Ich möchte einen IPSEC Server in einer DMZ aufstellen. Als IPSEC Anwendung soll strong swan zum Einsatz kommen. Ich habe schon eine ganze Weile probiert und getüftelt, aber mir ist bis Dato nichts schlaues eingefallen.
Wenn der Server direkt am Internet hängt, kann ich mich ohne Probleme mit IPSEC Clients mit dem Gateway verbinden. Weil ich aber den VPN Server nicht auf der Firewall möchte, überlege ich nun wie ich die ipsec.conf gestalten muß wenn ich IKEV2 und ESP per Portforwarding in die DMZ leite. Geht das überhaupt
![Question :?:](./images/smilies/icon_question.gif)
![Rolling Eyes :roll:](./images/smilies/icon_rolleyes.gif)
Hat damit schon jemand Erfahrung??
Danke für alle Antworten.