Firewall oder Router mit statischer IP



Ähnliche Dokumente
Konfigurationsbeispiel

Dynamisches VPN mit FW V3.64

Konfigurationsbeispiel USG & ZyWALL

ZyWALL VPN DynDNS-SoftRemoteLT

Exemple de configuration

Dynamisches VPN mit FW V3.64

ProSafe VPN Client Software. FVL328 (FWAG114, FWG114P, FVS328) mit dynamischer WAN-IP-Adresse. 16. Beispielkonfiguration Übersicht.

P793H PPP/ACT LAN 4 PRESTIGE P793H

Anleitung zur Einrichtung eines Lan-to-Lan Tunnels zwischen einen DI-804HV und einer DSR (Für DI-804HV ab Firmware 1.44b06 und DSR-250N/500N/1000N)

Konfiguration eines Lan-to-Lan VPN Tunnels

Internet. ZyWALL- und CheckPoint-NG/VPN-Konfiguration. Konfigurationsbeispiel ZyXEL ZyWALL

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Konfigurationsbeispiel USG

Drei DI-804HV/DI-824VUP+ über VPN Tunnel miteinander verbinden

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

Internet. SoftRemoteLT-VPN-Software ZyWALL Static IP Adresse

VPN- Beispielkonfigurationen

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

ALL7007 VPN-Tunnel Musterkonfiguration zwischen zwei ALL7007 über dynamische IP-Adressen mit PPPoE

Dieses Dokument beschreibt die häufigsten Ursachen für VPN-Verbindungsprobleme.

BinTec X-Generation Router IPSec Security Pack 6.3.4

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Konfigurationsbeispiel

How to install freesshd

D-Link VPN-IPSEC Test Aufbau

HostProfis ISP ADSL-Installation Windows XP 1

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Wortmann AG. Terra Black Dwraf

Collax Business Server NCP Secure Entry Client Interoperability Guide V Collax Business Server (V ) NCP Secure Entry Client 8.

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

DI-804HV / DI-824VUP+ und D-LINK VPN Client

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Konfiguration VPN-Server und Zyxel VPN-Client über Swisscom Unlimited PC-Card

Virtual Private Network

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

HowTo: Einrichtung von L2TP over IPSec VPN

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Konfigurationsbeispiel ZyWALL USG

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Zertifikate Radius 50

Anbindung des eibport an das Internet

300 MBIT WIRELESS ACCESS POINT ROUTER

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

VPN/WLAN an der Universität Freiburg

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

Anleitung zur Einrichtung des WDS / WDS with AP Modus

Einführung Inhaltsverzeichnis

MAGIC TH1 Go. Konfiguration und Steuerung über Webbrowser Konfiguration über Frontkeypad und -display

Autor: St. Dahler. Für Phase 2, der eigentlichen Verschlüsselung der Daten stellen Sie das ESP Protokoll ein mit der Verschlüsselung DES3 und SHA1.

Einrichtung von VPN-Verbindungen unter Windows NT

Installationsanleitung DSL Business Standleitung unter Windows 7

Hilfestellung. ALL500VDSL2 Rev.B & ALL02400N. Zugriff aus dem Internet / Portweiterleitung / Fernwartung. Router. Endgeräte. lokales.

IP Phone Grandstream BT Konfiguration für FreePhone bei statischer IP-Adresse

MGW/920 mit GSM/GPRS: Erstes Konfigurationsbeispiel

DWA-140: Betrieb unter Mac OS X Über dieses Dokument. Vorbereitungen. Laden der Treiber aus dem Internet - 1 -

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Installationsanleitung adsl Privat unter Windows Vista

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Zyxel 2602HW-C serie Installationsanleitung

Port-Weiterleitung einrichten

VPN-IPSec Verbindung zwischen IPhone und bintec Router mit Zertifikaten on Demand

Anleitung zur Einrichtung von Outbound und Inbound Filtern Für DWR-512 (Stand August 2012)

