Problem: Vi skal oprette en Site-to-Site VPN mellem to USG'er / Zywalls, men en USG er bag en Fritzbox. Fritzboxen skal være i routing-tilstand, jeg kan ikke ændre den til bridge-tilstand.
Hvad skal der gøres for at sikre, at VPN-trafikken går til min USG?
Løsning:
Du kan prøve at sætte USG som en eksponeret vært på Fritzboxen.
På denne måde er USG ikke bag NAT'en på Fritzboxen, men tilgængelig direkte fra internettet.
- Åbn webgrænsefladen til din FRITZ!Box ved at indtaste http://fritz.box/ i søgefeltet i din webbrowser.
- Klik på Internet i FRITZ!Box-brugergrænsefladen.
- Klik på Tillad adgang i Internet-menuen.
- Klik på fanen Portvideresendelse.
- Klik på Ny portvideresendelse.
- Vælg Eksponeret vært fra rullelisten Portvideresendelse aktiveret for.
- Vælg netværksenheden (f.eks. en computer), som du ønsker at opsætte som eksponeret vært for:
- Hvis netværksenhedens IP-adresse tildeles dynamisk af FRITZ!Box' DHCP-server, vælg navnet på netværksenheden fra rullelisten til computer.
- Hvis netværksenheden har en statisk IP-adresse:
- Vælg Indtast IP-adressen manuelt fra rullelisten til computer.
- Indtast IP-adressen på netværksenheden.
- Hvis netværksenhedens IP-adresse tildeles dynamisk af FRITZ!Box' DHCP-server, vælg navnet på netværksenheden fra rullelisten til computer.
| BEMÆRK! Indkommende forbindelser til destinationsporte, som du har konfigureret separate portdelingsregler for i FRITZ!Box, videresendes ikke til den eksponerede vært. I stedet videresendes de til den computer, du har angivet i den separate portdelingsregel. |
- Klik på OK for at gemme indstillingerne.

Kommentarer
0 kommentarerLog ind for at kommentere.