Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 VPN Kopplung AVM Fritz!Box 7170 an LC1724
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Alex030



Anmeldungsdatum: 29.09.2008
Beiträge: 7
Wohnort: Berlin

BeitragVerfasst am: Mo 29 Sep, 2008 11:04 Antworten mit ZitatNach oben

Um ehrlich zu sein, habe ich den Verlauf dieses Threads nur grob überflogen Smile .
Der Großteil meiner Konfig stammt aus älteren Diskussionen aus dem ip-phone-forum. Was mir noch fehlte, was ich bei euch hier fand war "use_nat_t = yes; " für die cfg der Fritzbox. Deswegen kann ich nicht genau sagen, wo bei mir der Unterschied zu deiner Vorgehensweise liegt.

Ich poste meine PDF-Datei sobald sie fertig ist.

Gruß
Alex

_________________
mehr als ein Charlottenburger kann eine Mensch nicht werden Smile
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

AS1306



Anmeldungsdatum: 08.10.2006
Beiträge: 213
Wohnort: Berlin

BeitragVerfasst am: Mo 29 Sep, 2008 11:30 Antworten mit ZitatNach oben

Hallo Alex030,

vielen Dank für die schnelle Antwort [na ja, kein Wunder unter Charlottenburgern Cool ], dies wurde meinerseits aber in der downloadbaren PDF schon integriert und darauf hingewiesen warum das notwendig ist. Bei Mobilfunkprovidern geht es gar nicht ohne! Schön zu sehen, dass es bei Dir funktioniert Laughing Schau mal meine Anleitung durch, bevor Du Dir die Arbeit machst - wenn etwas anders ist, dann bitte posten ... Wink

Bis später

Andreas

_________________
VDSL50MBit, Lancom 1823 VoIP - 1811 - 1811n - L-320 AGN - diverse VPN- und VoIP-Clients sowie die Gigaset Vertreter - DX600A, SX353BT, SL55 MT, SL75WLAN, GS S685IP ... Was noch fehlt? - Der 1823n VoIP mit Gigabit-NW und 4 LAN Anschlüssen ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenMSN Messenger
Alex030



Anmeldungsdatum: 29.09.2008
Beiträge: 7
Wohnort: Berlin

BeitragVerfasst am: Mo 29 Sep, 2008 11:45 Antworten mit ZitatNach oben

Ah.... ok
mir gefällt deine Anleitung..... die hätte ich letzte Woche schon haben müssen/sollen Smile

Habe deiner Anleitung nix hinzuzufügen, ist exakt die gleiche herangehensweise wie bei mir..... nur dass deine detaillierter ist als meine. Also wäre meine kein Gewinn.

Gruß
Alex

_________________
mehr als ein Charlottenburger kann eine Mensch nicht werden Smile
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
roidanton00



Anmeldungsdatum: 28.10.2008
Beiträge: 3

BeitragVerfasst am: Di 28 Okt, 2008 15:22 Antworten mit ZitatNach oben

Alex030 hat folgendes geschrieben:
Ah.... ok
mir gefällt deine Anleitung..... die hätte ich letzte Woche schon haben müssen/sollen Smile

Habe deiner Anleitung nix hinzuzufügen, ist exakt die gleiche herangehensweise wie bei mir..... nur dass deine detaillierter ist als meine. Also wäre meine kein Gewinn.

Gruß
Alex


Mich würde die Anleitung auch interessieren wo kann ich die pdf downloaden
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
AS1306



Anmeldungsdatum: 08.10.2006
Beiträge: 213
Wohnort: Berlin

BeitragVerfasst am: Di 28 Okt, 2008 15:58 Antworten mit ZitatNach oben

Hi, schau doch mal in meinem Posting vom So 24 Aug, 2008 21:13 dort findest du als angemeldeter User den Download Laughing

Andreas

_________________
VDSL50MBit, Lancom 1823 VoIP - 1811 - 1811n - L-320 AGN - diverse VPN- und VoIP-Clients sowie die Gigaset Vertreter - DX600A, SX353BT, SL55 MT, SL75WLAN, GS S685IP ... Was noch fehlt? - Der 1823n VoIP mit Gigabit-NW und 4 LAN Anschlüssen ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenMSN Messenger
DirkK



Anmeldungsdatum: 13.06.2005
Beiträge: 224

BeitragVerfasst am: So 18 Jan, 2009 15:38 Antworten mit ZitatNach oben

Ich habe auch wie beschrieben eine VPN-Verbindung zwischen der 7270 und meinem 1724 hergestellt. Der Netzverkehr funktioniert auch, tadellos.

