Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 VPN Tunnel durch einen Router zu Servern mit Dyndns Adresse
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
zerphod



Anmeldungsdatum: 19.07.2005
Beiträge: 17

BeitragVerfasst am: Di 08 Nov, 2005 15:08 Antworten mit ZitatNach oben

Hallo @All,

ich habe ein kleines Problem mit der Konfiguration meiner Firewall auf einem Lancom Router.

In meinem lokalen Netz habe ich einen Rechner mit irgendeinem VPN-Client. Der entsrpechende Server ist im Internet und hat eine dynamische IP-Adresse, die ich über Dyndns erreichen kann.
Nun habe ich eine Firewallregel erstellt, die Zugriff zu dem Server durch den Router erlaubt.
Trage ich in den Filter-Regeln->Stationen->'Verbindungen an folgende Stationen' die IP der dynamisch Adresse ein funktioniert auch alles.
Trage ich als Gegenstelle den Dyndns Namen ein, sehe ich im Trace, daß die Adresse zwar aufgelöst wird, die Firewall Regel aber nicht anspricht.

Ich möchte aber nicht bei jedem Verbindungsaufbau die Firewall anpassen.
Vielleicht kann mir ja jemand einen Tip geben.

Gruss,
Zerphod
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Di 08 Nov, 2005 15:16 Antworten mit ZitatNach oben

Hi zerphod

Zitat:
Trage ich in den Filter-Regeln->Stationen->'Verbindungen an folgende Stationen' die IP der dynamisch Adresse ein funktioniert auch alles.
Trage ich als Gegenstelle den Dyndns Namen ein, sehe ich im Trace, daß die Adresse zwar aufgelöst wird, die Firewall Regel aber nicht anspricht.


In der Firewall kannst du nur Namen verwenden, die das LANCOM ohne externe DNS-Anfrage auflösen kann.

Zitat:
Ich möchte aber nicht bei jedem Verbindungsaufbau die Firewall anpassen.
Vielleicht kann mir ja jemand einen Tip geben.


wie wärs mit:

Code:
Quelle:  IP deines PC (oder besser: lokales Netzwerk)
Ziel:    alle Stationen
Dienste: Virtuelles Privates Netzwerk (VPN/IPSec)


Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
zerphod



Anmeldungsdatum: 19.07.2005
Beiträge: 17

BeitragVerfasst am: Di 08 Nov, 2005 16:14 Antworten mit ZitatNach oben

@blackslash:

Danke für die schnelle Antwort,
werde den Tip gleich mal ausprobieren.

Gruss,
Zerphod
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen