Noticia importante: |
Problema : necesitamos crear una VPN de sitio a sitio entre USG / Zywalls, pero un USG está detrás de Fritzbox. El Fritzbox necesita estar en modo de enrutamiento, no puedo cambiarlo a modo puente.
¿Qué se debe hacer para garantizar que el tráfico VPN llegue a mi USG?
Solución :
Puede intentar configurar el USG como un host expuesto en el Fritzbox.
De esta forma, el USG no está detrás del NAT de Fritzbox, sino que se puede acceder a él directamente desde Internet.
- Abra la interfaz web de su FRITZ!Box ingresando http://fritz.box/ en el cuadro de búsqueda de su navegador web.
- Haga clic en Internet en la interfaz de usuario de FRITZ!Box.
- Haga clic en Permitir acceso en el menú de Internet .
- Haga clic en la pestaña Reenvío de puertos .
- Haga clic en Nuevo Port Reenvío .
- Seleccione el host expuesto de la lista desplegable Reenvío de puertos habilitado para .
- Seleccione el dispositivo de red (por ejemplo, una computadora) para el que le gustaría configurar el host expuesto:
- Si la dirección IP del dispositivo de red es asignada dinámicamente por el servidor DHCP de FRITZ!Box, seleccione el nombre del dispositivo de red de la lista desplegable a la computadora.
- Si el dispositivo de red tiene una dirección IP estática:
- Seleccione Ingrese la dirección IP manualmente de la lista desplegable a la computadora .
- Introduzca la dirección IP del dispositivo de red.
- Si la dirección IP del dispositivo de red es asignada dinámicamente por el servidor DHCP de FRITZ!Box, seleccione el nombre del dispositivo de red de la lista desplegable a la computadora.
¡NOTA! Las conexiones entrantes a los puertos de destino para los que configuró reglas de uso compartido de puertos separadas en el FRITZ!Box no se reenvían al host expuesto . En su lugar, se reenvían a la computadora que especificó en la regla de uso compartido de puertos por separado. |
- Haga clic en Aceptar para guardar la configuración.
También interesante:
¿Quiere echar un vistazo directamente a uno de nuestros dispositivos de prueba? Echa un vistazo aquí en nuestro laboratorio virtual:
LABORATORIO virtual - VPN de sitio a sitio
KB-00171