Viktig varsel: |
Problem : Vi må bygge en Site-to-Site VPN mellom USGs / Zywalls, men en USG er bak en Fritzbox. Fritzboxen må være i rutemodus, jeg kan ikke endre den til bromodus.
Hva må gjøres for å sikre at VPN-trafikk går til USG-en min?
Løsning :
Du kan prøve å sette opp USG er en utsatt vert på Fritzbox.
På denne måten er USG ikke bak NAT til Fritzbox, men tilgjengelig umiddelbart fra internett.
- Åpne nettgrensesnittet til din FRITZ!Box ved å skrive inn http://fritz.box/ i søkefeltet i nettleseren din.
- Klikk på Internett i FRITZ!Box-brukergrensesnittet.
- Klikk Tillat tilgang i Internett- menyen.
- Klikk på fanen Port Forwarding .
- Klikk Ny Port videresending .
- Velg den eksponerte verten fra rullegardinlisten Portvideresending aktivert for .
- Velg nettverksenheten (f.eks. en datamaskin) som du vil sette opp den eksponerte verten for:
- Hvis nettverksenhetens IP-adresse er dynamisk tilordnet av FRITZ!Box sin DHCP-server, velg navnet på nettverksenheten fra rullegardinlisten til datamaskinen.
- Hvis nettverksenheten har en statisk IP-adresse:
- Velg Skriv inn IP-adressen manuelt fra rullegardinlisten til datamaskin .
- Skriv inn IP-adressen til nettverksenheten.
- Hvis nettverksenhetens IP-adresse er dynamisk tilordnet av FRITZ!Box sin DHCP-server, velg navnet på nettverksenheten fra rullegardinlisten til datamaskinen.
MERK! Innkommende tilkoblinger til destinasjonsporter som du har konfigurert separate portdelingsregler for i FRITZ!Box, videresendes ikke til den eksponerte verten . I stedet videresendes de til datamaskinen du spesifiserte i den separate portdelingsregelen. |
- Klikk OK for å lagre innstillingene.
Også interessant:
Vil du ta en titt direkte på en av våre testenheter? Ta en titt her i vårt virtuelle laboratorium:
Virtual LAB - Site to Site VPN
KB-00171