beneheld hat geschrieben:Das müsste doch möglich sein, zum Beispiel mit zwei Zywall 2 und IPSec?
Das nennt sich Site-to-Site-VPN und sollte mit Zywall 2 Plus möglich sein - ich selbst hab so ein Setup.
Falls du die Geräte noch
nicht hast, nimm doch eines der Nachfolgemodelle der Zywall USG Serie (falls es unbedingt Zyxel sein muss) - das sollte zukunftssicherer sein. Mit der neuesten Firmware-Version 3.0 sind die USGs z.B. auch IPv6-fähig...
Die Seite <
http://zyxeltech.de/> fĂĽr Doku und aktuelle Firmware kennst du wohl eh schon, oder?
Zwei Sachen erleichtern die Einrichtung ungemein:
1. Wenn die Router/Modems an allen Standorten im SingleUser-Modus (also als reine Modems/Bridges) arbeiten: Dadurch ersparst du dir Troubles mit NAT und Portweiterleitung(en). Ich spreche aus Erfahrung: Das kann nämlich richtig frustrierend sein!
2. Wenn du in den einzelnen LANs verschiedene IP-Ranges konfigurieren kannst: Dadurch ersparst du dir "Virtual Address Mapping". Ich war z.B. bei "meinen" drei Standorten mit den IP-Netzen sehr "groĂźzĂĽgig": 10.1.0.0/16, 10.2.0.0/16 und 10.3.0.0/16.
Falls du an den verschiedenen Standorten keine fixen/statischen WAN-IPs hast, solltest du auf jeden Fall mit z.B.
DynDNS arbeiten und sicherstellen, dass die
DNS-Konfigurationen der Zywalls auch korrekt arbeiten. IPSec-VPN funktioniert sehr wohl auch mit dynamischen WAN-IPs...
Das ist mir so auf die Schnelle eingefallen. Solltest du noch Fragen haben - nur zu!