IPSec-VPN verkeer doorlaten op een Speedtouch
referentie Z025E
Er zijn verschillende manieren om IPsec VPN verbindingen door een Speedtouch 510 modem router te krijgen:
- IKE poort mappen. Op de Thomson Speedtouch 510 in router mode (waar deze in wordt uitgeleverd) een IKE poort 500 forward instellen naar het WAN IP-adres van de achterliggende router.
- PPTP mode gebruiken. De Thomson Speedtouch 510 ombouwen naar PPTP (modem) mode (waar de Alcatel Speedtouch Home modems standaard in worden uitgeleverd). Dan krijgt, na het inloggen via PPTP, het aangesloten apparaat een publiek IP-adres en is de Speedtouch transparant. Deze optie wordt nauwelijks nog gebruikt en raden wij ook af vanwege het (meestal) niet stabiel krijgen van de IPSec-VPN op de achterliggende router.
- DHCP spoofing gebruiken. De Thomson Speedtouch 510 ombouwen naar DHCP spoofing (modem) mode. De Speedtouch logt dan in. Maar het aangesloten apparaat krijgt via DHCP een publiek IP-adres. De Speedtouch is dan verder transparant. Dit functioneert niet met alle ZyWALL routers en wordt beschreven in een afzondelijk document.
IKE poort mappen