Checkpoint und DMZ? |
||
---|---|---|
#0
| ||
29.09.2003, 00:22
...neu hier
Beiträge: 5 |
||
|
||
29.09.2003, 07:00
Ehrenmitglied
Beiträge: 2283 |
#2
Also, da solltest Du uns mal ein besseres Bildchen Deines Vorhabens machen. Wo liegt der Endpunkt der VPN Verbindung? Hast Du das VPN Tunneling für Dein Protokoll auf dem Router aktiviert? Was sagen die Logfiles?? Erzähl mal etwas mehr!
Schon vorweg: Eine DMZ macht nicht alle Ports auf, es wird nur dafür gesorgt, daß nicht jeder Verkehr gleich ins interne Netz kommt. Robert __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
29.09.2003, 11:13
...neu hier
Themenstarter Beiträge: 5 |
#3
Hallo Robert,
was meinst du mit Endpunkt,VPN Tunneling? Ich habe das IPSEC Pass Through und das PPTP Pass Through auf enabled gesetzt. Das Logfile sagt mir das ich auf den Port 135 raus komme, aber rein, darüber sagt mir das Log nichts aus... Das mit dem DMZ habe ich mir schon gedacht, aber die aussage von Linksys war "damit ist Ihr Rechner aber sowas von auf...." Danke schon mal DSammy |
|
|
||
29.09.2003, 11:17
Ehrenmitglied
Beiträge: 2283 |
#4
Beschreib doch mal bitte das Szenarion - was ist wo, wie sind die Einstellungen ... Ohne Informationen und Kristallkugel ist es schlecht.
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
||
29.09.2003, 17:51
...neu hier
Themenstarter Beiträge: 5 |
#5
Hallo Robert...
PC mit Windows 2000 und installierten Checkpoint VPN-1 | Router Linksys BEFW11S4, IPSEC Pass Through und das PPTP Pass Through enabeld, Block WAN Request enabeld, Multicast Pass Through enabled, Remote Management:8080 disabled, Remote Upgrade disabled, PORT RANGE FORWARDING Port 500 TCP u. UDP, Port 259 TCP u. UDP, Port 1723 TCP u. UDP: UPnP FORWARDING Port 500 TCP u. UDP, Port 259 TCP u. UDP, Port 1723 TCP u. UDP: PORT TIGGERING Port 500 TCP u. UDP, Port 259 TCP u. UDP, Port 1723 TCP u. UDP: Dynamic Routing TX,RX Disabled, DMZ (wieder abgeschaltet) | Internet | FW-1 Firewall | Citrix-Server Die Ports habe ich im INet gelesen...das oben mit dem Port 135 ist quatsch, es war Port 259... Danke DSammy |
|
|
||
ich habe ne Frage zu Checkpoint (oder VPN-1) auf einen Win2000 Rechner.
Der Rechner soll über ein VPN-Router-INet eine Verbindung auf eine Firewall bekommen. Doch auch wenn ich auf diesen Rechner (DHCP-IP, aber immer die gleiche) die DMZ stelle bekomme ich keine Antwort von der Firewall. Die DMZ soll doch alle Ports aufmachen ? Auch die von Linksys konnten mir keine Hilfe geben (auf meine Frage welche Ports ich aufmachen soll, sagt man mir, daß ich Ihnen doch die Ports nennen sollte???).
Ach ja, es ist ein Linksys BEFW11S4...
Danke
DSammy