AdvClient mit 1711 über einen Rechner testen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
peter
Beiträge: 11
Registriert: 25 Jul 2005, 13:59

AdvClient mit 1711 über einen Rechner testen

Beitrag von peter »

wir haben uns den lamcom 1711 zugelegt und in einem netzwerk als router/firewal vorgeschaltet. ist es möglich, auf einem rechner des netzwerks den advanced vpn client zu installieren und sich über den angeschlossenen 1711 wieder auf demselben rechner per vpn zu verbinden? es sollen auf diese weise verschiedene verschlüsselungen getestet werden.

danke.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

dazu gibt es bereits einen Thread hier http://www.lancom-forum.de/htopic,1127, ... t+lan.html lies dort mal nach. Wenn dann noch Fragen offen sind melde Dich wieder. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
peter
Beiträge: 11
Registriert: 25 Jul 2005, 13:59

Beitrag von peter »

es bleint manches unklar:

"das sollte funktionieren - vorausgesetzt, du sperrst nichts in der Firewall"

> heißt das, ich muss sämtliche prorts öffnen, als ein offenes scheunentor schaffen ?

"und bist nicht in dem Netz, das hinter dem Tunnel sein soll (d.h. wenn du das Intranet erreichen willst, mußt du im LANCOM ein DMZ-Netz einrichten und den Rechner, mit dem du testen willst, in die DMZ hängen...)"

> wie richte ich ein DMZ-Netz ein? dann schaffe ich doch wieder ein "offenes scheunentor !

"Ach ja, du mußt das LANCOM natürlich unter seiner WAN-Adresse ansprechen..."

> wo kann ich das einstellen?

ich wollte natürlich nicht mit dem test den freien zugriff auf unser nw erlauben, oder habe ich da irgend etwas/alles nicht verstanden?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
"das sollte funktionieren - vorausgesetzt, du sperrst nichts in der Firewall"

> heißt das, ich muss sämtliche prorts öffnen, als ein offenes scheunentor schaffen ?
Du sollst in der Firewall nichts sperren, Ports werden im inversen Masqueradiing geoeffnet. Wenn Du die Firewall abschaltest, bleibt nach wie vor das NAT aktiv und sperrt Traffic von Aussen nach Innen.
> wie richte ich ein DMZ-Netz ein? dann schaffe ich doch wieder ein "offenes scheunentor !

"Ach ja, du mußt das LANCOM natürlich unter seiner WAN-Adresse ansprechen..."

> wo kann ich das einstellen?
http://www2.lancom.de/kb.nsf/a5ddf48173 ... ten,German
und LANCOM Referenz Handbuch Seite 126 ff
ich wollte natürlich nicht mit dem test den freien zugriff auf unser nw erlauben, oder habe ich da irgend etwas/alles nicht verstanden?
Tust Du ja auch nicht, wenn Du diese(n) Rechner nicht mit in die DMZ nimmst.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Antworten