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2010

VPN Tracker für Mac OS X

terra CLOUD IaaS Handbuch Stand: 02/2015

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Installationsanleitung adsl Privat unter Windows XP

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Anbinden der Visualisierung GILLES TOUCH (VNC)

Betriebssystem Windows - SSH Secure Shell Client

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2003

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2013

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

VPN Tracker für Mac OS X

ZyXEL DSL-Router für Xbox LIVE oder PlayStation-Network einrichten

Technical Note ewon über DSL & VPN mit einander verbinden

(Hinweis: Dieses ist eine Beispielanleitung anhand vom T-Sinus 154 Komfort, T-Sinus 154 DSL/DSL Basic (SE) ist identisch)

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Collax PPTP-VPN. Howto

Konfigurationsbeispiel

Konfigurationsbeispiel ZyWALL USG

Vernetzung eines TAB-Gerätes

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Transkript:

Firewall oder Router mit statischer IP Dieses Konfigurationsbeispiel zeigt das Einrichten einer VPN-Verbindung zu einer ZyXEL ZyWALL oder einem Prestige ADSL Router. Das Beispiel ist für einen Rechner mit einem Modem oder ISDN- TA und einer ZyXEL ZyWALL 2, 2WE, 10, 10W, 30W, 50, 100, 5, 35, 70 oder einem Router Prestige 652x, 653x, 662X als Gegenstelle ausgelegt. www.studerus.ch ν Änderungen vorbehalten Seite 1/13

Konfiguration der ZyWALL, allgemeines Vorgehen Starten Sie den Web-Konfigurator, wechseln Sie ins Menü «ADVANCED/VPN». Wählen Sie die erste Rule an, danach «Edit». Im Menü aktivieren Sie «Active» [1] und tragen je nach ZyWALL Modell einen Namen für die ZyWALL Remote Security Client Verbindung (z.b. «Home» [2]) ein. Geben Sie die Werte «Local Address Start» und «Local Address End» [3] für das IP-Subnet der VPN-Verbindung ein (die zwei Adressen müssen der Konfiguration der ZyWALL Remote Security Client-Software entsprechen). Unter «My IP Address» tippen Sie die öffentliche IP-Adresse (die fixe IP-Adresse Ihres Internet-Service-Providers, in unserem Beispiel 212.20.20.1 [4]) ein. Setzen Sie das Schlüsselwort im Feld «Pre-Shared Key» ein [5] und übernehmen Sie die Einstellungen mit «Apply» [6]. Konfiguration der ZyWALL 10/50/100 www.studerus.ch ν Änderungen vorbehalten Seite 2/13

Konfiguration der ZyWALL 2/2WE www.studerus.ch ν Änderungen vorbehalten Seite 3/13

Konfiguration der ZyWALL 10W/30W www.studerus.ch ν Änderungen vorbehalten Seite 4/13

Konfiguration der ZyWALL 5 / 35 / 70 www.studerus.ch ν Änderungen vorbehalten Seite 5/13

Prestige 652x / 653x / 662X www.studerus.ch ν Änderungen vorbehalten Seite 6/13

ZyXEL Remote Security Client Klicken Sie im «Security Policy Editor» auf «add a new connection» [1] und tragen den Namen der Verbindung ein (z.b. «Office») [2]. Geben Sie unter «ID Type», «IP Subnet» das IP-Subnet des lokalen Netzes der ZyWALL ein [3]. Aktivieren Sie «Connect using Secure Gateway Tunnel» und geben Sie unter «ID Type» im Feld «IP Address» die öffentliche IP-Adresse (fixe IP-Adresse) der ZyWALL ein [4]. www.studerus.ch ν Änderungen vorbehalten Seite 7/13

Firewall oder Router mit dynamischer IP und DynDNS Das Beispiel zeigt die Konfiguration eines VPN-Tunnels zwischen einem Rechner mit Modem oder ISDN-TA und einer ZyXEL ZyWALL mit dynamischer IP-Adresse. www.studerus.ch ν Änderungen vorbehalten Seite 8/13

ZyXEL Firewall/Router Starten Sie den Web-Konfigurator, wechseln Sie ins Menü «ADVANCED/VPN». Wählen Sie die erste Rule an, danach «Edit». Im Menü aktivieren Sie «Active» [1] und tragen je nach ZyWALL Modell einen Namen für die ZyWALL Remote Security Client Verbindung (z.b. «Home» [2]) ein. Geben Sie die Werte «Local Address Start» und «Local Address End» [3] für das IP-Subnet der VPN-Verbindung ein (die zwei Adressen müssen der Konfiguration der ZyWALL Remote Security Client-Software entsprechen). Unter «Local ID Type» wählen Sie «DNS» aus und fügen im Feld «Content» den DNS Namen ein, in unserem Beispiel «office.dyndns.org» [4]. Setzen Sie das Schlüsselwort im Feld «Pre-Shared Key» ein [5] und übernehmen Sie die Einstellungen mit «Apply» [6]. www.studerus.ch ν Änderungen vorbehalten Seite 9/13

ZyXEL Remote Security Client Klicken Sie über die Menü-Liste «Programme», «ZyWALL VPN Client», «Security Policy Editor» auf «add a new connection» [1] und tragen den Namen der Verbindung ein (z.b. «Office») [2]. Geben Sie unter «ID Type», «IP Subnet» das IP-Subnet des lokalen Netzes der ZyWALL ein [3]. Aktivieren Sie «Connect using Secure Gateway Tunnel» und geben Sie unter «ID Type» im Feld «Domaine Name» den DynDNS-Namen der ZyWALL an [4]. Unter «My Identity» [1] «Select Certificate» auf «None» umstellen [2], «Virtual Adapter» auf «Preferred» umstellen [3] und danach auf «Pre-Shared Key» klicken [4]. www.studerus.ch ν Änderungen vorbehalten Seite 10/13

Über «Enter Key» könne Sie das Passwort eingeben (mindestens 8-stellig) [1]. Dieses muss mit demjenigen der ZyWALL übereinstimmen. Unter «Security Policy» [1] deaktivieren Sie «Enable Replay Detection»[2]. www.studerus.ch ν Änderungen vorbehalten Seite 11/13

Wählen Sie im Menü «Authentication (Phase 1)» unter «Proposal 1» [1] folgende Optionen: «Encrypt» = «DES», «Hash Alg» = «MD5», «Key Group» = «DH1». Diese Angaben müssen identisch zur Phase 1 der ZyWALL sein. Um die Konfiguration Ihrer Verbindung mit der ZyWALL Remote Security Client-Software zu beenden, stellen Sie die Phase 2 [1] auf «Encrypt Alg» = «DES» [2] und aktivieren Sie nur «Encapsulation Protocol [ESP]». Diese Angaben müssen wiederum identisch mit der Phase 2 der ZyWALL sein. www.studerus.ch ν Änderungen vorbehalten Seite 12/13

Sie können für eine höhere Sicherheit andere Verbindungen [1] wie z.b. Internet blockieren [2]. Speichern Sie die Konfiguration mit einem Klick auf «Save». Fertig! Jetzt können Sie prüfen ob die VPN Verbindung funktioniert: Um zu kontrollieren, ob der Tunnel richtig funktioniert, wählen Sie auf dem Client-PC (ZyWALL Remote Security Client installiert und gestartet) die Eingabeaufforderung und tippen "ping 192.168.1.2" (die private IP-Adresse von einem PC im LAN der ZyWALL) um zu sehen, ob der PC antwortet. Es ist normal, dass die ersten Antworten verloren gehen, bis der Tunnel aufgebaut ist. www.studerus.ch ν Änderungen vorbehalten Seite 13/13