VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Karlchen
Beiträge: 20
Registriert: 25 Nov 2008, 16:17

VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von Karlchen »

Da ja VPN nicht zwischen zwei Internet-Anschlüssen mit CGN-IPs möglich ist, hier nun die Frage, ob man zwischen/von einem TeleColumbus Internet-Anschluss mit CGN-IP eine VPN-Verbindung zu einem VDSL-Anschluss der Telekom mit fester IP wenigstens herstellen kann? Als Router für das Kabel-Modem könnte ein 1611+ und für VDSL ein 1783VA verwendet werden.

Damit zusammenhängend wäre noch die Frage, ob man die WAN-Verbindung des 1611+ zum Kabel-Modem auch über ein VLAN neben einem anderen VLAN für das interne Netzwerk laufen lassen kann? Also WAN-Port des Routers und LAN-Port des Routers über VLAN-fähige managed Switch zusammenführen, über ein einziges Cat.6 Kabel die beiden VLANs kommunizieren lassen und mit einem weiteren Switch wieder für Kabel-Modem und internes LAN voneinander trennen. Es gibt zum Kabel-Modem leider nur dieses eine Cat.6 Kabel und dort sind auch PCs in einer Windows-Domän. Bisher wird das Cat.6-Kabel "gesplittet" für zwei 100MBit Verbindungen (eine für das Kabel-Modem und eine für das interne Netzwerk) verwendet, aber mittlerweile wäre eine GBit-Netzwerkverbindung für die PCs schon sehr wünschenswert.

Danke für hilfreiche Antworten.
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von MariusP »

Hi,
Da ja VPN nicht zwischen zwei Internet-Anschlüssen mit CGN-IPs möglich ist, hier nun die Frage, ob man zwischen/von einem TeleColumbus Internet-Anschluss mit CGN-IP eine VPN-Verbindung zu einem VDSL-Anschluss der Telekom mit fester IP wenigstens herstellen kann? Als Router für das Kabel-Modem könnte ein 1611+ und für VDSL ein 1783VA verwendet werden.

Du braucht doch nicht zwingend eine feste IP für VPN.
Eine Adresse welche über DynDNS erreichbar ist, löst dein Problem doch auch. Denn wichtig ist nur das der einwählenden Seite die IP den Gegestelle bekannt ist. Der rest ist wahlweise über Zertifikate oder DynamicVPN lösbar.
Damit zusammenhängend wäre noch die Frage, ob man die WAN-Verbindung des 1611+ zum Kabel-Modem auch über ein VLAN neben einem anderen VLAN für das interne Netzwerk laufen lassen kann? Also WAN-Port des Routers und LAN-Port des Routers über VLAN-fähige managed Switch zusammenführen, über ein einziges Cat.6 Kabel die beiden VLANs kommunizieren lassen und mit einem weiteren Switch wieder für Kabel-Modem und internes LAN voneinander trennen. Es gibt zum Kabel-Modem leider nur dieses eine Cat.6 Kabel und dort sind auch PCs in einer Windows-Domän. Bisher wird das Cat.6-Kabel "gesplittet" für zwei 100MBit Verbindungen (eine für das Kabel-Modem und eine für das interne Netzwerk) verwendet, aber mittlerweile wäre eine GBit-Netzwerkverbindung für die PCs schon sehr wünschenswert.
Damit denke ich wäre ein seperates Thema im dazu passenden Unterforum zielführend.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von LoUiS »

MariusP hat geschrieben: Du braucht doch nicht zwingend eine feste IP für VPN.
Eine Adresse welche über DynDNS erreichbar ist, löst dein Problem doch auch. Denn wichtig ist nur das der einwählenden Seite die IP den Gegestelle bekannt ist. Der rest ist wahlweise über Zertifikate oder DynamicVPN lösbar.
Das ist ja das Problem bei CGNat Verbindungen, die haben keine oeffentlich erreichbare IPv4 Adressen. ;) Da ist dann nichts mit VPN Verbindung aufbauen.
Die haben aber ja dann meist doch noch oeffentliche IPv6 Adressen, darueber kann man das VPN ja dann einrichten.

Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Karlchen
Beiträge: 20
Registriert: 25 Nov 2008, 16:17

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von Karlchen »

Erstmal danke, dass ihr euch mit meinem Problem beschäftigt.

Dass man nicht unbedingt eine feste IP für VPN-Verbindungen braucht, weiß ich schon. Abewr wenn man schon bei einem Telekom VDSL Businessanschluss eine feste IP haben kann, nimmt man das doch wohl gerne.

Die eigentliche Frage, ob man von einem TeleColumbus-Anschluss mit CGN-IPv4 wenigstens dann auch mit den Lancom-Routern eine VPN-Verbindung zum Telekom VDSL-Anschluss herstellen kann, ist noch nicht ganz beantwortet. Theoretisch sollte das sicherlich möglich sein, aber ich suche eigentlich eine praktische Bestätigung. Selber testen kann ich es ohne Telekom VDSL-Anschluss (noch) nicht und ein Internet-Anschluss von TeleColumbus ist immer für eine Überraschung gut. In der Anfangszeit, als es noch keine CGN-IPs waren, waren die Router bei TeleColumbus auch nie richtig konfiguriert worden und man hat über das Kabel-Modem per DHCP statt einer öffentlichen IP gleich mal eine private IP vom TeleColumbus-LAN (172.xxxx) zugewiesen bekommen. Kein Scherz! Die Umstellung von CGN-IPv4 auf Dualstack IPv4/IPv6 soll bei TeleColumbus auch nicht bzw. nicht gut funktionieren. Wer mal einen TeleColumbus-Anschluss hatte, kennt auch deren tiefgreifende Probleme. Ich hatte also gehofft, hier einen Erfahrungsträger zur Beantwortung meiner Frage zu finden. Theoretisch geht immer alles, was theoretisch möglich ist. Das heißt noch lnge nicht, dass es praktisch problemlos funktionieren würde oder könnte.
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von MariusP »

Hi,
Vielleicht ist TeleColumbus sogar so nett und blockiert die gleich die VPN-Ports. :I)
Abewr wenn man schon bei einem Telekom VDSL Businessanschluss eine feste IP haben kann, nimmt man das doch wohl gerne.
Ist dieser denn teuerer?
Die eigentliche Frage, ob man von einem TeleColumbus-Anschluss mit CGN-IPv4 wenigstens dann auch mit den Lancom-Routern eine VPN-Verbindung zum Telekom VDSL-Anschluss herstellen kann,
Hast du nirgends einen Rechner/Router der VPN kann, welcher nicht ein einen CGN hängt?
Der Lancom verhält sich bei VPN dem Standart konform, daher sollte jedes Gerät die Machbarkeit verfizieren/falsifizieren können, da das mögliche Problem beim TeleC liegt und nicht bei der Gegenstellen.
Sollte es dennoch nicht funktionieren, solltest du überlegen ob TeleColumbus der richtige Anbieter für dich ist.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Karlchen
Beiträge: 20
Registriert: 25 Nov 2008, 16:17

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von Karlchen »

Sorry für die etwas späte Reaktion, man hat ja noch andere, vielleicht wichtigere Dinge zu tun.

Es ist leider so, dass an einem Standort kein vernünftiger ADSL-Anschluss (nur ADSL light oder wie sich das nenn mit einer dem ISDN vergleichbaren Uploadrate von max. 128Kbit/sec) und schon gar kein VDSL zur Verfügung steht, so dass nur KabelTV-Internet von TeleColumbus für performante VPN-Verbindungen vorhanden ist. Am anderen Standort war das bisher auch so, aber dort gibt es mittlerweile die Möglichkeit VDSL der Telekom bzw. von 1&1 zu bekommen. Da zwischen den beiden bisherigen TeleColumbus-Anschlüssen auf Grund der beidseitigen CGN-IPs keine VPN-Verbindung möglich ist, eröffnet sich jetzt wieder die Möglichkeit eine VPN-Verbindung herzustellen. Anfangs ging das, als TeleColumbus noch keine CGN-IPs verteilt hat) mit eigenen öffentlichen IPs auch fast problemlos.

Der VDSL-Anschluss ist beantragt und wird voraussichtlich Anfang Juni geschaltet werden (Anbieterwechsel eines alten ISDN-Mehrgeräteanschlusses). Feste IP kostet bei der Telekom wohl nichts zusätzlich.

Router (von Lancom und auch anderen Herstellern) zum Testen hab ich schon einige zur Verfügung, aber (noch) keinen VDSL-Anschluss oder ADSL-Anschluss irgendwo. Zu Hause haben wir auch nur über LTE eine brauchbare Internet-Verbindung über die auch kein VPN möglich ist (hab ich jedenfalls nie hinbekommen) und weder eine ADSL- noch VDSL-Möglichkeit. So viel zur Internet-Nutzung in Deutschland. Es gibt noch viele sehr weiße Flecken. Zur Zeit ist die Verbindung zwischen bzw. zu den beiden Standorten nur über ISDN möglich, was zumindest für eine RDP-Nutzung gerade so ausreichend ist, aber vieles, was über VPN möglich wäre, nicht zulässt.

Wenn niemand hier im Forum eigene Erfahrungen mit einer VPN-Verbindung zwischen TeleColumbus mit CGN-IPs und VDSL mit fester IP hat, werde ich wohl Anfang Juni der erste sein. Wie das ausgeht, werde ich auf jeden Fall hier berichten bzw. versuchen, bestehende Probleme dann zu klären.
cpuprofi
Beiträge: 1331
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von cpuprofi »

Hallo Karlchen,

wo ist das Problem? Du baust von Lancom hinter TeleColumbus Modem zum Lancom am VDSL-Anschluß, der entweder eine feste IP oder DynDNS hat, die VPN-Verbindung per Lancom-Dynamic-VPN auf.

Grüße
Cpuprofi
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von LoUiS »

Karlchen hat geschrieben:Anfangs ging das, als TeleColumbus noch keine CGN-IPs verteilt hat) mit eigenen öffentlichen IPs auch fast problemlos.
Nur mal so am Rande, Du hast auch mal probiert, ob die beiden Router sich zufaellig ueber die CGNAT Adressen erreichen koennen? Zumal es ja bei beiden Anschluessen der gleiche Provider ist, ist die Chance ja doch gegeben, dass dessen CGNAT Netz so konfiguriert ist, dass sich die Clients in dem Netzwerk untereinander erreichen koennen. Ich kenne zumindest selbst CGNAT Netze, wo das problemlos so funktioniert. ;)
Wenn niemand hier im Forum eigene Erfahrungen mit einer VPN-Verbindung zwischen TeleColumbus mit CGN-IPs und VDSL mit fester IP hat, werde ich wohl Anfang Juni der erste sein. Wie das ausgeht, werde ich auf jeden Fall hier berichten bzw. versuchen, bestehende Probleme dann zu klären.
Wenn Du den Tunnel vom Kabelanschluss abgehend auf den VDSL Anschluss mit der "festen" IP auf baust (und der Provider keine sonstigen Blockaden fuer VPN eingebaut hat) wird das klappen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Karlchen
Beiträge: 20
Registriert: 25 Nov 2008, 16:17

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von Karlchen »

Ich bedanke mich für die Bestätigung, dass es prinzipiell möglich sein sollte, vom TeleColumbus-Anschluss zum VDSL-Anschluss eine VPN-Verbindung aufzubauen. Mehr hab ich eigentlich auch nicht wissen wollen und wie das dann in der Praxis funktionieren wird, werde ich sehen. Ich werde mal sehen, ob ich nicht doch vorher jemanden im Bekanntenkreis finde, der einen VDSL- oder brauchbaren ADSL-Anschluss zum Vorabtesten hat. Da die meisten privat dann eine AVM Fritz!Box als Router haben werden, muss ich mich da erstmal einlesen, wie das zusammen mit einem Lancom Router (z.Z. ein 1611+ mit defektem ISDN-Interface) an dem TeleColumbus-Anschluss konfiguriert wird. AVM Fritz!Boxen kenne ich nicht sehr gut, hab hauptsächlich nur mit Lancom Routern zu tun gehabt.

Nach der Umstellung auf CGN-IPs war für kurze Zeit auch der Aufbau eines VPN-Tunnels zwischen beiden CGN-IPs möglich, weil insbesondere beide Seiten gar keine CGN-IP erhielten, sondern durch eine Fehlkonfiguration der Router von TeleColumbus jeweils eine private IP des lokalen Netzwerkes von TeleColumbus selber. Es sind zwar unterschiedliche Vertragsanbieter - TeleColumbus und EWT - , aber EWT nutzt offensichtlich die Infrastruktur von TeleColumbus. Nach dem TeleColumbus die Fehlkonfiguration ihrer eigenen Router behoben hatte, war immer nur kurzzeitig noch eine VPN-Verbindung möglich, bis es dann mehr oder weniger eine Glückssache wurde, wann ein VPN-Tunnel überhaupt noch für wie lange aufbau war. Ich nehme mal an, dass dies nur dann noch möglich war, wenn über die selbe öffentliche IP von TeleColumbus gerade mal nur unsere Anschlüsse geroutet wurden und sobald da noch ein anderer TeleColumbus-Kunde über diese öffentliche IP geroutet wurde, es nicht mehr funktioniert hat.

Ich wünsche allen ein "Frohes Ostern"!
cpuprofi
Beiträge: 1331
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von cpuprofi »

Hallo Karlchen,
Karlchen hat geschrieben:...Da die meisten privat dann eine AVM Fritz!Box als Router haben werden, muss ich mich da erstmal einlesen, wie das zusammen mit einem Lancom Router (z.Z. ein 1611+ mit defektem ISDN-Interface) an dem TeleColumbus-Anschluss konfiguriert wird....
Dynamic-VPN (was Du für Dein Szenario benötigst) geht nur zwischen Lancom-Routern! Somit wird Dein "Test" mit einer FritzBox als Gegenstelle NICHT funktionieren!

Grüße
Cpuprofi
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von MariusP »

Hi,
Da es mit der 9.20 nun IKEv2 gibt, kannst du, sofern die Fritzbox IKEv2 beherrscht, auch IKEv2 nehmen, denn IKEv2 benötigt kein Dynamic VPN.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Karlchen
Beiträge: 20
Registriert: 25 Nov 2008, 16:17

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von Karlchen »

Danke für den Hinweis auf IKEv2.

Hilft mir aber leider wahrscheinlich nicht viel. Hab mich mal bei Bekannten umgehört und wie das so in unterversorgten DSL-Gebieten ist, hat kaum jemand einen DSL-Anschluss. Einzig ein Bekannter hat einen 6MBit ADSL-Anschluss, aber als Router einen TP-Link TD-W8970B. Der kann zwar auch VPN, aber ob man da eine VPN-Verbindung mit dem Lancom 1611+ am TeleColumbus-Anschluss hinbekommt? Kann ich eh nur sonntags versuchen und werde das auch kommenden Sonntag versuchen.
hierpn
Beiträge: 1
Registriert: 05 Apr 2016, 19:26

Re: VPN TeleColumbus CGN-IPv4 / Telekom VDSL

Beitrag von hierpn »

Hallo Karlchen!

Auch wenn es Dich jetzt vielleicht nicht betrifft:
Entgegen den vorherigen Aussagen ist es möglich eine VPN-Verbindung zu Fritz-Boxen aufzubauen.
Dies ist auch möglich, wenn der Lancom eine private IP-Adresse am WAN-Interface hat. Für erste Versuche mit VPN-Verbindungen ist dies jedoch nicht zu empfehlen.

LoUiS Aussage zu VPN-Verbindungen innerhalb eines CGN kann ich bestätigen. Hier muss dann die CGN-IP-Adresse als Gateway angebeben werden. Wenn man das CGN-Netz verlassen möchte, empfehle ich die Option IPSec-over-HTTPS, dann läuft es deutlich stabiler.

Bis dann,

Paul
Antworten