15 VPN Site-to-Site Verbindung
Geben Sie im Feld Namen einen Namen für das neue Netzwerkobjekt an.
Wählen Sie als Typ Network aus.
Geben Sie unter IP Address die IP-Adresse des entfernten internen Netzwerkes an
und wählen Sie die passende Netzwerkmaske.
Als Zone wählen Sie IPSec.
Speichern Sie das Netzwerkobjekt mit Save.
Abb. 228 Objekt für das entferne Netzwerk
Um jetzt die passende Regel anzulegen, schließen Sie das Fenster
Ab Werk ist schon eine Regel angelegt, die IPSec Verbindungen aus dem Internet zulässt.
Sie müssen jetzt noch Regeln anlegen, damit die Netzwerke aufeinander zugreifen dürfen.
Klicken Sie in der Navigationsleiste auf das Icon Firewall und hier auf den Eintrag
Portfilter. Es öffnet sich das Fenstern Portfilter.
Wählen Sie in der Liste Source das interne Netzwerk.
Als Service wählen Sie any.
Bestimmen Sie in der Liste Destination als Ziel das entfernte Netzwerk.
Sie können noch die Logintensität, die Beschreibung und eine Zeitbeschränkung an-
geben.
Klicken Sie auf Save, um die Regel zu speichern.
Abb. 229 Zugriff vom internen Netz auf das entfernte Netz
Wortmann AG
IT - Made in Germany
Network
Objects.
149