<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lukas</id>
	<title>Securepoint Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lukas"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/Spezial:Beitr%C3%A4ge/Lukas"/>
	<updated>2026-04-20T19:54:21Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Dhcp_cli_v11&amp;diff=19985</id>
		<title>Dhcp cli v11</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Dhcp_cli_v11&amp;diff=19985"/>
		<updated>2018-12-12T09:45:27Z</updated>

		<summary type="html">&lt;p&gt;Lukas: /* DHCP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=DHCP =&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Befehl !! Beschreibung !! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool new || Erstellt einen neuen DHCP Pool || dhcp pool new name &amp;quot;dmz-pool&amp;quot; start &amp;quot;192.168.19.100&amp;quot; end &amp;quot;192.168.19.150&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool set ||Ändert die Eigenschaften eines bestehenden DHCP Pool || dhcp pool set id &amp;quot;6&amp;quot; start &amp;quot;192.168.19.110&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool get ||Auflistung der angelegten DHCP Pools  || dhcp pool get&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool delete ||Löschen eines bestehenden DHCP Pool || dhcp pool delete name &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease new ||Erstellt eine neues statisches DHCP Lease || dhcp lease new host &amp;quot;Server&amp;quot; ethernet &amp;quot;52:54:00:12:34:91&amp;quot; ip &amp;quot;192.168.19.120&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease set ||Ändert ein bestehendes statisches DHCP Lease || dhcp lease set id &amp;quot;3&amp;quot; host &amp;quot;Server&amp;quot; ethernet &amp;quot;52:54:00:12:34:91&amp;quot; ip &amp;quot;192.168.19.125&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease get ||Auflistung der vorhandenen statischen DHCP Leases || dhcp lease get &lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease delete ||Löschen eines bestehenden statischen DHCP Lease || dhcp lease delete host &amp;quot;Name des Lease&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease list ||Auflistung der zugeteilten DHCP Leases || dhcp lease list&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param new ||Hinzufügen von Pool Parametern default- und/oder max-lease-time|| dhcp param new pool &amp;quot;dmz-pool&amp;quot; default-lease-time &amp;quot;3600&amp;quot; max-lease-time &amp;quot;28800&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param set ||Ändern von Pool Parametern  || dhcp param set pool &amp;quot;dmz-pool&amp;quot; default-lease-time &amp;quot;7200&amp;quot; max-lease-time &amp;quot;36000&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param get ||Auflistung der Pool Parameter  || dhcp param get pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param delete || Löscht die Parameter eines Pool || dhcp param delete pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option new ||Hinzufügen neuer Pool Optionen domain-name-servers, routers, domain-name, netbios-name-servers, smtp-server || dhcp option new pool &amp;quot;dmz-pool&amp;quot; domain-name-servers &amp;quot;192.168.19.10&amp;quot; routers &amp;quot;192.168.19.1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option set ||Ändern von Pool Optionen || dhcp option set pool &amp;quot;dmz-pool&amp;quot; domain-name-servers &amp;quot;192.168.19.12&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option get ||Auflistung der Optionen eines DHCP Pool || dhcp option get pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option delete ||Löschen der Optionen eines DHCP Pool || dhcp option delete pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lukas</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Dhcp_cli_v11&amp;diff=19980</id>
		<title>Dhcp cli v11</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Dhcp_cli_v11&amp;diff=19980"/>
		<updated>2018-12-12T09:43:37Z</updated>

		<summary type="html">&lt;p&gt;Lukas: /* DHCP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=DHCP =&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Befehl !! Beschreibung !! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool new || Erstellt einen neuen DHCP Pool || dhcp pool new name &amp;quot;dmz-pool&amp;quot; start &amp;quot;192.168.19.100&amp;quot; end &amp;quot;192.168.19.150&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool set ||Ändert die Eigenschaften eines bestehenden DHCP Pool || dhcp pool set id &amp;quot;6&amp;quot; start &amp;quot;192.168.19.110&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool get ||Auflistung der angelegten DHCP Pools  || dhcp pool get&lt;br /&gt;
|-&lt;br /&gt;
| dhcp pool delete ||Löschen eines bestehenden DHCP Pool || dhcp pool delete name &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease new ||Erstellt eine neues statisches DHCP Lease || dhcp lease new host &amp;quot;Server&amp;quot; ethernet &amp;quot;52:54:00:12:34:91&amp;quot; ip &amp;quot;192.168.19.120&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease set ||Ändert ein bestehendes statisches DHCP Lease || dhcp lease set id &amp;quot;3&amp;quot; host &amp;quot;Server&amp;quot; ethernet &amp;quot;52:54:00:12:34:91&amp;quot; ip &amp;quot;192.168.19.125&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease get ||Auflistung der vorhandenen statischen DHCP Leases || dhcp lease get &lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease delete ||Löschen eines bestehenden statischen DHCP Lease || dhcp lease delete host &amp;quot;3&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp lease list ||Auflistung der zugeteilten DHCP Leases || dhcp lease list&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param new ||Hinzufügen von Pool Parametern default- und/oder max-lease-time|| dhcp param new pool &amp;quot;dmz-pool&amp;quot; default-lease-time &amp;quot;3600&amp;quot; max-lease-time &amp;quot;28800&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param set ||Ändern von Pool Parametern  || dhcp param set pool &amp;quot;dmz-pool&amp;quot; default-lease-time &amp;quot;7200&amp;quot; max-lease-time &amp;quot;36000&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param get ||Auflistung der Pool Parameter  || dhcp param get pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp param delete || Löscht die Parameter eines Pool || dhcp param delete pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option new ||Hinzufügen neuer Pool Optionen domain-name-servers, routers, domain-name, netbios-name-servers, smtp-server || dhcp option new pool &amp;quot;dmz-pool&amp;quot; domain-name-servers &amp;quot;192.168.19.10&amp;quot; routers &amp;quot;192.168.19.1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option set ||Ändern von Pool Optionen || dhcp option set pool &amp;quot;dmz-pool&amp;quot; domain-name-servers &amp;quot;192.168.19.12&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option get ||Auflistung der Optionen eines DHCP Pool || dhcp option get pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| dhcp option delete ||Löschen der Optionen eines DHCP Pool || dhcp option delete pool &amp;quot;dmz-pool&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lukas</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/Netmap_11.7&amp;diff=17803</id>
		<title>UTM/VPN/Netmap 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/Netmap_11.7&amp;diff=17803"/>
		<updated>2018-06-26T14:33:46Z</updated>

		<summary type="html">&lt;p&gt;Lukas: /* NETMAP Regel anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:NETMAP}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
Sollten auf beiden Seiten einer VPN Verbindung die selben Subnetze eingesetzt werden,  ist es normalerweise nicht möglich diese Verbindung einzurichten.&amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin kann es passieren, dass Sie verschiedene Gegenstellen haben, hinter denen die selben Netzwerke eingerichtet sind.&amp;lt;br&amp;gt; &lt;br /&gt;
Mit dem NAT-Typ NETMAP und Hilfsnetzwerken (Mapnetz) die auf keinen der zu verbindenden Gegenstellen eingerichtet sind, können sie diese Verbindung trotzdem erstellen, ohne auf eine der Seiten das Subnetz komplett zu ändern.&lt;br /&gt;
==NATen von kompletten Subnetzen mit NETMAP==&lt;br /&gt;
===Vorbereitungen===&lt;br /&gt;
Zur Nutzung der NETMAP Funktion sind folgende Bedingungen zu beachten:&lt;br /&gt;
*Die Subnetze der am NETMAP beteiligten Objekte müssen alle die gleiche Größe haben, zum Beispiel alle /24.&lt;br /&gt;
*Alle beteiligten Objekte müssen eine definierte Netzwerk IP-Adresse eingetragen haben. Es dürfen also keine Schnittstellen ausgewählt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOinaddr.png|250px|thumb|right|Netzwerkobjekt auf Adresse umstellen]]&lt;br /&gt;
Überprüfen Sie das Netzwerkobjekt Ihres Internen Netzwerkes und stellen Sie dieses gegebenenfalls auf Adresse um indem Sie den Radio-Button vor &#039;&#039;Adresse&#039;&#039; aktivieren und die Netzwerk-Adresse mit der entsprechenden Subnetzmaske in das Feld eintragen. In diesem Beispiel haben wir auf beiden Seiten das Netzwerk 172.16.3.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Zentrale und Filiale haben das selbe Subnetz===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Netmap_sz1.png|800px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
In diesem Fall muss das Mapping auf &#039;&#039;&#039;beiden Seiten&#039;&#039;&#039; der Verbindung eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekte erstellen====&lt;br /&gt;
Erstellen Sie in der Zentrale zwei Netzwerkobjekte mit Netzwerken, die weder in der Zentrale  noch in der Filiale eingerichtet sind.&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmrn.png|250px|thumb|right|Netzwerkobjekt Mapnetz Remote]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz der Filiale muss sich in der Zone vpn-ipsec befinden und erhält in unserem Beispiel die Netzwerkadresse 10.0.2.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmln.png|250px|thumb|right|Netzwerkobjekt Mapnetz Lokal]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz auf der Zentrale muss sich in der Zone des internen Netzwerkes befinden und bekommt in unserem Beispiel die Netzwerkadresse 10.0.1.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der Seite der Filale erstellen Sie ebenfalls zwei Objekte, nur das dort das Netzwerk 10.0.1.0/24, das Mapnetz der Zentrale,  sich in der Zone vpn-ipsec befindet und das Netzwerk 10.0.2.0/24 als Mapnetz der Filiale mit der Zone des internen Netzwerkes angelegt wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====NETMAP Regel anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_PFRnetmap.png|250px|thumb|right|NETMAP Portfilterregel]]&lt;br /&gt;
Legen Sie nun anhand der Netzwerkobjekte eine Portfilterregel an. &amp;lt;br&amp;gt;&lt;br /&gt;
Auf der Seite der Zentrale:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst der gemapt werden soll&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Zentrale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Seite der Filiale:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Zentrale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst der gemapt werden soll&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VPN-Verbindung anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_IPSecasiS4.png|250px|thumb|right|Phase2 mit Mapnetzen]]&lt;br /&gt;
Legen Sie die VPN Verbindung an wie im Wiki [http://wiki.securepoint.de/index.php/IPSec_Site_to_Site_v11#VPN-Verbindung_anlegen VPN-Verbindung anlegen] beschrieben, achten Sie aber darauf, dass sie in &#039;&#039;Step 4 Subnetze&#039;&#039; die Map-Netzwerke eintragen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mehrere Filialen haben das selbe Subnetz===&lt;br /&gt;
[[Datei:Netmap_sz2.png|800px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Hierbei wir das Mapping nur auf den Filialen eingerichtet, die das selbe Netzwerk nutzen wie auf einer schon eingerichteten VPN-Verbindung. In der Zentrale benötigen Sie kein Mapping wenn das interne Netz der Zentrale sich von denen der Filiale unterscheidet.&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekte erstellen====&lt;br /&gt;
Erstellen Sie in der &#039;&#039;&#039;Filiale&#039;&#039;&#039; zwei Netzwerkobjekte. Eines für das Mapnetz der Filiale mit einem Netzwerk, das weder in der Filiale, noch in der Zentrale, noch auf einer der anderen Filialen die per VPN Verbindungen an die Zentrale angebunden sind, genutzt wird. &amp;lt;br&amp;gt;&lt;br /&gt;
Das zweite Objekt als ganz normales IPSec-Netzwerkobjekt der Zentrale&lt;br /&gt;
