Statische Route von Vigor zu ZyWall1

Lan2Lan, VPN, SSL-VPN, Remote DialIn, statische Routen, Radius Setup

Moderatoren: alf, Petrus, andreastc, DSL-Hexe, nobody

Beitragvon no-one » Mi 23.10.2002 - 12:13

Hallo wieder!

Nachdem mein VPN (ohne IPSec) läuft, habe ich das nächste Problem.

Ich brauche eine Static Route vom Vigor (öffentliche IP intern und extern) zu einem ZyWall-Router (intern 192.168.1.100, extern öffentlich). Die Route muss auf den internen Bereich der ZyWall (192.168.1.100) zugreifen können.

Hintergrund ist folgender:
Mein Client hängt am Vigor und geht über diesen und die angeschlossene Standleitung ins Inet. Gleichzeitig möchte ich aber über den Vigor auf die Zywall kommen, um diese zu administrieren. Da ich Fernwartung über www nicht will, kommt nur eine Konfiguration über LAN (192.168.1.100) in Frage. Der Vigor hängt zwischen mir und der Zywall.
Beide hängen aber am gleichen Switch
Mein Client (auch öffentliche IP) muss also den Vigor passieren um, um bis zu dem Switch bzw der Zywall zu kommen.

Da die Zywall eine private IP nach innen hat und der Vigor eine öffentliche IP nach innen und außen, muss der Vigor wissen, dass er über die statische Route zum internen Bereich der Zywall kommt.

Nur, wie mach ich das?

Ich gebe als Ziel-IP 192.168.1.100 an.
Subnet 255.255.255.0
Aber was als Gateway?

Die IP der Zywall, also auch wieder 192.168.1.100 (denn dies ist der interne Gateway) oder die interne öffentliche Gateway-IP des Vigor?

Was ist mit der Option Netzwerkanschluss gemeint? WAN/LAN?
Ich gehe über den WAN-Port des Vigor raus zum Switch (an dem auch die Standleitung hängt), allerdings ist die Gatway-IP des Vigor eine LAN-IP (für alle Clients) Also WAN/LAN??

Durchprobiert habe ich fast alles.

Das einzige, was einen Erfolg brachte, war der Eintrag der Ziel-IP 192.168.1.100 im Vigor, sowie als Gateway im Vigor ebenfalls 192.168.1.100.

Immerhin bekomme ich dann auf der Zywall im Firewall-Log die Meldung, dass ICMP-Pakete (vom Ping meiner WS) geblockt wurden. Allerdings sehe ich auch, dass beide Router nur über die öffentlichen IP´s kommunizieren, was ja auch ganz toll ist.
Nur, woher weiß denn der Vigor, dass sich hinter der öffentlichen WAN-IP der Zywall der private Bereich 192.168.1.100 verbirgt?

Läuft das über RIP?

Kann mir jemand anhand der genannten Daten/Fakten erklären, welche Einstellungen stimmen?
Gruß und Danke
no-one
Grünschnabel
 
Beiträge: 8
Registriert: Mo 21.10.2002 - 16:59

Beitragvon no-one » Mi 23.10.2002 - 16:43

Habe zwar die Lösung noch nicht gefunden, bin aber mittlerweile durch die englische Anleitung weitergekommen.

Dachte ja, die engl. Anleitung wäre auch so dünn wie die deutsche. Habe mich getäuscht. So sollte eine Anleitung sein!
Gruß

no-one
no-one
Grünschnabel
 
Beiträge: 8
Registriert: Mo 21.10.2002 - 16:59


Zurück zu Fernzugriff und Netzwerkkopplung

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste