(bin neu hier - habe versucht google&co zu bemĂĽhen, blieb aber erfolglos)
ich bin an einem Standort von A1-Festnetz auf drei umgestiegen (HSUPA ist dort 5x so schnell wie ADSL)
statt
Internet > ADSL-Modem > Zyxel (VPN, Firewall, NAT) > internes Netz
habe ich nun
Internet > 3WebGate > Zyxel (VPN, Firewall, NAT) > internes Netz
wie es scheint kann man das 3WebGate nicht in Bridge-Mode versetzen, sodass mein bestehender Router die globale IP bekommt (das wäre überhaupt die beste Lösung), also habe ich den Zyxel in die DMZ vom 3WebGate gesetzt. Ist natürlich unschön, dass jetzt ein NAT hinterm NAT sitzt… :/
Meine alten Portforwardings funktionieren auch wieder soweit (SSH, WebDAV, etc)
Nur mein site-to-site VPN vom Zyxel zu einem anderen Standort mit ZyxelWall funktioniert nicht mehr. Die beiden reden miteinander, aber VPN kann nicht aufgebaut werden:
Send:[SA][VID][VID]
Send Main Mode request to …
!! IKE Negotiation is in process
!! IKE Packet Retransmit
Konkrete Fragen:
1.) gibt es eine Möglichkeit eine globale IP dem Router hinter dem WebGate zu geben (bridging?)
2.) UnterstĂĽtzt der HUAWEI B593 'IPSec pass through'?
3.) hat wer eine Idee wie ich mein site-to-site VPN durch das WebGate hinbekommen kann
4.) geht das alles nur nur mit einem anderen Gerät (welchem?)
open Internet & statische IP Option habe ich natĂĽrlich von drei.
ich weiss das war jetzt viel, aber ich wollte nichts auslassen...
vielen Dank & lg,
marko
PS: von HUAWEI hab ich nicht einmal eine brauchbare Produkt-/Supportseite vom B593 gefunden…?