Hallo Zusammen
1 Feste IP Adresse auf die Firewall vergeben.
Device: Firewall
MAC Adresse: xxxxxxxxxxxxx
Static IP Adress: 192.168.X.X
2. Dyn DNS Service oder Swisscom DNS Service auf der IB einrichten.
3. Port Forwarding einrichten:
Für Open VPN
Open_VPN_443
Entry port: 443Protocoll: TCPDevice: Firewall (bei mir eine USG von Zyxel)
Destination port: 443
Für Site to Site VPNIP_SEC_UDP_500Entry port: 500Protocoll: UDPDevice: Firewall (bei mir eine USG von Zyxel)Destination port: 500
Für Site to Site VPNIP_SEC_UDP_4500 Entry port: 4500UDPUSGGatewayDestination port: 4500
4. Bei mir für OPEN VPN auf der Firewall Port Forwarding auf den VPN Server einrichten.
Für Site to Site VPN entsprechende Rules nach Vorgaben des Herstellers.
5. Firewall Set auf der IB.
Permit outbound IPv4 data traffic
IPV6 brauche im Moment noch nicht.
Bermerkungen:Auf der Firewall ist kein DYN DNS Service oder ähnliches zu aktivieren, dies muss die IB erledigen, die hat die öffentliche IP Adresse.. Die Firewall hat eine private Adresse.IP Sec Port (Site to Site) dies sind die Standartsport. Es kann jedoch sein das noch andere Ports geroutet werden müssen. Dies sollte im Manual stehen. Grundsätzlich sollte das mit jeder Firewall hinter einen Swisscom Box funktionieren. Ich brauche wie bereits erwähnt eine Zyxel USG.
LG Schnuepfli