Welche Ports müssen für die VPN Verbindung / Fernwartung in der Firewall freigeschaltet werden?

Welche Ports müssen für die VPN Verbindung / Fernwartung in der Firewall freigeschaltet werden?

Gilt für:• RLAccess • mbDIALUP • mbNET • RA70S • mbNET.rokey • RA70K • mbNET.mini • RA50C

Die Fernwartungsrouter und die Verbindungssoftware bauen eine ausgehende VPN-Verbindung über einen der drei TCP-Ports 1194, 443 oder 80 zum Fernwartungsportal RSP auf. Voreinstellung für die VPN-Verbindung ist der TCP-Port 1194. Dieser Port muss in der Firewall für eine ausgehende TCP Verbindung freigeschaltet sein, damit das Remote Service Portal erreicht werden kann. Alternativ können Router und Firewall auch auf Port 443 oder Port 80 konfiguriert werden.

Hinweis zu DPI Firewalls Analysiert die eingesetzte Firewall die Art der übertragenen Datenpakete, die über einen eigentlich geöffneten Port übertragen werden. (Deep Packet Inspection), ist zu beachten, daß die Firewall die Verbindung dennoch unterbrechen kann. Hintergrund: Das zur Verbindungsaufnahme verwendete OpenVPN Protokoll wurde möglicherweise nicht explizit freigegeben und die Firewall lässt nur beispielsweise HTTP oder HTTPS Pakete passieren. Das muß ggf. in der Firewall gesondert konfiguriert werden!

Welche Ziele / IP-Adressen müssen in der Firewall freigeschaltet werden?

Werden in der Firewall die Verbindungspartner konfiguriert, müssen folgende IP-Adressen / Domains freigeschaltet sein - je nachdem zu welchen Server verbunden werden soll: 

 
Serverstandort Version Server IP URL
Europa (FR) RSP  rsp.mbCONNECT24.net (EU) 5.39.123.20 rsp-vpn.mbconnect24.net
Europa (FR) V1 mbconnect24.net(EUROPE) 5.39.123.4 vpn2.mbconnect24.net
Nordamerika (CA) RSP rsp.mbCONNECT24.us (US/CAN) 198.50.162.21 rsp-vpn.mbconnect24.us
Asien (SGP) RSP rsp.mbCONNECT24.asia (ASIA) 51.79.189.57 rsp.mbconnect24.asia
Australien (AU) RSP rsp.au.mbCONNECT24.net AU 139.99.153.181 rsp.au.mbconnect24.net
Siehe auch:Welche Ports müssen für die zusätzlichen Funktionen der Router in der Firewall freigeschaltet werden?