Ergänzungen:
Ich habe inzwischen folgende Situation erreicht:
m0n0wall ist mit einer Netzwerkkarte installiert. Stichwort: VLANx auf der re0 re0 ist als LAN, VLANx als WAN (Modus DHCP) konfiguriert. Static Route ist auf LAN eingerichtet - über Router kann dann auf Internet zugegriffen werden => Ping funktioniert ;-)
Zum "Spielen" habe ich mit PPTP angefangen: PPTP ist aktiviert, verschiedene Server Adressen ausprobiert (immer gleiches Ergebnis), Remote Adress Range aus dem internen Netz, ohne Kollision zu DHCP-Adressbereich des Routers. User angelegt => feste Zuordnung einer IP (aus dem noch DHCP-freiem Bereich). Für die FW-Regeln habe ich erstmal alles auf alles erlaubt.
"Innerhalb" des Netzwerkes, kann ich eine PPTP-Verbindung aufbauen. Von extern kommt die Absender-IP-Adresse (mit unterschiedlichen Ports) an, wird aber dann in der FW geblockt.
Dazu noch eine Anmerkung: Der Server im Szenario ist ein Win2003-Server - darauf habe ich die RAS-Dienste installiert und PPTP aktiviert. Wenn der Router die PPTP-Ports an den Win2003-Server weiterleitet, dann ist eine Einwahl von extern möglich. Aber ich will nicht den Win2003-Server als PPTP-Einwahlserver nutzen!
Vielen Dank für Hilfestellungen!
Gruß Mathias
|