Konfigurationsbeispiel USG



Ähnliche Dokumente
Konfigurationsbeispiel

Dynamisches VPN mit FW V3.64

Dynamisches VPN mit FW V3.64

Firewall oder Router mit statischer IP

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Konfigurationsbeispiel USG & ZyWALL

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

Konfigurationsbeispiel

Installationsanleitung adsl Privat unter Windows Vista

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Shellfire L2TP-IPSec Setup Windows XP

Konfigurationsbeispiel ZyWALL USG

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

Virtual Private Network

Einrichtung von VPN-Verbindungen unter Windows NT

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP

P793H PPP/ACT LAN 4 PRESTIGE P793H

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

ProSafe VPN Client Software. FVL328 (FWAG114, FWG114P, FVS328) mit dynamischer WAN-IP-Adresse. 16. Beispielkonfiguration Übersicht.

Konfiguration eines Lan-to-Lan VPN Tunnels

How-to: VPN mit L2TP und Zertifikaten und dem Windows VPN-Client. Securepoint Security System Version 2007nx

ADSL unter Windows Vista

Step by Step VPN unter Windows Server von Christian Bartl

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Installationsanleitung xdsl Privat unter Windows Vista PPTP Version

HostProfis ISP ADSL-Installation Windows XP 1

Websites mit Dreamweaver MX und SSH ins Internet bringen

How-to: VPN mit L2TP und Zertifikaten und dem Mac OSX VPN-Client. Securepoint Security System Version 2007nx. Seite 1

IPSec-VPN mit IKEv2 und Windows. ZyXEL USG Firewall-Serie ab Firmware Version Knowledge Base KB-3520 August 2014.

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Einrichtung einer DFÜ-Verbindung für Internet per Funk der SWU TeleNet

Shellfire L2TP-IPSec Setup Windows 7

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

mmone Internet Installation Windows XP

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

VPN Tracker für Mac OS X

ADSL Installation Windows VISTA

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Konfigurationsbeispiel ZyWALL USG

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

adsl Privat unter Windows Vista

Installationsanleitung adsl Privat unter Windows XP

xdsl Privat unter Windows Vista

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

Wortmann AG. Terra Black Dwraf

Shellfire PPTP Setup Windows 7

Anbindung einer Gateprotect GPO 150

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Collax PPTP-VPN. Howto

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

Port-Weiterleitung einrichten

VPN-Verbindung zur Hochschule Hof Mac OS

ecall Anleitung Outlook Mobile Service (OMS)

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

VPN/WLAN an der Universität Freiburg

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Internet. ZyWALL- und CheckPoint-NG/VPN-Konfiguration. Konfigurationsbeispiel ZyXEL ZyWALL

Aufrufen des Konfigurators über eine ISDN- Verbindung zur T-Eumex 628. Eine neue ISDN-Verbindung unter Windows XP einrichten

Anleitung zur Einrichtung eines Lan-to-Lan Tunnels zwischen einen DI-804HV und einer DSR (Für DI-804HV ab Firmware 1.44b06 und DSR-250N/500N/1000N)

MSDE 2000 mit Service Pack 3a

VPN-Verbindung zur Hochschule Hof Mac OS

PHSt VPN Verbindung für ZIDA Mitarbeiter/innen

Dieses Dokument beschreibt die häufigsten Ursachen für VPN-Verbindungsprobleme.

Konfigurationsbeispiel

BinTec X-Generation Router IPSec Security Pack 6.3.4

Zertifikate Radius 50

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Startmenü So einfach richten Sie surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

1 von :04

NAS 323 NAS als VPN-Server verwenden

Installationsanleitung adsl Einwahl unter Windows 8

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

VPN Tracker für Mac OS X

Netzwerk einrichten unter Windows

Modem: Intern o. extern

ISA Einrichtung einer DFUE VErbindung - von Marc Grote

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Firewall-Regeln. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. März 2010 / SRU

VPN via UMTS. Nach der PIN-Eingabe stehen verschiedene Funktionen zur Verfügung.

Einrichtungsanleitung Router MX200

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

Dokumentation VPN-Server unter Windows 2000 Server

Transkript:

ZyWALL USG L2TP VPN over IPSec Dieses Konfigurationsbeispiel zeigt das Einrichten einer L2TP Dial-Up-Verbindung (Windows XP, 2003 und Vista) auf eine USG ZyWALL. L2TP over IPSec ist eine Kombination des Layer 2 Tunneling Protokolls und einer IPSec-Verschlüsselung und ermöglicht einzelnen Hosts den gesicherten Zugang in ein Netzwerk. Es ist einfach einzurichten und benötigt auf Microsoft Windows XP und Vista Clients keine zusätzliche Software. IP 192.168.201.1 L2TP- Client USG WAN-IP: 212.243.142.215 LAN-Server 192.168.100.2 WICHTIG Wenn der VPN-L2TP Client vor einem NAT Router/Firewall plaziert ist, so ist ein Firmware Upgrade auf dem ZyWall USG notwenig. - USG 100: Version 2.10 (AQQ.1) - USG 200: Version 2.10 (AQU.1) - USG 300: Version 2.01(AQE.3) - USG 1000: version 2.01(AQV.3) - ZyWALL 1050: Version 2.01(XL.3) L2TP VPN-Konfiguration der ZyWALL USG im Hauptsitz Vordefinierten L2TP-Gateway-Regel (Phase 1) über VPN > IPSec VPN > VPN Gateway editieren: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 1/18

