[gelöst] VPN-Regelerzeugung / Quelle-Ziel

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
SunSeb
Beiträge: 218
Registriert: 09 Dez 2004, 10:32
Wohnort: Bonn

[gelöst] VPN-Regelerzeugung / Quelle-Ziel

Beitrag von SunSeb »

Moin,

ich habe eine Frage zur VPN-Regelerzeugung.

Es ist eine Filiale an eine Zentrale über VPN angebunden. Internettraffic der Filiale soll über die Zentrale geleitet werden. Ich habe dies analog zur Knowledge-Base konfiguriert. In der Zentrale habe ich dementsprechend eine Firewall-Regel hinzugefügt, welche das Routing Filiale<->Internet ermöglicht. Die Regel hat als Verbindungsquelle das Internet (also alles) und als Verbindungsziel die Gegenstelle der VPN-Verbindung. Das funktioniert auch wunderbar.
Warum funktioniert die Regeldefinition nicht auch umgekehrt mit Verbindungsquelle der Gegenstelle und Verbundungsziel Internet? Die Regel muß doch bidirektional funktionieren?

Gruß,
SEBastian
Zuletzt geändert von SunSeb am 06 Okt 2008, 22:02, insgesamt 1-mal geändert.
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi SunSeb,

Firewallregeln sind richtungsabhängig, d.h. wenn du bei einer Deny-All-Strategie zwischen zwei Netzen ungehindert Daten austauschen willst, dann brauchst du zwei Regeln, bei denen jeweils Quelle und Ziel vertauscht sind.

Bei Firewallregeln, die zur Erzeugung von VPN-Regeln dienen, gibt es jedoch nur eine sinnvolle Richtung, bei der das Ziel immer die VPN-Gegenstelle ist. Die umgekehrte Regel (also VPN-Gegenstelle als Quelle) hat keinerlei Bedeutung bei der Erzeugung der VPN-Regeln. Sie mag aber sehrwohl als Firewallregel benötigt werden um bei einer Deny-All-Strategie überhaupt TCP-Verbinungen von der Client-Seite aufbauen zu können.

Gruß
Backslash
SunSeb
Beiträge: 218
Registriert: 09 Dez 2004, 10:32
Wohnort: Bonn

Beitrag von SunSeb »

Hallo backslash,

vielen Dank!

Gruß,
SEBastian
Antworten