CISCO ALTIGA (VPN) über das Firewall -> Fehler.
Von: , Frage gestellt am Di, 5. Mär 2002
Hallo,
wir haben lokales Netzwerk hinter einer Firewall, Internet-Anbindung über Standleitung. Die Firewall erlaubt keinen Zugriff von außen, das soll auch so bleiben. Nun soll ein VPN Concentrator (ALTIGA) eingerichtet werden, um mobilen Benutzern Zugriff auf das Netzwerk zu ermöglichen. Aus bestimmten Gründen muß ALTIGA jedoch vollständig innerhalb des privates Nertzwerks sein, die öffentliche IP wird über PORT FORWARDING durchgeschleust. D.h. ALTIGA hat 2x interne IP.
Nun das Problem: bei solcher Konfiguration kann man sich am ALTIGA nicht einwählen, obwohl die Firewall vollständiges Forwarding von allen Ports macht. Ohne Firewall funktioniert alles einwandfrei, doch diese muß sein, und zwar in der aktuellen Konfiguration (mit Port Forwarding).
Hat jemand eine Idee, weswegen es nicht funktioniert? Wird etwas von der Firewall doch blockiert?
Aus früherer Konfiguration ohne Firewall weiß ich, daß man sich am VPN nicht anmelden konnte, wenn man selbst aus einem Netzwerk mit Masquerading-Internetzugang auf diese zugegriffen hat. Das scheint wohl ein ähnliches Problem zu sein.
Bin für jeden Vorschlag dankbar.
Gruß,
P.
