Hallo
gibt es jemanden der bereit ist mir bei meiner Routerkonfiguration zwischen zweier Standorten behilflich zu sein?
LG
tastmen (16) |
tastmen (16) |
Hallo
gibt es jemanden der bereit ist mir bei meiner Routerkonfiguration zwischen zweier Standorten behilflich zu sein?
LG
Ich muss 2 Standorte mit IPSec VPN Tunnel verbinden. Mein Problem besteht nämlich darin, dass am Standort B noch ein zusätzlicher Router, welcher die Verbindung zum Internet aufbaut, von der Telekom installiert ist (habe darauf leider keinen Zugriff - evtl. muss ich denen mitteilen was auf dessen Router zu konfigurieren ist). Ich bin diverse Tutorials durchgegangen und habe die Konfiguration 2er Router zwischen Standort A und B verstanden. Aber in meinem Falle ist noch ein zusätzlicher Router dazwischen ??? ???
Standort A = Zyxel P-662H
Standort B = WLAN Router Linksys WRVS4400N
dazwischen = Aethra Starvoice SV 1242
LG
am Telekom-Router muß UDP 500, UDP 4500 und Protokoll 50 geforwardet werden.wohin? zu welcher IP?
im Telekom-Router müssen die oben genannten Ports von 10.0.0.19 geforwardet werden.Bitte entschuldige meine Unwissenheit, aber ich blicke nicht durch.
am Telekom-Router muß UDP 500, UDP 4500 und Protokoll 50 geforwardet werden.von der Telekom wird mir bestätigt dass nur Ports geforwardet werden können, keine Protokolle aber
wenn ESP nicht weitergeleitet wird, gibts trotzdem noch Alternativen:
- in TCP kapseln
- in UDP kapseln
arbeite das hier mal in Ruhe durch:
http://www.administrator.de/IPSEC_Protokoll_-_Einsatz,_Aufbau,_ben%C3%B6tigte_Ports_und_Begriffserl%C3%A4uterungen.html
- in TCP kapselnin TCP kapseln: müssen hier alle beide Router IPSec over TCP unterstützen?
- in UDP kapseln
IPSec over TCP ist eine proprietäre Methode von Cisco, habe ich (erstmal) nur der Vollständigkeit halber erwähnt. Kannst darüber bei Interesse aber 'ne Menge im Netz finden.
u.a. hier:
http://www.ciscoarticles.com/CCSP-Cisco-Certified-Security-Professional/IPSec-over-TCP.html
Was den den Router Standort-B betrifft: der WLAN Router Linksys WRVS4400N unterstützt NAT-T , allerdings benutze ich selber dieses Modell nicht -> schau mal ins Handbuch für Details.
Das gleiche(Handbuch) gilt für die Einstellung von SA Life Time , dabei ist es aber so, dass die Life-Time für die Erneuerung der Verschlüsselung zuständig ist. Der mit der kürzeren Life-Time fragt als erster nach dem Schlüssel, hinterher wird der Timer zurückgesetzt.
Die Verbindung bricht nicht ab, der Tunnel bleibt erhalten.
beim Router-A habe ich unter den VPN Einstellungen jetzt NAT-T aktiviert.
beim Router-B habe ich diese Option nicht gefunden und daher eine mail an cisco gesendet und folgende Antwort erhalten: "Leider ist die NAT-T keine Option für die Verwendung mit VPN-Tunnel. Der Router müsste eine öffentliche IP-Adresse haben."
Was bedeutet dieser Satz?
Was bleibt mir jetzt noch übrig?
Standort B -> VPN-Server?ich verstehe nicht ganz deine Frage... ???
ich benutze keinen VPN-Server....
IpSec VPN wollte ich eigentlich nur zwischen den 2 Router einrichten...
Router-A: welche IP Remote Adress muss hier stehen: Die LAN IP oder die WAN-IP vom Router-B ? ???
Als "Remote Secure Gateway" habe ich die öffentliche IP vom Telekomrouter eingegeben, ich denke das müsste stimmen.
« Kein Internet nach NAS anschluss. | Windows 7: Heimnetzwerk wird nicht gefunden » | ||