.&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmln.png|250px|thumb|right|Netzwerkobjekt Mapnetz Lokal]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz auf der Filiale muss sich in der Zone des internen Netzwerkes befinden und bekommt in unserem Beispiel die Netzwerkadresse 10.0.1.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOipsecrn.png|250px|thumb|right|Netzwerkobjekt IPSec-Netz]]&lt;br /&gt;
Das Netzwerkobjekt für das Netz der Gegenstelle muss sich in der Zone vpn-ipsec befinden und erhält in unserem Beispiel die Netzwerkadresse 172.31.0.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====NETMAP Regel anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_PFRnetmap2.png|250px|thumb|right|NETMAP Portfilterregel]]&lt;br /&gt;
Legen Sie nun anhand der Netzwerkobjekte in der &#039;&#039;&#039;Filiale&#039;&#039;&#039; eine Portfilterregel an.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;IPSec-Netz der Zentrale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Ist hier nicht relevant, nehmen Sie einfach den &#039;&#039;icmp-echo-req&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====VPN-Verbindung anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_IPSecasiS4.png|250px|thumb|right|Phase2 mit Mapnetzen]]&lt;br /&gt;
Legen Sie die VPN Verbindung an wie im Wiki [http://wiki.securepoint.de/index.php/IPSec_Site_to_Site_v11#VPN-Verbindung_anlegen VPN-Verbindung anlegen] beschrieben. &amp;lt;br&amp;gt;&lt;br /&gt;
Achten Sie darauf, dass sie in &#039;&#039;Step 4 Subnetze&#039;&#039; auf der Filial-Seite das Netmap-Netzwerk als Lokales Netzwerk eintragen und auf der Seite der Zentrale dieses als Remote-Netzwerk.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Portfilterregeln===&lt;br /&gt;
Nachdem Sie mit der NETMAP Regel die beiden Netzwerke gemappt haben, benötigen Sie nun noch Portfilterregeln die den Datenverkehr regeln.&lt;br /&gt;
&lt;br /&gt;
Entweder Sie nutzen in den Impliziten Regeln unter IPSEC die Option &#039;&#039;Accept&#039;&#039;, dann werden Regeln im Hintergrund angelegt, die  alle Dienste für alle Rechner auf beiden Seiten zulassen. Diese ist im Auslieferzustand aktiviert.&lt;br /&gt;
[[Datei:UTM115_AI_PFRnmvpn.png|250px|thumb|right|Portfilterregel VPN-Verbindung]]&lt;br /&gt;
Sicherer und professioneller ist es allerdings, nur die Dienste zuzulassen, die auch benötigt werden. Dazu deaktivieren Sie die Option Accept in den Impliziten Regeln und legen Portfilterregeln manuell an. Als Netzwerkobjekt für das VPN Netz nutzen Sie das Mapnetz-Objekt der VPN Gegenstelle. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der VPN Gegenstelle&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;ms-rdp&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hierfür benötigen Sie kein NAT vom Typ NETMAP mehr.&lt;br /&gt;
&lt;br /&gt;
===Wie erreiche ich die Hosts der Gegenstelle===&lt;br /&gt;
Da Sie auf beiden Seiten der VPN Verbindung die selben Netwerke benutzen, müssen Sie die Hosts der Gegenstelle mit der gemappten IP-Adresse ansprechen.&lt;br /&gt;
&lt;br /&gt;
In unserem Beispiel bedeutet dies folgendes:&amp;lt;br&amp;gt;&lt;br /&gt;
Einen Rechner mit der IP-Adresse 172.16.3.10 in der Filiale sprechen Sie von der Zentrale aus mit der IP-Adresse 10.0.2.10 an.&amp;lt;br&amp;gt;&lt;br /&gt;
Einen Rechner mit der IP-Adresse 172.16.3.120 in der Zentrale sprechen Sie von der Filiale aus mit der IP-Adresse 10.0.1.120 an.&lt;/div&gt;</summary>
		<author><name>Lukas</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/Netmap_11.7&amp;diff=17800</id>
		<title>UTM/VPN/Netmap 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/Netmap_11.7&amp;diff=17800"/>
		<updated>2018-06-26T14:31:01Z</updated>

		<summary type="html">&lt;p&gt;Lukas: /* NETMAP Regel anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:NETMAP}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
Sollten auf beiden Seiten einer VPN Verbindung die selben Subnetze eingesetzt werden,  ist es normalerweise nicht möglich diese Verbindung einzurichten.&amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin kann es passieren, dass Sie verschiedene Gegenstellen haben, hinter denen die selben Netzwerke eingerichtet sind.&amp;lt;br&amp;gt; &lt;br /&gt;
Mit dem NAT-Typ NETMAP und Hilfsnetzwerken (Mapnetz) die auf keinen der zu verbindenden Gegenstellen eingerichtet sind, können sie diese Verbindung trotzdem erstellen, ohne auf eine der Seiten das Subnetz komplett zu ändern.&lt;br /&gt;
