Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM LCOS 9.00 Referenzhandbuch Seite 561

Inhaltsverzeichnis

Werbung

IP-Adresse
Netzmaske
10.3.0.0
255.255.0.0
Für die an das eigene LAN angebundenen Teilnetze wird als Router die IP-Adresse des jeweiligen LAN-Routers
eingetragen:
IP-Adresse
Netzmaske
10.5.0.0
255.255.0.0
Mit diesen Einträgen ist das VPN-Gateway 2 in der Lage, auch die aus dem entfernten Netz eintreffenden Pakete für
die angebundenen Netzabschnitte richtig weiterzuleiten.
6. Erstellen Sie unter Konfiguration / Firewall/QoS / Objekt-Tabelle jeweils einen Eintrag für die Netzbereiche,
die bei der VPN-Verbindung mit „VPN-GATEWAY-1" als Quelle oder Ziel verwendet werden sollen („VPN-GW1-LOCAL"
und „VPN-GW1-REMOTE"). Geben Sie dabei die Netzbereiche z. B. in der Form „%A10.1.0.0 %M255.255.0.0" ein.
7. Erstellen Sie unter Konfiguration / Firewall/QoS / Regel-Tabelle eine neue Firewall-Regel mit dem Namen
„VPN-GW1-OUT". Verwenden Sie dabei die Objekte „VPN-GW1-LOCAL" und „VPN-GW1-REMOTE", die Protokolle
„ANY" und die Aktion „ACCEPT". Aktivieren Sie die Option „VPN-Regel", damit die in dieser Regel beschriebenen
IP-Netzwerke für die Bildung von VPN-Netzbeziehungen verwendet werden.
5
In der Regel empfiehlt sich die Trennung von Regeln, mit denen die VPN-Netzbeziehungen gebildet werden, und
den Firewall-Regeln, die Auswirkungen z. B. auf die bei der Kommunikation zugelassenen Dienste haben.
Router
VPN-Gateway-1
Router
10.4.0.5
Referenzhandbuch
10 Virtual Private Networks - VPN
IP-Masquerading
Nein
IP-Masquerading
Nein
561

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis