VPN-Einwahl ins Firmennetz auf NEtscreen oder Watchguard

Forellenfopper

Neuer User
Mitglied seit
10 Aug 2006
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,
Nach längerer Suche und Kontakt zum AVM wegen meines Problems wende ich mich mal an Euch.
Wir haben eine NEtscreen-Firewall auf die wir uns mit dem SafenetVPN-Client Version 7.3 (oder 8.0) über IPSEC einwählen können. Dies funktioniert mit Clients, die über verschiedene Routern aufs Internet zugreifen. LevelOne 3407b, und Fritz!-Box-SL (ca. 2 Jahre alt...) funktionieren tadellos, bei einigen Routern (SMC) musste mal eine Portfreigabe ESP und UDP 450 und 500 eingerichtet werden. Kurzum man musste nur Router nehmen, die "VPN-Passthrough" konnten.
Mittlerweile haben einige Mitarbeiter FBF7050 oder FBF7170 im Einsatz und damit funzt der VPN-Client nicht mehr - der Client stellt die Verbindung wohl noch "successfully" her, aber es kann weder per RDP zugegriffen, noch gepingt werden. BlackHole-Problem wurde auch gecheckt - daran liegts wohl nicht.
Lt. AVM geht VPN nicht, wenn die VErbindung mit AH konifguriert ist - wir haben deshalb eine Policy erstellt, die nicht mit "Authentication Headern" läuft - ohne Erfolg.
Jemand eine Idee was wir noch probieren können oder wo wir Hilfe bekommen?

Dankschön im Voraus.

FF
 
Hallo,

zwar kenne ich die beiden Produkte nicht "persönlich", aber vielleicht können ein paar Erfahrungen aus meinen VPN Aktivitäten helfen, vor allem mit dem Cisco Produkten (Client und Server).

So kann eine korrekte Konfiguration von NAT-T (Port 4500 UDP) zweilen den VPN Betrieb hinter Routern ermöglichen. Zuweilen muss man es aber auch explizit deaktivieren (VPNC unter Linux hinter FBF 7050).

Einige VPN Produkte bieten solche Features an wie "IPSec over UDP Tunneling" oder sowas. Damit kann man zuweilen Mobilfunkanbieter "überlisten", die nur eine private IP bei der GPRS Einwahl verteilen (und folglich wohl auch NAT machen).

Viele Grüße

Frank
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.