==NATen von kompletten Subnetzen mit NETMAP==&lt;br /&gt;
===Vorbereitungen===&lt;br /&gt;
Zur Nutzung der NETMAP Funktion sind folgende Bedingungen zu beachten:&lt;br /&gt;
*Die Subnetze der am NETMAP beteiligten Objekte müssen alle die gleiche Größe haben, zum Beispiel alle /24.&lt;br /&gt;
*Alle beteiligten Objekte müssen eine definierte Netzwerk IP-Adresse eingetragen haben. Es dürfen also keine Schnittstellen ausgewählt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOinaddr.png|250px|thumb|right|Netzwerkobjekt auf Adresse umstellen]]&lt;br /&gt;
Überprüfen Sie das Netzwerkobjekt Ihres Internen Netzwerkes und stellen Sie dieses gegebenenfalls auf Adresse um indem Sie den Radio-Button vor &#039;&#039;Adresse&#039;&#039; aktivieren und die Netzwerk-Adresse mit der entsprechenden Subnetzmaske in das Feld eintragen. In diesem Beispiel haben wir auf beiden Seiten das Netzwerk 172.16.3.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Zentrale und Filiale haben das selbe Subnetz===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Netmap_sz1.png|800px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
In diesem Fall muss das Mapping auf &#039;&#039;&#039;beiden Seiten&#039;&#039;&#039; der Verbindung eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekte erstellen====&lt;br /&gt;
Erstellen Sie in der Zentrale zwei Netzwerkobjekte mit Netzwerken, die weder in der Zentrale  noch in der Filiale eingerichtet sind.&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmrn.png|250px|thumb|right|Netzwerkobjekt Mapnetz Remote]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz der Filiale muss sich in der Zone vpn-ipsec befinden und erhält in unserem Beispiel die Netzwerkadresse 10.0.2.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmln.png|250px|thumb|right|Netzwerkobjekt Mapnetz Lokal]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz auf der Zentrale muss sich in der Zone des internen Netzwerkes befinden und bekommt in unserem Beispiel die Netzwerkadresse 10.0.1.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der Seite der Filale erstellen Sie ebenfalls zwei Objekte, nur das dort das Netzwerk 10.0.1.0/24, das Mapnetz der Zentrale,  sich in der Zone vpn-ipsec befindet und das Netzwerk 10.0.2.0/24 als Mapnetz der Filiale mit der Zone des internen Netzwerkes angelegt wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====NETMAP Regel anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_PFRnetmap.png|250px|thumb|right|NETMAP Portfilterregel]]&lt;br /&gt;
Legen Sie nun anhand der Netzwerkobjekte eine Portfilterregel an. &amp;lt;br&amp;gt;&lt;br /&gt;
Auf der Seite der Zentrale:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Nur hier eingetragene Dienste werden auch gemapt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Zentrale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Seite der Filiale:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Zentrale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Nur hier eingetragene Dienste werden auch gemapt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VPN-Verbindung anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_IPSecasiS4.png|250px|thumb|right|Phase2 mit Mapnetzen]]&lt;br /&gt;
Legen Sie die VPN Verbindung an wie im Wiki [http://wiki.securepoint.de/index.php/IPSec_Site_to_Site_v11#VPN-Verbindung_anlegen VPN-Verbindung anlegen] beschrieben, achten Sie aber darauf, dass sie in &#039;&#039;Step 4 Subnetze&#039;&#039; die Map-Netzwerke eintragen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mehrere Filialen haben das selbe Subnetz===&lt;br /&gt;
[[Datei:Netmap_sz2.png|800px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Hierbei wir das Mapping nur auf den Filialen eingerichtet, die das selbe Netzwerk nutzen wie auf einer schon eingerichteten VPN-Verbindung. In der Zentrale benötigen Sie kein Mapping wenn das interne Netz der Zentrale sich von denen der Filiale unterscheidet.&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekte erstellen====&lt;br /&gt;
Erstellen Sie in der &#039;&#039;&#039;Filiale&#039;&#039;&#039; zwei Netzwerkobjekte. Eines für das Mapnetz der Filiale mit einem Netzwerk, das weder in der Filiale, noch in der Zentrale, noch auf einer der anderen Filialen die per VPN Verbindungen an die Zentrale angebunden sind, genutzt wird. &amp;lt;br&amp;gt;&lt;br /&gt;
Das zweite Objekt als ganz normales IPSec-Netzwerkobjekt der Zentrale&lt;br /&gt;
.&lt;br /&gt;
[[Datei:UTM115_AI_PFNOnmln.png|250px|thumb|right|Netzwerkobjekt Mapnetz Lokal]]&lt;br /&gt;
Das Netzwerkobjekt für das Mapnetz auf der Filiale muss sich in der Zone des internen Netzwerkes befinden und bekommt in unserem Beispiel die Netzwerkadresse 10.0.1.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_PFNOipsecrn.png|250px|thumb|right|Netzwerkobjekt IPSec-Netz]]&lt;br /&gt;
Das Netzwerkobjekt für das Netz der Gegenstelle muss sich in der Zone vpn-ipsec befinden und erhält in unserem Beispiel die Netzwerkadresse 172.31.0.0/24.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====NETMAP Regel anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_PFRnetmap2.png|250px|thumb|right|NETMAP Portfilterregel]]&lt;br /&gt;
Legen Sie nun anhand der Netzwerkobjekte in der &#039;&#039;&#039;Filiale&#039;&#039;&#039; eine Portfilterregel an.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;IPSec-Netz der Zentrale&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Ist hier nicht relevant, nehmen Sie einfach den &#039;&#039;icmp-echo-req&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Typ:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;NETMAP&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;NAT-Netzwerkobjekt:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der Filiale&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====VPN-Verbindung anlegen====&lt;br /&gt;
[[Datei:UTM115_AI_IPSecasiS4.png|250px|thumb|right|Phase2 mit Mapnetzen]]&lt;br /&gt;
Legen Sie die VPN Verbindung an wie im Wiki [http://wiki.securepoint.de/index.php/IPSec_Site_to_Site_v11#VPN-Verbindung_anlegen VPN-Verbindung anlegen] beschrieben. &amp;lt;br&amp;gt;&lt;br /&gt;
Achten Sie darauf, dass sie in &#039;&#039;Step 4 Subnetze&#039;&#039; auf der Filial-Seite das Netmap-Netzwerk als Lokales Netzwerk eintragen und auf der Seite der Zentrale dieses als Remote-Netzwerk.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Portfilterregeln===&lt;br /&gt;
Nachdem Sie mit der NETMAP Regel die beiden Netzwerke gemappt haben, benötigen Sie nun noch Portfilterregeln die den Datenverkehr regeln.&lt;br /&gt;
&lt;br /&gt;
Entweder Sie nutzen in den Impliziten Regeln unter IPSEC die Option &#039;&#039;Accept&#039;&#039;, dann werden Regeln im Hintergrund angelegt, die  alle Dienste für alle Rechner auf beiden Seiten zulassen. Diese ist im Auslieferzustand aktiviert.&lt;br /&gt;
[[Datei:UTM115_AI_PFRnmvpn.png|250px|thumb|right|Portfilterregel VPN-Verbindung]]&lt;br /&gt;
Sicherer und professioneller ist es allerdings, nur die Dienste zuzulassen, die auch benötigt werden. Dazu deaktivieren Sie die Option Accept in den Impliziten Regeln und legen Portfilterregeln manuell an. Als Netzwerkobjekt für das VPN Netz nutzen Sie das Mapnetz-Objekt der VPN Gegenstelle. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Quelle:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Mapnetz der VPN Gegenstelle&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Ziel:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;Internes Netzwerk&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Dienst:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;ms-rdp&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hierfür benötigen Sie kein NAT vom Typ NETMAP mehr.&lt;br /&gt;
&lt;br /&gt;
===Wie erreiche ich die Hosts der Gegenstelle===&lt;br /&gt;
Da Sie auf beiden Seiten der VPN Verbindung die selben Netwerke benutzen, müssen Sie die Hosts der Gegenstelle mit der gemappten IP-Adresse ansprechen.&lt;br /&gt;
&lt;br /&gt;
In unserem Beispiel bedeutet dies folgendes:&amp;lt;br&amp;gt;&lt;br /&gt;
Einen Rechner mit der IP-Adresse 172.16.3.10 in der Filiale sprechen Sie von der Zentrale aus mit der IP-Adresse 10.0.2.10 an.&amp;lt;br&amp;gt;&lt;br /&gt;
Einen Rechner mit der IP-Adresse 172.16.3.120 in der Zentrale sprechen Sie von der Filiale aus mit der IP-Adresse 10.0.1.120 an.&lt;/div&gt;</summary>
		<author><name>Lukas</name></author>
	</entry>
</feed>