Zywall 5 UTM

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

Zywall 5 UTM

Beitragvon Simonsway » Fr 05 Nov, 2010 19:32

Hallo

Ich habe eine kurze Frage, vielleicht kann mir jemand leicht helfen. Wir haben unsere Zywall lange nur in Verbindung mit VPN verwendet. Das hat auch alles im super funktioniert. Gestern habe ich erfolgreich eine Firewall Rule hinzugefügt, die uns uns ermöglicht auf einen Server im internen Netzwerk zu erreichen. Auf diesem Server lauft ein Web Service unter einem bestimmten Port. Das lustige ist jetzt, das ich den Web Service von außen super erreichen kann, leider das VPN aber nicht mehr.

Any idea?

Danke im Voraus
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10

Re: Zywall 5 UTM

Beitragvon Stefan Hedenig » Fr 05 Nov, 2010 22:13

ist dieser bestimmte port vielleicht 1723 oder 500?
Stefan Hedenig
Advanced Profi-User
Advanced Profi-User
 
Beiträge: 2246
Registriert: Fr 18 Jul, 2003 05:50
Wohnort: Klagenfurt

Re: Zywall 5 UTM

Beitragvon ANOther » Fr 05 Nov, 2010 22:34

wie versuchst du, den server zu erreichen?

mit www.meinwebserv.er?
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Re: Zywall 5 UTM

Beitragvon Simonsway » Fr 05 Nov, 2010 22:39

Hey

Jo habe den Port 501 verwendet, kann doch nicht sein das ich genau den falschen verwendet habe?
Muss ich wohl gleich morgen in dem Fall probieren :-)
Welchen Port mĂĽsste ich dann verwenden? Gibt es da freie Ports?

LG und danke fĂĽr die schnell RĂĽckmeldung.
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10

Re: Zywall 5 UTM

Beitragvon Stefan Hedenig » Fr 05 Nov, 2010 22:45

Hi,

501 mĂĽsste an sich wurscht sein, aber:
http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers#Well-known_ports:_0.E2.80.931023 hat geschrieben:500 _ UDP Internet Security Association and Key Management Protocol (ISAKMP)


500 wäre genau der Port der für die VPN Keyverhandlung (Phase 1) verwendet wird.
nimm sicherheitshalber einen Port ĂĽber 1024 (1035 sollte safe sein).

Edith: Selbst die 500 wäre nur UDP und nicht TCP, aber der durchschnittliche Faulpelzinger (ich auch) forwardet mal gern beides wenn man nicht so recht nachdenken will *g*
Stefan Hedenig
Advanced Profi-User
Advanced Profi-User
 
Beiträge: 2246
Registriert: Fr 18 Jul, 2003 05:50
Wohnort: Klagenfurt

Re: Zywall 5 UTM

Beitragvon Viennaboy » Sa 06 Nov, 2010 13:55

Was ist mit SSL VPN ?
Viennaboy
Advanced Power-User
Advanced Power-User
 
Beiträge: 3851
Registriert: So 04 Nov, 2007 23:52

Re: Zywall 5 UTM

Beitragvon Simonsway » Sa 06 Nov, 2010 14:54

Hey

Ich bin leider noch nicht dazu gekommen, würde als erstes mal den Port noch ändern.
Wenn das nicht klappt, dann mal SSL VPN, hab zwar davon noch nie was gehört.

LG
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10

Re: Zywall 5 UTM

Beitragvon Stefan Hedenig » Sa 06 Nov, 2010 16:23

SSL VPN (wenns als TCP-basierter Dienst wie zb. SSTP implementiert ist) ist keine besonders coole idee, insbesondere wegen dem TCP Meltdown Problem. Ich denke wenn die Zywall sowas implementiert hat, dann auf TCP Port 443 (HTTPs) - ergo wär das eher... ungemütlich.

Das sollte man echt nur verwenden wenn _garnix_ anderes mehr fruchtet. Da wĂĽrd ich vorher noch zu PPTP oder OpenVPN-UDP greifen.
Stefan Hedenig
Advanced Profi-User
Advanced Profi-User
 
Beiträge: 2246
Registriert: Fr 18 Jul, 2003 05:50
Wohnort: Klagenfurt

Re: Zywall 5 UTM

Beitragvon Simonsway » So 07 Nov, 2010 17:28

Hey alle zusammen

Habe jetzt mal den Port geändert, das auch auf der Zywall umgestellt. Leider funkt das VPN nicht mehr.
Ich habe ja eigentlich nicht mehr gemacht als ein Portforwarding auf eine IP im internen Netzwerk.

Any idea? Warum das VPN nicht mehr geht?
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10

Re: Zywall 5 UTM

Beitragvon Simonsway » So 07 Nov, 2010 17:31

Sorry, das bekomme ich als Problem, beim Rechner der sich verbinden will.

Nov 07, 17:26:40 Error IKE phase2 negotiation failed due to time up waiting for phase1.
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10

Re: Zywall 5 UTM

Beitragvon al » So 07 Nov, 2010 23:40

Simonsway hat geschrieben:Habe jetzt mal den Port geändert, das auch auf der Zywall umgestellt. Leider funkt das VPN nicht mehr.
Ich habe ja eigentlich nicht mehr gemacht als ein Portforwarding auf eine IP im internen Netzwerk.

Any idea? Warum das VPN nicht mehr geht?


Offenbar hast Du da irgendwas falsch gemacht. Ohne Zugriff auf die Kiste kann man da auch keine Ferndiagnose machen... Du musst alle Einstellungen Punkt fĂĽr Punkt hinterfragen.

FĂĽr IPsec muss WAN to ZyWall IKE und BOOTP_CLIENT erlaubt sein.

Und fĂĽrs Port-Forwarding musst Du das Port-Forwarding an sich und die WAN to LAN Ausnahmeregel eingetragen haben.

/al
Wer entbĂĽndelt wo? - http://entbuendelt.at
al
Board-User Level 3
Board-User Level 3
 
Beiträge: 1091
Registriert: Sa 13 Nov, 2004 11:59
Wohnort: Hawei

Re: Zywall 5 UTM

Beitragvon Simonsway » Mi 10 Nov, 2010 23:53

Hey

Habe jetzt alles nochmal probiert, komm nicht dahinter.

Ich habe ja nichts wirklich verändert.

VPN hat immer super funktioniert, bis zu tage als ich das Portforwarding und die Firewall Rule dazu geschalten habe.
Ab dem Zeitpunkt funktioert das Portforwarding aber VPN nicht mehr.

Portforwarding verwendet den por 501.

Vielleicht hat jemand ja schon mal die gleich Situation.

Ich habe damals das VPN genau nach dieser Anleitung eingerichtet.

http://www.lobotomo.com/products/IPSecu ... 0HOWTO.pdf

Dabei war die Zywall im Werkszustand, also keine Firewall Ă„nderungen oder so.

LG

Und danke im Voraus
Simonsway
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 27
Registriert: Do 22 Nov, 2007 21:10


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: DotNetDotCom [Crawler] und 10 Gäste