Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Unterschied VPN-Regel und Aktion nur für VPN-Route?
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Hagen2000



Anmeldungsdatum: 25.07.2008
Beiträge: 42

BeitragVerfasst am: Di 29 Jul, 2008 14:27 Antworten mit ZitatNach oben

Hallo zusammen,
ich habe schon ein paar Stunden hier im Forum herumgestöbert und auch ein paar interessante Beiträge zu meiner im Titel genannten Frage gefunden.
Diese Thematik scheint schon viele User von LCOS beschäftigt zu haben (so auch mich) und daher würde ich gerne den Unterschied der beiden Einstellungen anhand eines Beispiels erklärt bekommen (eine entsprechende Anfrage beim LANCOM-Support war leider wenig hilfreich).

Hier nochmal die Frage:
Für jede Firewall-Regel kann das Häkchen "Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen" gesetzt werden. Andererseits kann innerhalb der Regel beim Trigger/Aktionen-Set das Häkchen "Aktion nur für VPN-Route" gesetzt werden. Wann muss welche Einstellung gewählt werden?

Nebenfrage:
Ist eine Regel, bei der weder "Diese Regel ist für die Firewall aktiv" noch "Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen" gesetzt ist, wirklich komplett inaktiv?

_________________
Hagen
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

TheCloud



Anmeldungsdatum: 22.11.2007
Beiträge: 193

BeitragVerfasst am: Di 29 Jul, 2008 14:44 Antworten mit ZitatNach oben

Hallo Hagen2000,

Zitat:
Für jede Firewall-Regel kann das Häkchen "Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen" gesetzt werden. Andererseits kann innerhalb der Regel beim Trigger/Aktionen-Set das Häkchen "Aktion nur für VPN-Route" gesetzt werden. Wann muss welche Einstellung gewählt werden?


Die Erzeugung von VPN-Regeln dient dazu, weitere Netzbeziehungen über VPN zu erstellen. Standardmässig werden nur die beiden Intranets bei einer LAN-LAN Kopplung im VPN erlaubt. Ist nun auf einer Seite ein weiteres netzwerk erreichbar, dann muss hierfür eine neue VPN Netzbeziehung konfiguriert werden.

Das Häckchen "Aktion nur für VPN-Route" schränkt die Firewall-Regel weiter ein. So greift diese Regel nur, wenn das Paket über VPN empfangen/versendet wird, nicht aber auf der Default-Route.


Zitat:
Ist eine Regel, bei der weder "Diese Regel ist für die Firewall aktiv" noch "Diese Regel wird zur Erzeugung von VPN-Regeln herangezogen" gesetzt ist, wirklich komplett inaktiv?


Wenn der Haken bei "Diese Regel ist für die Firewall aktiv" nicht gesetzt ist, dann ist diese Regel in der Firewall deaktiviert.

Das hat aber ersteinmal nichts mit der VPN-Regelerzeugung zu tun. Diese ist nur hier aufgehangen, weil man in der Firewall eh Netzbeziehungen definieren kann und bei Nutzung der Firewall ggf 2 Fliegen mit einer Klappe erschlagen kann...

Gruß

TC
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Hagen2000



Anmeldungsdatum: 25.07.2008
Beiträge: 42

BeitragVerfasst am: Di 29 Jul, 2008 21:23 Antworten mit ZitatNach oben

TheCloud hat folgendes geschrieben:
Wenn der Haken bei "Diese Regel ist für die Firewall aktiv" nicht gesetzt ist, dann ist diese Regel in der Firewall deaktiviert.

Das hat aber ersteinmal nichts mit der VPN-Regelerzeugung zu tun. Diese ist nur hier aufgehangen, weil man in der Firewall eh Netzbeziehungen definieren kann und bei Nutzung der Firewall ggf 2 Fliegen mit einer Klappe erschlagen kann...

Gruß

TC

O.K. - verstanden soweit, aber die Frage ist nicht direkt beantwortet. Ich formuliere sie nochmal anders: Ich habe nicht mehr benötigte Regeln nicht gelöscht, sondern einfach die beiden genannten Häkchen entfernt. Ist die Regel dann wirklich völlig inaktiv (sowohl für die Firewall als auch für VPN) oder wäre es besser, eine solche Regel komplett zu löschen?

_________________
Hagen
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
TheCloud



Anmeldungsdatum: 22.11.2007
Beiträge: 193

BeitragVerfasst am: Di 29 Jul, 2008 22:44 Antworten mit ZitatNach oben

Hi Hagen2000,

Zitat:
Ich habe nicht mehr benötigte Regeln nicht gelöscht, sondern einfach die beiden genannten Häkchen entfernt. Ist die Regel dann wirklich völlig inaktiv (sowohl für die Firewall als auch für VPN) oder wäre es besser, eine solche Regel komplett zu löschen?


Nein, es reicht die Regel entsprechend zu deaktivieren. Du brauchst die Regel nicht zu löschen. Sie ist auch so vollständig deaktiviert.

Gruß

TC
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Hagen2000



Anmeldungsdatum: 25.07.2008
Beiträge: 42

BeitragVerfasst am: Mi 30 Jul, 2008 10:09 Antworten mit ZitatNach oben

Herzlichen Dank für alle Antworten, sie waren wirklich hilfreich!

_________________
Hagen
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen