VPN Tunnel durch einen Router zu Servern mit Dyndns Adresse

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
zerphod
Beiträge: 35
Registriert: 19 Jul 2005, 11:16

VPN Tunnel durch einen Router zu Servern mit Dyndns Adresse

Beitrag von zerphod »

Hallo @All,

ich habe ein kleines Problem mit der Konfiguration meiner Firewall auf einem Lancom Router.

In meinem lokalen Netz habe ich einen Rechner mit irgendeinem VPN-Client. Der entsrpechende Server ist im Internet und hat eine dynamische IP-Adresse, die ich über Dyndns erreichen kann.
Nun habe ich eine Firewallregel erstellt, die Zugriff zu dem Server durch den Router erlaubt.
Trage ich in den Filter-Regeln->Stationen->'Verbindungen an folgende Stationen' die IP der dynamisch Adresse ein funktioniert auch alles.
Trage ich als Gegenstelle den Dyndns Namen ein, sehe ich im Trace, daß die Adresse zwar aufgelöst wird, die Firewall Regel aber nicht anspricht.

Ich möchte aber nicht bei jedem Verbindungsaufbau die Firewall anpassen.
Vielleicht kann mir ja jemand einen Tip geben.

Gruss,
Zerphod
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi zerphod
Trage ich in den Filter-Regeln->Stationen->'Verbindungen an folgende Stationen' die IP der dynamisch Adresse ein funktioniert auch alles.
Trage ich als Gegenstelle den Dyndns Namen ein, sehe ich im Trace, daß die Adresse zwar aufgelöst wird, die Firewall Regel aber nicht anspricht.
In der Firewall kannst du nur Namen verwenden, die das LANCOM ohne externe DNS-Anfrage auflösen kann.
Ich möchte aber nicht bei jedem Verbindungsaufbau die Firewall anpassen.
Vielleicht kann mir ja jemand einen Tip geben.
wie wärs mit:

Code: Alles auswählen

Quelle:  IP deines PC (oder besser: lokales Netzwerk)
Ziel:    alle Stationen
Dienste: Virtuelles Privates Netzwerk (VPN/IPSec)
Gruß
Backslash
zerphod
Beiträge: 35
Registriert: 19 Jul 2005, 11:16

Beitrag von zerphod »

@blackslash:

Danke für die schnelle Antwort,
werde den Tip gleich mal ausprobieren.

Gruss,
Zerphod
Antworten