Hallo Forum,
ich habe gemäß http://www.draytek.com.tw/vpn_solution._4_10.htm einen IPSec-Tunnel mit ESP (DES mit Authentication) zwischen meinem Vigor 2200Wplus (FW2.1b) und einer Check Point Firewall konfiguriert. Der Tunnel wird auch etabliert. Ein Ping auf eine IP-Adresse hinter der Firewall kommt an, wird allerdings nicht beantwortet. Das Log zeigt als Grund eine fehlende Absenderadresse nach der Entschlüsselung an.
Auch Variationen mit NAT-ein/aus, Angabe eines Remote Gateway IP ja/nein bringen immer denselben Fehler.
Mein Weg ins Internet führt über ein Alcatel-ADSL-Modem mittels PPTP. Die Default IP des Modems ist 10.0.0.138. die Default Subnet Mask des LAN2/WAN IP's musste ich auf 255.255.255.0 einschränken, da das Remote Network auf 10.200.1.0/24 liegt und ansonsten kein automatischer Tunnelaufbau erfolgt. Ich habe keine statische IP von meinem Provider, erhalte aber, wahrscheinlich ungewollt, immer dieselbe IP-Adresse, welche auch an der Firewall eingetragen ist.
Hat jemand eine Idee?
Danke
Günter
