VPN über NAT

  • Hallo zusammen,


    ich habe einen Router hingeklatscht bekommen und soll ihn bei uns anschliesen für eine VPN Verbindung zum Kunden.
    Der Router baut die VPN Verbindung von allein auf...


    Ich habe eine eigene Zone gebaut und schließe diese Zone an den Internet Port des Routers. Diese Zone darf nach Extern alles.
    Laut der Anleitung vom Kunden für den Router sollte NAT kein Problem sein.


    Der Router bekommt per DHCP eine IP zugewiesen.
    Wenn ich nun von dieser IP im ISA den Netzwerkverkehr Monitore dann sehe ich das der Router nach außen genau die 3 Verbindungen (eine UDP, eine HTTP und eine NTP) versucht. Allerdings steht unter "Action" nur "Connection Status" und das wars. Kein Deny oder sonst was. Erlaubt ist ja alles.


    Ich habe den Router mal direkt rausgehängt ohne ISA, dann funktionierts auf anhieb.


    Also mit dem ISA habe ich schon immer wieder seltsame Probleme die für mich nicht so logisch sind^^.


    Ich habe nur eine Netzwerkregel gebaut. Von der besagten Zone nach Extern ->NAT
    Und Firewallregeln von dieser Zone nach Extern alles erlaubt.


    Hat vielleicht jemand ein Tipp was der ISA da noch falsch macht oder ich :)?


    Achso, ich habe den ISA 2006 :)


    Grüße
    Marty