Vigtig besked: |
Problem : Vi skal bygge en Site-to-Site VPN mellem USG'er / Zywalls, men en USG står bag en Fritzbox. Fritzbox skal være i routing mode, jeg kan ikke ændre den til bridge mode.
Hvad skal der gøres for at sikre, at VPN-trafik går til min USG?
Løsning :
Du kan prøve at konfigurere USG er en eksponeret vært på Fritzbox.
På denne måde er USG ikke bag Fritzbox'ens NAT, men tilgængelig med det samme fra internettet.
- Åbn webgrænsefladen på din FRITZ!Box ved at indtaste http://fritz.box/ i søgefeltet i din webbrowser.
- Klik på internettet i FRITZ!Box-brugergrænsefladen.
- Klik på Tillad adgang i internetmenuen .
- Klik på fanen Port Forwarding .
- Klik på Ny Port Videresendelse .
- Vælg den udsatte vært fra rullelisten Portvideresendelse aktiveret for .
- Vælg den netværksenhed (f.eks. en computer), som du vil konfigurere den eksponerede vært til:
- Hvis netværksenhedens IP-adresse er dynamisk tildelt af FRITZ!Box's DHCP-server, skal du vælge navnet på netværksenheden fra rullelisten til computer.
- Hvis netværksenheden har en statisk IP-adresse:
- Vælg Indtast IP-adressen manuelt fra rullelisten til computer .
- Indtast netværksenhedens IP-adresse.
- Hvis netværksenhedens IP-adresse er dynamisk tildelt af FRITZ!Box's DHCP-server, skal du vælge navnet på netværksenheden fra rullelisten til computer.
BEMÆRK! Indgående forbindelser til destinationsporte, som du har konfigureret separate portdelingsregler for i FRITZ!Boxen, videresendes ikke til den eksponerede vært . I stedet videresendes de til den computer, du har angivet i den separate portdelingsregel. |
- Klik på OK for at gemme indstillingerne.
Også interessant:
Vil du se direkte på en af vores testenheder? Tag et kig her i vores virtuelle laboratorium:
Virtual LAB - Site to Site VPN
KB-00171