.h. die VPN Anfrage von ausserhalb müßte "irgendwie" durch die 7050 zur 7170 (sagen wir z.B. mit IP 192.168.178.21) "durchgeschleift" werden.
Ist dies möglich, hats jemand gemacht ?
Wenn ja, welche Ports müssten auf der 7050 zur 7170 (192.168.178.21) hin geöffnet werden ?
Bitte genaue Angaben, bin kein Experte.

P.s.: Auf der 7050 ist dyndns bereits eingerichtet.

Danke im Voraus.
 
Zuletzt bearbeitet:
Hallo!
Spricht was dagegen, die andere Box als Server laufen zu lassen? Dann stellt sich das Port Problem garnicht erst...
 
@Andrer,meine Antwort ist im Text:
Hi,

...eine 7170 als IP Client mit fester IP Adresse (ist zwar nicht ganz sinnvoll, soll aber zunächst so bleiben)
...

Danke im Voraus.

Das muss ich leider so stehen lassen. Lösung wäre aber hilfreich...
 
Ach du willst die beiden Boxen miteinander verbinden? Ich dachte es geht darum, ein VPN mit einem externen Teilnehmer aufzubauen
Wie sind die denn jetzt verbunden? Kabel oder WLAN? Warum das VPN?

Jetzt hats Klick gemacht, du willst dich von extern auf die 7170 verbinden. Sorry, hab eine lange Leitung heute :)
Also UDP Port 500 muss defenitiv weitergeleitet werden. Bei dem Rest bin ich mir gerad unsicher
 
Hallo,

UDP Port 4500 und ESP muss ebenfalls weitergeleitet werden, außerdem muss NAT-T in den VPN Konfigs von Hand aktiviert werden, bevor die Konfigs in die jeweiligen VPN Endpunkte importiert werden.

Dann kann die 7170 auf keinen Fall per IP-Client laufen, sie muss als NAT-Router über IP konfiguriert werden. Damit ist ein Zugriff über VPN ins Netz der 7050 selbstverständlich nicht möglich. Alle Clients, die per VPN erreichbar sein sollen, müssen hinter die 7170 umziehen. Die 7170 braucht natürlich ein separates internes Subnetz, welches sich vom Subnetz der 7050 und der VPN Gegenstelle unterscheiden muss. Letzter Hinweis: Die Clients an der 7050 und an der 7170 können keine Daten mehr austauschen.

So. Willst du immer noch die 7170 hinter die 7050 hängen?
 
@frank:

Danke. präzise. Und Deine Schlussfolgerung trifft mich wie eine faust.

aber du hast wohl recht. da muß wohl doch ein hardware austausch erfolgen, sonst ist der gewinn, wie du schreibst = 0, dafür die komplikationen dreifach.

etwas neues gelernt...

schönen so noch...
 
Kostenlos!

Statistik des Forums

Themen
248,904
Beiträge
2,304,620
Mitglieder
378,607
Neuestes Mitglied
luxuas13