This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Tunnel - Zusätzliche Schnittstellen Adresse verwenden

Hallo zusammen,

wir fahren im Moment einige Tests mit unseren VPN Tunneln und würden dafür gerne eine seperate IP aus dem uns zugewiesenen Pool nutzen. 

Leider sind die HW Schnittstellen an der UTM bereits belegt, nun habe ich ja theoretisch die Möglichkeit unter:

Schnittstellen -> Zusätzliche Adressen

meine IP zu definieren und mit dieser zu arbeiten. Leider sind diese aber nicht unter:

Site-to-Site-VPN -> IPsec -> Verbindungen -> Lokale Schnittstelle

auswählbar. Wenn ich dort die External (WAN) definieren und an der entfernten UTM meine erstellte "Zusätzliche Schnittstelle" angebe kommt keine Verbindung zustande.

Stand schon einmal jemand vor der selben Hürde, ich hätte solch eine Funktionalität eigentlich für selbstverständlich gehalten oder gehe ich blos den falschen Weg?

Cu


This thread was automatically locked due to age.
Parents
  • Die UTM sendet immer über das Interface raus ins Internet, welches das Gateway eingetragen hat. Wenn die UTM also auf einer zusätzlichen Adresse VPN annehmen würde, kämen die Antwortpakete trotzdem immer von der WAN Interface IP, das kann nicht klappen
Reply
  • Die UTM sendet immer über das Interface raus ins Internet, welches das Gateway eingetragen hat. Wenn die UTM also auf einer zusätzlichen Adresse VPN annehmen würde, kämen die Antwortpakete trotzdem immer von der WAN Interface IP, das kann nicht klappen
Children
  • Wenn ich einem physikalischen Interface eine externe IP zuweise kann ich über dieses problemlos einen VPN Tunnel erstellen ohne das der Traffic über das WAN Interface läuft.

    Aber das Thema waren ja zusätzliche Adressen, hier ist es möglich dem WAN Interface zusätzliche IP Adressen zu geben welche dann auch z.B. im Webserver Protection Modul verwendet werden können. Der Traffic läuft dann über das Interface allerdings nicht über die IP.

    Warum soll das nicht auch im S2S VPN funktionieren?

    Es gibt dazu auch einen Feature Request allerdings mit recht wenigen votes...

    Feature Request

    Cu