Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 VPN über Vodafone LTE?
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Do 26 Mai, 2011 11:54 Antworten mit ZitatNach oben

Danke, hatte ich schon gefunden (war ja halbwegs selbsterklärend).
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Fr 27 Mai, 2011 11:45 Antworten mit ZitatNach oben

Habe nun etwas getestet:

1. die jeweilige geänderte IP-Adresse des LTE-Standortes wird über Freedns nun prima propagiert,

2. auch der VPN-Tunnel vom LTE-Standort aus wird hergestellt,

3. trotzdem ist es nicht möglich, den VPN-Tunnel vom anderen Standort zum LTE-Standort aufzubauen ("gemeinsam für Keep-alive" ist eingestellt)

Hat einer dafür einen Tipp oder ist das grundsätzlich nicht möglich?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Fr 27 Mai, 2011 12:01 Antworten mit ZitatNach oben

Da die WAN Adresse ja nicht die tatsaechliche WAN Adresse des LANCOM ist, musst Du im LTE Modem alle fuer VPN notwendigen Ports/Protokolle an die interne Transfernetz-WAN-Adresse (192.168.100.2) des LANCOM weiterleiten. Dann wuerde ich sagen, kann das erst klappen.
Wobei der Begriff "LTE-Modem" dann hier auch nicht ganz richtig ist, das Ding routet ja selber. Smile

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Fr 27 Mai, 2011 12:42 Antworten mit ZitatNach oben

Das hatte ich für die Ports 500, 1723 und 4500 (jeweils TCP u UDP) schon vorher gemacht.

Fehlen noch welche?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Fr 27 Mai, 2011 14:09 Antworten mit ZitatNach oben

Also die Ports sollten reichen.
Hast Du mal in diesem Fall auf dem LANCOM einen VPN-Status Trace gemacht? Kommen die Verbindungs-Pakete denn ueberhaupt am LANCOM an, oder gehen die vorher ggf. schon im LTE-Modem verschuett? Wenn alles korrekt weitergeleitet wird, sollte man aber im Status Trace sehen koennen was dabei schief laeuft.

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Mo 27 Jun, 2011 22:22 Antworten mit ZitatNach oben

Das Problem

"3. trotzdem ist es nicht möglich, den VPN-Tunnel vom anderen Standort zum LTE-Standort aufzubauen ("gemeinsam für Keep-alive" ist eingestellt) "

habe ich zwar noch immer nicht gelöst, aber es gibt noch ein weiteres:

ich habe festgestellt, dass bei aufgebauter VPN-Verbindung über IPSec over HTTPS nur die Hälfte der Bandbreite zur Verfügung gestellt wird. Konnte ich ohne "IPSec over HTTPS" noch mit 2 MBit vom Kabel Deutschland-Standort (upload dort 2 MBit) per SSH downloaden, kann ich (laut Lanmonitor) nun nur noch mit 1 MBit laden.

Ist es etwa "by design", dass bei VPN via "IPSec over HTTPS" vielleicht für jeden Standort max. die Hälfte der Bandbreite reserviert wird? Oder habe ich einen Denkfehler?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alexes



Anmeldungsdatum: 27.11.2005
Beiträge: 57
Wohnort: Esslingen

BeitragVerfasst am: Di 28 Jun, 2011 23:41 Antworten mit ZitatNach oben

Hallo,

habe den Verlauf nur kurz überflogen, evtl. wurde das schon getestet… keine Verbindung von einem Standort zum LTE Standort …

Kannst Du die WAN IP des vodafone LTE Router per ping erreichen? Wenn ja würde ich noch zum Test beim vodafone LTE Router den Port 80 auf den Lancom Router weiterleiten. Wenn Du nun über die WAN IP des LTE Router die Konfig Website des Lancom siehst sollte der VPN Verbindungsauf zum LTE Standort auch funktionieren (Zugriff von entferntem Netz auch über http erlauben).

Ich hatte bis jetzt noch kein LTE in den Fingern, aber kann mir vorstellen das LTE ähnlich funktioniert wie UMTS. Viele Teilnehmer hinter einer IP, und das macht es unmöglich (ohne Zusatz Dienst, oder speziellen APN) eine VPN Verbindung zu einem UMTS Router aufzubauen (ich hab es jedenfalls nicht geschafft).

Gruß
Alex
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Mi 29 Jun, 2011 08:11 Antworten mit ZitatNach oben

alexes hat folgendes geschrieben:

Kannst Du die WAN IP des vodafone LTE Router per ping erreichen?


Nein.

alexes hat folgendes geschrieben:
Wenn ja würde ich noch zum Test beim vodafone LTE Router den Port 80 auf den Lancom Router weiterleiten.


Hab ich. Geht trotzdem nicht.

alexes hat folgendes geschrieben:
Zugriff von entferntem Netz auch über http erlauben.


Ok, das müsste ich nochmal probieren. Muss ich dafür eine entspr. Firewall-Regel anlegen, oder wie?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alexes



Anmeldungsdatum: 27.11.2005
Beiträge: 57
Wohnort: Esslingen

BeitragVerfasst am: Mi 29 Jun, 2011 09:34 Antworten mit ZitatNach oben

Zugriff über http erlauben konfigurierst Du unter folgendem Punkt:
Konfiguration – Management – Admin – Konfigurations Zugriffs Wege – Zugriffs Rechte – von entferntem Netz – http auf erlaubt setzen
Firewall konfiguration ist meines wissens nach nicht notig.


Evtl. ist die Antwort auf ping beim vodafone LTE Router ausgeschaltet.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Mi 29 Jun, 2011 16:07 Antworten mit ZitatNach oben

Brachte leider auch nichts: kein Ping, keine VPN-Verbindung von außen auf den LTE-Standort.

Könnte natürlich auch sein, dass der LT-Router dies blockt; einstellen kann man außer Port-Forwards dort aber fast gar nichts (solche mit 80 und 8080 hatte ich bereits eingerichtet).
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alexes



Anmeldungsdatum: 27.11.2005
Beiträge: 57
Wohnort: Esslingen

BeitragVerfasst am: Mi 29 Jun, 2011 16:26 Antworten mit ZitatNach oben

Dann tippe ich darauf das es sich im LTE Netz genauso wie im UMTS Netz verhält. Endgeräte / Router sind ohne Zusatz Dienstleister über die WAN IP nicht erreichbar.

Es sei denn es jemand noch eine Idee …
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Do 29 März, 2012 11:23 Antworten mit ZitatNach oben

Ich greife mal mein altes Thema wieder auf.

Hat schon jemand es hinbekommen, VPN-Verbindungen in der Router-Router-Kopplung zwischen zwei Standorten mit Lancom-Bordmitteln herzustellen?

P.S.: was ich vergessen hatte: VPN vom LTE-Standort aufgebaut geht, was nicht funktioniert, ist der Verbindungsaufbau vom anderen zum LTE-Standort (dort hängt vor dem LC der Vodafone-LTE-Router, eine easybox)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Do 29 März, 2012 12:23 Antworten mit ZitatNach oben

Hi peter007

Zitat:
VPN vom LTE-Standort aufgebaut geht, was nicht funktioniert, ist der Verbindungsaufbau vom anderen zum LTE-Standort (dort hängt vor dem LC der Vodafone-LTE-Router, eine easybox)


da dürftest du in das gleiche Problem laufen, wie bei UMTS und GPRS... Um Serverdienste anbieten zu können, muß du bei deinem Provider einen passenden Tarif buchen - und natürlich extra bezahlen...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
peter007



Anmeldungsdatum: 30.01.2008
Beiträge: 34

BeitragVerfasst am: Do 29 März, 2012 13:36 Antworten mit ZitatNach oben

Das Problem ist nur: Vodafone bietet keine anderen Angebote für LTE-Kunden als die Standard-Pakete.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
oliver-krueger



Anmeldungsdatum: 09.10.2009
Beiträge: 7

BeitragVerfasst am: Fr 13 Apr, 2012 15:06 Antworten mit ZitatNach oben

Question Funktioniert es denn wenn man von Lancom den LTE Router nimmt?!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen