LANCOM-Forum.de

Das inoffizielle Profi-Forum für LANCOM-User
Aktuelle Zeit: 18 Jan 2018, 15:29

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 
Autor Nachricht
BeitragVerfasst: 21 Nov 2007, 11:51 
Offline

Registriert: 24 Jan 2006, 15:06
Beiträge: 73
Hallo Lancomgemeinde,

ich habe hier ein Problem. Vielleicht könnt ihr mir einen Lösungsansatz beschreiben.

Situation

Ich möchte einen Lancom 1823 hinter einem Router (X) betreiben der die Verbindung ins Internet zur Verfügung stellt. Auf dem Router habe ich keinen Zugriff. Dieser Router bekommt seine öffentliche IP dynamisch vom Provider zugewiesen. Der Lancom bekommt von dem Router über DHCP die IP 192.168.1.33 zugewiesen.

Was ich will

Ich möchte mit dem Lancom 1823 eine VPN LAN - LAN Verbindung zu einem Lancom 1711 in unserer Zentrale herstellen. Der Lancom 1711 (Zentrale) hat eine feste öffentliche IP und es bestehen schon VPN's zu anderen Gegenstellen. Der interne Netzbereich ist 192.168.0.0 / 255.255.255.0.

DynDNS auf dem Lancom 1823 scheidet wohl aus, da der Router (X) dazwischen ist?

Geht das überhaupt wie ich mir das vorstelle?

Danke für die Vorschläge.

Gruß
Whitesharky


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 21 Nov 2007, 11:56 
Offline

Registriert: 27 Mär 2007, 13:17
Beiträge: 509
Hi whitesharky,
das sollte eigentlich einfach zu realisieren sein, da die Zentrale ja einen feste IP hat.

Über den Assistenten kannst du die VPN Einstellungen so einrichten,
das sich immer die Außenstelle an der Zentrale meldet bzw. "einwählt",
also eine Seite mit fixer IP und eine mit dynamischer.

Einzige Voraussetzung dafür ist, dass der Router X die VPN Pakete des 1823 durchlässt.

Gruß,


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 21 Nov 2007, 14:19 
Offline
Moderator
Moderator

Registriert: 08 Nov 2004, 22:26
Beiträge: 5665
Wohnort: Aachen
Hi marsbewohner

Zitat:
Über den Assistenten kannst du die VPN Einstellungen so einrichten,
das sich immer die Außenstelle an der Zentrale meldet bzw. "einwählt",
also eine Seite mit fixer IP und eine mit dynamischer.


nicht ganz... Damit dynamic VPN hinter einem NAT-Router funktioniert muß danach noch manuell in die Konfiguration eingegriffen werden und unter VPN -> Allgemein -> Verbindungs-Liste -> Gegenstelle die dynamic VPN-Einstellung von "(ein ICMP-Paket wird and die Gegenstelle gesendet,..." auf "(ein UDP-Paket...") umgestellt werden.

Zitat:
Einzige Voraussetzung dafür ist, dass der Router X die VPN Pakete des 1823 durchlässt.


Zusätzlich sollte auf beiden LANCOMs NAT-Traversal aktiviert werden (denn es gibt nur recht wenige Router, die IPSec-Passthrough sauber beherrschen...)

Der NAT-Router muß somit nur die UDP-Ports 500 und 4500 (für IKE und NAT-T) sowie 87 (für dynamic VPN) durchlassen, damit das funktioniert.

Gruß
Backslash


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 21 Nov 2007, 15:03 
Offline

Registriert: 24 Jan 2006, 15:06
Beiträge: 73
Hallo,

danke für eure Antworten. Ich muss schon sagen, echt Klasse das Forum.
Ich probier es nachher direkt aus und gebe ein Feedback.

Gruß
whitesharky


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 22 Nov 2007, 15:10 
Offline

Registriert: 24 Jan 2006, 15:06
Beiträge: 73
Hallo Backslash,

das hat auch funktioniert. Prima :D Danke nochmal.

Gruß
whitesharky


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]



Ähnliche Themen
 Themen   Autor   Antworten   Zugriffe   Letzter Beitrag 
Es gibt keine neuen ungelesenen Beiträge in diesem Thema. LANCOM VPN Router hinter einem SDSL Router

Hart

5

5039

27 Sep 2005, 18:52

Hart Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. Rechner hinter VPN-Tunnel (Router-Router) nur pingbar

Henno

1

13903

17 Okt 2012, 17:21

Henno Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. VPN Client hinter DSL-Router

MarkusH

4

3574

19 Jun 2007, 17:26

MarkusH Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. VPN hinter QSC oder Lancom Router

iccw97318

3

3055

25 Okt 2005, 14:40

iccw97318 Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. Dateianhang Zwei Adv. VPN Clients hinter NAT-Router?

chrischan

11

1784

08 Feb 2007, 13:13

backslash Neuester Beitrag

 


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 5 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
Powered by phpBB® Forum Software © phpBB Group