Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 SSL PVN erlauben
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Nutzer



Anmeldungsdatum: 19.07.2011
Beiträge: 3

BeitragVerfasst am: Di 19 Jul, 2011 10:31 Antworten mit ZitatNach oben

Hallo,

ich habe ein wenig Probleme mit der Konfiguration der LANCOM 1821n Wireless-Firewall.

Auf einem Laptop ist ein Open PVN Client von Astaro installiert. Der Laptop befindet sich in einem WLAN des LANCOM-Routers. Dieser Laptop baut nun einen Tunnel durch den LANCOM Router (keine zusätzliche Firewall-Regel) mit einer entfernten Astaro-Firewall auf. Ich habe nun nach der Anleitung in der Firewall eine Regel erstellt, mit der ich alle Dienste sperre, und eine 2. Regel, mit der ich die Ziel-Dienste DNS, HTTPS, HTTP usw. wieder erlaube. Da SSL VPN meines Wissens das HTTPS-Protkoll nutzt, sollte doch der Tunnel wieder aufgebaut werden können. Selbst wenn ich alle Dienste mit einer 2. Regel wieder erlaube, wird der Tunnel nicht aufgebaut. Er wird erst wieder aufgebaut, wenn ich die "DENY-ALL" regel wieder deaktiviere. Wo liegt hier der Fehler?

Viele Grüße
Nutzer
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Di 19 Jul, 2011 11:13 Antworten mit ZitatNach oben

Hi Nutzer

Zitat:
Da SSL VPN meines Wissens das HTTPS-Protkoll nutzt, sollte doch der Tunnel wieder aufgebaut werden können.


OpenVPN ist aber kein "klassisches" (browserbasiertes) SSL-VPN und nutzt daher nicht den Port 443/TCP sondern 1194/UDP - siehe http://de.wikipedia.org/wiki/OpenVPN

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Nutzer



Anmeldungsdatum: 19.07.2011
Beiträge: 3

BeitragVerfasst am: Di 19 Jul, 2011 11:18 Antworten mit ZitatNach oben

UPD, TCP und PPTP hbe ich auch zugelassen, der Tunnel wird trotzdem nicht aufgebaut.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Di 19 Jul, 2011 11:37 Antworten mit ZitatNach oben

Hi Nutzer

du mußt nur folgende Regel eintragen:

Code:
Name:     Allow-OpenVPN
Aktion:   übertragen
Quelle:   alle Stationen im lokalen Netz
Ziel:     IP des OpneVPN-Servers (oder alle Stationen)
Dienste:  UDP, ZielPort: 1194


Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Nutzer



Anmeldungsdatum: 19.07.2011
Beiträge: 3

BeitragVerfasst am: Di 19 Jul, 2011 11:59 Antworten mit ZitatNach oben

Das hat leider auch nicht geholfen. Die einzige Lösung, die bisher nur funktioniert, ist wenn ich in der DENY-ALL Regel alle Protokolle außer UDP wähle. Lasse ich so UDP durch, wird auch der Tunnel aufgebaut. Sperre ich jedoch wieder UPD und lasse es in einer anderen Regel wie von dir beschrieben wieder zu, ist kein Tunnel-Aufbau möglich. Woran kann das liegen?

Zusatz: Allerdings legt diese Regel denn vollständigen Verkehr lahm. Erst wenn ich der ALLOW-Regel eine höhere Priorität gebe, funktioniert der Zugriff auf das Web wieder. Irgendwie steige ich durch die LANCOM-Firewall noch nicht so recht durch. Sad

Viele Grüße
Nutzer
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen