Konfigurationsbeispiel



Ähnliche Dokumente
Firewall oder Router mit statischer IP

Dynamisches VPN mit FW V3.64

Konfigurationsbeispiel USG & ZyWALL

Dynamisches VPN mit FW V3.64

Konfigurationsbeispiel USG

Exemple de configuration

Internet. ZyWALL- und CheckPoint-NG/VPN-Konfiguration. Konfigurationsbeispiel ZyXEL ZyWALL

ZyWALL VPN DynDNS-SoftRemoteLT

ProSafe VPN Client Software. FVL328 (FWAG114, FWG114P, FVS328) mit dynamischer WAN-IP-Adresse. 16. Beispielkonfiguration Übersicht.

Konfigurationsbeispiel

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

Konfiguration eines Lan-to-Lan VPN Tunnels

P793H PPP/ACT LAN 4 PRESTIGE P793H

ALL7007 VPN-Tunnel Musterkonfiguration zwischen zwei ALL7007 über dynamische IP-Adressen mit PPPoE

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

VPN- Beispielkonfigurationen

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Dieses Dokument beschreibt die häufigsten Ursachen für VPN-Verbindungsprobleme.

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

Anleitung zur Einrichtung eines Lan-to-Lan Tunnels zwischen einen DI-804HV und einer DSR (Für DI-804HV ab Firmware 1.44b06 und DSR-250N/500N/1000N)

Virtual Private Network

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Drei DI-804HV/DI-824VUP+ über VPN Tunnel miteinander verbinden

D-Link VPN-IPSEC Test Aufbau

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

How to install freesshd

VPN Tracker für Mac OS X

DI-804HV / DI-824VUP+ und D-LINK VPN Client

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Konfigurationsbeispiel ZyWALL USG

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

VPN/WLAN an der Universität Freiburg

HostProfis ISP ADSL-Installation Windows XP 1

BinTec X-Generation Router IPSec Security Pack 6.3.4

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Konfigurationsbeispiel ZyWALL USG

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

Einrichtung von VPN-Verbindungen unter Windows NT

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

HowTo: Einrichtung von L2TP over IPSec VPN

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Wortmann AG. Terra Black Dwraf

DSL Business Standleitung unter Windows XP

VPN Tracker für Mac OS X

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Mit einem PDA über VPN in s Internet der Uni Stuttgart

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Dokumentation VPN-Server unter Windows 2000 Server

Installationsanleitung adsl Privat unter Windows XP

Shellfire PPTP Setup Windows 7

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Einrichtung des VPN-Clients unter Windows VISTA

Zertifikate Radius 50

Collax Business Server NCP Secure Entry Client Interoperability Guide V Collax Business Server (V ) NCP Secure Entry Client 8.

IPSec-VPN mit Software-Client. ZyXEL USG Firewall-Serie ab Firmware Version Knowledge Base KB-3516 August Studerus AG

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

VPN-IPSec Verbindung zwischen IPhone und bintec Router mit Zertifikaten on Demand

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Leitfaden Installation des Cisco VPN Clients

Technical Note ewon über DSL & VPN mit einander verbinden

Installationsanleitung xdsl Privat unter Windows XP

VPN / IPSec Verbindung mit dem DI 804 HV und dem SSH Sentinel

Konfiguration des Wireless Breitband Routers.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Grundkonfiguration des Routers. - Ein Bootimage ab Version 7.4.x.

Konfigurationsanleitung Standortkopplung mit SIP Trunking (Client / Server) Graphical User Interface (GUI) Seite - 1 -

xdsl Privat unter Windows 98 USB Version

Collax NCP-VPN. Howto

Installationsanleitung DSL Business Standleitung unter Windows 7

File Sharing zwischen Mac und PC über Crossover-Kabel

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Internet. SoftRemoteLT-VPN-Software ZyWALL Static IP Adresse

Remote Access Service (RAS) für iphone und ipad

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Step by Step VPN unter Windows Server von Christian Bartl

Konfigurationsbeispiel

1 von :04

KONFIGURATION TECHNICOLOR TC7200

Installation Ethernet-Modem unter Windows XP

VPN mit ZyXEL IPSec-Client. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Firmware V2.2x 3.x. August 2012 / ALN

Installationsanleitung xdsl Privat mit Ethernet unter Mac OS X bis Installationsanleitung

terra CLOUD IaaS Handbuch Stand: 02/2015

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

ISA Server Exchange RPC over HTTPS mit NTLM-Authentifizierung

NAS 323 NAS als VPN-Server verwenden

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

Transkript:

ZyWALL 1050 dynamisches VPN Dieses Konfigurationsbeispiel zeigt, wie man einen VPN-Tunnel mit einer dynamischen IP-Adresse auf der Client-Seite und einer statischen öffentlichen IP-Adresse auf der Server-Seite konfiguriert. Die Verbindung kann nur von der Client-Seite aufgebaut werden. Server: 192.168.1.2 ge1-lan 192.168.1.1 ge2-wan IP 212.243.142.196 VPN ZyXEL Software VPN-Client ZyWALL VPN-Client LAN: 192.168.50.0/24 ZyWALL 1050 Konfiguration Menü Object, Address Server Objekt einfügen: 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 1/11

Dynamisches Objekt für entferntes Netzwerk einfügen (Remote Network): Menü Network, IPSec VPN VPN Gateway (Phase 1) erstellen: 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 2/11

Name der Verbindung WAN Interface = ge2 212.243.142.196 (public IP) Algorithmus 3DES Schlüssel 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 3/11

VPN Connection (Phase 2) erstellen: Geben Sie der Verbindung einen Namen Unter Gateway Dynamik auswählen Algorithmus 3DES Erstellte Objekte Server und Dynamik auswählen Netbios für File-Sharing (optional) 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 4/11

ZyWALL VPN Client Konfiguration Öffnen Sie das Menü Security > VPN und klicken Sie auf das Add Gateway Policy Icon Geben Sie der Verbindung einen Namen ZyWALL1050 WAN IP (ge2) Schlüssel Algorithmus 3DES 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 5/11

Nach Erstellung der Verbindung erscheint wieder die Übersichtsseite. Klicken Sie auf das Add Network Policy Icon um den zweiten Teil der Verbindung zu konfigurieren. Geben Sie der Verbindung einen Namen Wenn Allow NetBIOS over TCP/IP through IPSec Tunnel aktiviert ist, können Sie mit \\<rechnername> auf die entfernten Server zugreifen. Gateway (Phase 1) auswählen ZyWALL Client Netzwerk Entfernte Server IP Algorithmus 3DES 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 6/11

Jetzt ist die VPN-Verbindung fertig konfiguriert. In der Verbindungsübersicht erscheint nun ein kleines Telefonsymbol. Klicken Sie auf dieses, um die Verbindung aufzubauen. Um zu kontrollieren, ob der Tunnel richtig funktioniert, wählen Sie auf dem Client-PC die Eingabeaufforderung. Tippen Sie ping 192.168.1.2 (die private IP-Adresse des Servers im LAN der ZyWALL 1050) um zu sehen, ob der PC antwortet. Bis der Tunnel hergestellt ist, gehen die ersten Antworten verloren. 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 7/11

ZyXEL VPN Client Konfiguration Klicken Sie im «Security Policy Editor» auf «add a new connection» und tragen Sie den Namen der Verbindung ein (z.b. «Zyw1050»). Geben Sie unter «ID Type», «IP Address» die IP-Adresse des lokal Server der ZyWALL ein. Aktivieren Sie «Connect using Secure Gateway Tunnel» und geben Sie unter «ID Type» im Feld «IP Address» die öffentliche IP-Adresse (fixe IP-Adresse) der ZyWALL 1050 ein. Unter «My Identity» [1] «Select Certificate» auf «None» umstellen, danach auf «Pre-Shared Key» klicken. 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 8/11

Über «Enter Key» könne Sie das Passwort eingeben (mindestens 8-stellig). Dieses muss mit demjenigen der ZyWALL 1050 übereinstimmen. Unter «Security Policy» deaktivieren Sie «Enable Replay Detection». 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 9/11

Wählen Sie im Menü «Authentication (Phase 1)» unter «Proposal 1» folgende Optionen: «Encrypt» = «Triple DES», «Hash Alg» = «MD5», «Key Group» = «DH1». Diese Angaben müssen identisch zur Phase 1 der ZyWALL 1050 sein. Um die Konfiguration Ihrer Verbindung mit der ZyWALL Remote Security Client-Software abzuschliessen, stellen Sie die Phase 2 auf «Encrypt Alg» = «Triple DES» und aktivieren Sie nur «Encapsulation Protocol [ESP]». Diese Angaben müssen wiederum identisch mit der Phase 2 der ZyWALL 1050 sein. 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 10/11

Jetzt können Sie prüfen, ob die VPN-Verbindung aufgebaut werden kann: Um zu kontrollieren, ob der Tunnel richtig funktioniert, wählen Sie auf dem Client-PC die Eingabeaufforderung. Tippen Sie ping 192.168.1.2 (die private IP-Adresse des Servers im LAN der ZyWALL 1050) um zu sehen, ob der PC antwortet. Die ersten Antworten gehen verloren, bis der Tunnel hergestellt ist. 02/2007/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 11/11