Hallo wieder!
Nachdem mein VPN (ohne IPSec) läuft, habe ich das nächste Problem.
Ich brauche eine Static Route vom Vigor (öffentliche IP intern und extern) zu einem ZyWall-Router (intern 192.168.1.100, extern öffentlich). Die Route muss auf den internen Bereich der ZyWall (192.168.1.100) zugreifen können.
Hintergrund ist folgender:
Mein Client hängt am Vigor und geht über diesen und die angeschlossene Standleitung ins Inet. Gleichzeitig möchte ich aber über den Vigor auf die Zywall kommen, um diese zu administrieren. Da ich Fernwartung über www nicht will, kommt nur eine Konfiguration über LAN (192.168.1.100) in Frage. Der Vigor hängt zwischen mir und der Zywall.
Beide hängen aber am gleichen Switch
Mein Client (auch öffentliche IP) muss also den Vigor passieren um, um bis zu dem Switch bzw der Zywall zu kommen.
Da die Zywall eine private IP nach innen hat und der Vigor eine öffentliche IP nach innen und außen, muss der Vigor wissen, dass er über die statische Route zum internen Bereich der Zywall kommt.
Nur, wie mach ich das?
Ich gebe als Ziel-IP 192.168.1.100 an.
Subnet 255.255.255.0
Aber was als Gateway?
Die IP der Zywall, also auch wieder 192.168.1.100 (denn dies ist der interne Gateway) oder die interne öffentliche Gateway-IP des Vigor?
Was ist mit der Option Netzwerkanschluss gemeint? WAN/LAN?
Ich gehe über den WAN-Port des Vigor raus zum Switch (an dem auch die Standleitung hängt), allerdings ist die Gatway-IP des Vigor eine LAN-IP (für alle Clients) Also WAN/LAN??
Durchprobiert habe ich fast alles.
Das einzige, was einen Erfolg brachte, war der Eintrag der Ziel-IP 192.168.1.100 im Vigor, sowie als Gateway im Vigor ebenfalls 192.168.1.100.
Immerhin bekomme ich dann auf der Zywall im Firewall-Log die Meldung, dass ICMP-Pakete (vom Ping meiner WS) geblockt wurden. Allerdings sehe ich auch, dass beide Router nur über die öffentlichen IP´s kommunizieren, was ja auch ganz toll ist.
Nur, woher weiß denn der Vigor, dass sich hinter der öffentlichen WAN-IP der Zywall der private Bereich 192.168.1.100 verbirgt?
Läuft das über RIP?
Kann mir jemand anhand der genannten Daten/Fakten erklären, welche Einstellungen stimmen?
Gruß und Danke
