 |
|
 |
|
| Autor |
Nachricht |
Aeroschmelz
Anmeldungsdatum: 01.02.2006
Beiträge: 138
|
Verfasst am:
Mi 15 Feb, 2006 16:35 |
  |
|
Ich habe hier einen Lancom 1722 mit installiertem DynDNS Dienst und Deny_All Regel+Freischaltung der benötigten Dienste und Protokolle und versuche nun VPN einzurichten. Mit unserem alten Elsa Router hatte ich einen RAS+Routing Server unter Windows 2000 mit PPTP betrieben, möchte nun aber ein wenig mehr Sicherheit für VPN. Ich habe auch schon einige Sachen im Forum gefunden, aber so ganz schlau bin ich immer noch nicht. Ich möchte einen Einwahlzugang über VPN für einen Außendienstmitarbeiter bereitstellen.
Zunächst hatte ich versucht VPN über IPSEC über den DynDNS Dienst und dem Lancom Advanced Client einzurichten, allerdings kam es nie zu einer Verbindung, was wohl am billigen Heim-Router liegen könnte. Welche Geräte können das Protkoll denn so (außer Lancom) z.B. in der Klasse der FritzBox ? gibt es eine Schritt-für-Schritt Anleitung zur Einrichtung des Lancom Clients. Welche Voraussetzungen müssen eventuell noch erfüllt werden.
Da das nicht funktioniert hat, habe ich versucht eine PPTP Verbindung nach folgender Anleitung einzurichten:
Anleitung
Die Einwahl scheint zunächst zu funktionieren, aber danach setzt der Lancom Router die Verbindung zurück d.h. der legt auf ! Hat das mit der Deny_All Regel zu tun ? Wenn ich wie ich gelesen habe, für die VPN Verbindung ebenfalls Firewall regeln definieren muß, muß dann dafür ein Häkchen bei VPN gesetzt werden oder bin ich da auf dem Holzweg ? Müssen einfach diese Regeln allgemein beachtet werden ?
Firewall
Sorry, ich bin ein wenig von der Funktionsvielfalt überwältigt. Welche Weg ist denn der sicherste um einen Tunnel zu öffnen ? Geht in Ermangelung von IPSEC Support am Heim-Router PPTP mit Zertifikaten ? |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
Aeroschmelz
Anmeldungsdatum: 01.02.2006
Beiträge: 138
|
Verfasst am:
Mi 15 Feb, 2006 16:41 |
  |
|
Update. Für die Einrichtung des Lancom Clients habe ich hier eine Anleitung gefunden:
Anleitung |
_________________ Anbindung: T-DSL 3000 (3000/384)
Router: Lancom 1722 VoIP Annex B mit Firmware 6.2x
VoIP Provider: Portunity
TK-Anlage: Auerswald Business
Telefone: 10 Auerswald COMfort 2000 Plus Systemtelefone |
|
   |
|
Aeroschmelz
Anmeldungsdatum: 01.02.2006
Beiträge: 138
|
Verfasst am:
Mo 20 Feb, 2006 15:06 |
  |
|
Bei der PPTP Verbindung habe ich jetzt die Deny_ALL Firewall Regel ausgeschaltet, allerdings legt der Router bei einem Verbindungsversuch immer noch auf, kann mir jemand vielleicht erklären, woran das liegen könnte ? |
|
|
   |
|
backslash
Moderator
Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen
|
Verfasst am:
Mo 20 Feb, 2006 20:03 |
  |
|
Hi Aeroschmelz
mach doch mal 'nen PPP-Trace (im Telnet trace + ppp eingeben)
Gruß
Backslash |
|
|
   |
|
vollipolli
Anmeldungsdatum: 07.03.2006
Beiträge: 11
|
Verfasst am:
Do 09 März, 2006 12:28 |
  |
|
Hallo,
weißt Du, wo ich im Router sehen kann,welche aktuelle IP dem Router über dynamische DNS zugewiesen wurde. Problem:
Ich möchte meinen 1722 von extern Konfigurieren, habe dieses im lanconfig
auch erlaubt. Greife ich nun über http//musterfirma.dyndns.org auf den Router
zu, passiert leider gar nichts. Auch wenn ich die Firewall komplett abschalte. Wie kann ich den Fehler einkreisen?
Grüße
 |
|
|
   |
|
filou

Anmeldungsdatum: 01.03.2005
Beiträge: 1201
Wohnort: Mont de Cerf
|
Verfasst am:
Do 09 März, 2006 15:22 |
  |
|
@vollipolli
Mach mal nicht so´n Stress hier!
langt es nicht, wenn du die Frage 1x stellst?
In diesem thread gehts doch um VPN.
Zu deinem Problem existieren jetzt schon 3 Anfragen ...Eine mit eigenem thread  |
_________________ Gruß
Jens
...online mit LANCOM 1722 VoIP Firmware 7.aktuell (T-DSL 16000) |
|
   |
|
vollipolli
Anmeldungsdatum: 07.03.2006
Beiträge: 11
|
Verfasst am:
Do 09 März, 2006 15:31 |
  |
|
| filou hat folgendes geschrieben:
|
@vollipolli
Mach mal nicht so´n Stress hier!
langt es nicht, wenn du die Frage 1x stellst?
In diesem thread gehts doch um VPN.
Zu deinem Problem existieren jetzt schon 3 Anfragen ...Eine mit eigenem thread
|
Sorry, Du hast ja Recht. Ich habe allerdings nur ein beschränkstes Zeitfenster
für die Umstellung ... |
|
|
   |
|
|
|
|
| |
|
|