WAN-Interface auswählen und Pre-Shared Key (Schlüssel) eintragen: NAT Traversal aktivieren Regel aktivieren und Einstellungen mit Apply übernehmen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 2/18

Vordefinierte L2TP-Connection (Phase 2) über VPN > IPSec VPN > VPN Connection editieren: Bei L2TP over IPSec wird der IPSec-Tunnel auf dem WAN-Interface terminiert. Unter Remote Access wird dazu das Adress-Objekt für den Remote-Gateway ausgewählt. Das Adress-Objekt für die lokale WAN-IP unter "Local Policy" muss noch erstellt werden: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 3/18

Regel aktivieren und mit Apply übernehmen: L2TP VPN Regel über VPN > L2TP VPN > L2TP VPN aktivieren und einen Benutzer und einen IP-Pool mit einem neuen (über Create Object), nicht zu einem anderen Netz in Konflikt stehenden Range erstellen und DNS Servers von Internet Provider für Internet Zugriff einfügen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 4/18

Über Network > Routing > Policy Route eine Policy Route für L2TP VPN erstellen: Regel aktivieren, als "Source Address "any"- und als "Destination" das "L2TP_Pool"- Objekt auswählen. Als Next-Hop für die Datenpakete wird als Typ "VPN Tunnel" und dann der entsprechende L2TP Tunnel festgelegt. Zweite Policy Route einfügen, für Internet Zugriff, als "Source Address" das "L2TP_Pool"- Objekt auswählen. Als Next-Hop für die Datenpakete wird als Typ "Trunk mit outgoinginterface konfiguriert. 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 5/18

L2TP VPN-Konfiguration mit Windows Vista WICHTIG: IPSEC Dienst muss aktiv sein beim Client Netzwerkverbindung einrichten: VPN Verbindung auswählen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 6/18

WAN-IP der USG ZyWALL eingeben: Benutzer und Passwort eintragen: Test Verbindung überspringen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 7/18

Verbindung einrichten wählen: VPN-Verbindung über Aufgaben > Netzwerkverbindung verwalten auswählen: Verbindung über Eigenschaften anpassen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 8/18

Unter dem Register Sicherheit auf Erweitert umstellen und Einstellungen... anklicken: Datenverschlüsselung auf Optional ändern und als Protokolle nur PAP zulassen: Informationsmeldung mit Ja bestätigen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 9/18

Im Register Netzwerk als VPN-Typ L2TP-IPSec-VPN wählen und IPSec-Einstellungen anpassen: Pre-Shared Key (entspricht Schlüssel auf der USG) eingeben: Jetzt L2TP-VPN Verbindung mit Verbinden erstellen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 10/18

Verbindung wird hergestellt... Über Status anzeigen können alle Informationen der Verbindung angezeigt werden. 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 11/18

Als IPSec-Verschlüsselung kommt 3DES zum Zuge. Der Client erhielt eine IP aus dem L2TP-Pool: Mit einem PING auf einen Rechner im Zielnetz kann überprüft werden, ob die Verbindung erfolgreich aufgebaut wurde: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 12/18

L2TP VPN-Konfiguration mit Windows XP / 2003 WICHTIG: IPSEC Dienst muss aktiv sein beim Client Die L2TP-Verbindung wird über neue Verbindung erstellen eingerichtet: Als Verbindungstyp "DFÜ-Verbindung oder VPN" auswählen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 13/18

VPN-Verbindung auswählen: Name für die Verbindung festlegen: WAN-IP der USG ZyWALL eintragen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 14/18

Wizard Konfiguration fertigstellen: Name und Passwort des L2TP-Benutzers eintragen und Eigenschaften anpassen: Im Register Sicherheit auf Erweitert umstellen und Einstellungen... anklicken: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 15/18

Datenverschlüsselung auf Optional ändern und als Protokolle nur PAP zulassen: Informationsmeldung mit Ja bestätigen: Jetzt über IPSec Einstellungen den Schlüssel eintragen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 16/18

Pre-Shared Key (entspricht Schlüssel auf der USG) eingeben: Im Register Netzwerk als VPN-Typ L2TP-IPSec-VPN wählen: Jetzt L2TP-VPN Verbindung mit Verbinden aufbauen: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 17/18

Verbindung wird hergestellt... Mit einem PING auf einen Rechner im Zielnetz kann überprüft werden, ob die Verbindung erfolgreich aufgebaut wurde: 11/2008/HAL Copyright by ZyXEL Änderungen vorbehalten Seite 18/18