Aber ich kann vom FritzBox-Netz nicht den Lancom mit dessen lokaler Lancom-Netz IP pingen. Anders herum, also ein Ping (z.B. aus dem Lancom Monitor heraus) vom 1724 zur FritzBox funktioniert tadellos. Woran kann das denn liegen?

Gruß
Dirk
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
AS1306



Anmeldungsdatum: 08.10.2006
Beiträge: 213
Wohnort: Berlin

BeitragVerfasst am: So 18 Jan, 2009 16:26 Antworten mit ZitatNach oben

Hi DirkK,

hast Du in irgendeiner Form eine Firewall aktiv? Befindet sich in Deinem LANCOM-Netz ein Server? Hast Du im LANCOM (LANConfig unter Management - Zugriffsrechte [Zugriff für entfernte Netze]) die entsprechende Berechtigung gesetzt?


Bis später

Andreas

_________________
VDSL50MBit, Lancom 1823 VoIP - 1811 - 1811n - L-320 AGN - diverse VPN- und VoIP-Clients sowie die Gigaset Vertreter - DX600A, SX353BT, SL55 MT, SL75WLAN, GS S685IP ... Was noch fehlt? - Der 1823n VoIP mit Gigabit-NW und 4 LAN Anschlüssen ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenMSN Messenger
DirkK



Anmeldungsdatum: 13.06.2005
Beiträge: 224

BeitragVerfasst am: So 18 Jan, 2009 17:10 Antworten mit ZitatNach oben

AS1306 hat folgendes geschrieben:
hast Du in irgendeiner Form eine Firewall aktiv? Befindet sich in Deinem LANCOM-Netz ein Server? Hast Du im LANCOM (LANConfig unter Management - Zugriffsrechte [Zugriff für entfernte Netze]) die entsprechende Berechtigung gesetzt?

Hallo Andreas,

Die Firewall im LC ist natürlich aktiv (mit einer Deny all Strategie)
Ich habe auch zwei Regeln definiert mit der ich alle Dienste von allen Stationen aus dem lokalen Netz über die VPN-Bedingung in das VPN-Netz zulasse und das ganze auch wieder zurück.
Ja ich habe verschiedene Server in den Netzen. (Die Frage danach verstehe ich aber nicht ganz). Die Server können sich jedenfalls gegenseitig sehen und auch aufeinander zugreifen.
Zugriffrechte für entfernte Netze habe ich nicht gesetzt. Ich dachte bei VPN's braucht man diese nicht, habe aber soeben gesehen, daß man da "nur über VPN" einschalten kann. Aber deswegen sollte man den Router doch trotzdem wenigstens pingen können. Confused

Danke und Gruß
Dirk
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
AS1306



Anmeldungsdatum: 08.10.2006
Beiträge: 213
Wohnort: Berlin

BeitragVerfasst am: So 18 Jan, 2009 20:58 Antworten mit ZitatNach oben

Hallo DirkK,

die Berechtigungen müssen aber gesetzt werden, weil durch Deine Firewall alles, was nicht aus dem eigenen Netz kommt geblockt und abgewiesen wird. Solltest Du im Fritz!BOX-Netz die LANCapi installiert und laufen haben, so wird Dir im LANCapi-Status Monitor auch nicht der Server angezeigt (anderes Beispiel, aber gleicher Effekt!!!) Setz mal die Berechtigungen auf erlaubt (HTTP und HTTPS!!!) Dann sollte es Dir auch möglich sein von der Fritz!BOX-Seite aus per LANConfig auf Dein LANCOM zuzugreifen bzw. einen Ping zu bekommen. Die Server hatte ich nur angesprochen, da, wenn dort nicht die richtigen DNS-Zonen eingerichtet werden, die IP´s auch nicht pingbar sind. Dieses Problem hatte ich mal selber und ewig gerätselt bis ich da eine "Eingebung" hatte ...

Viel Erfolg!

Meld´ Dich bitte noch einmal, wenn es funktioniert bzw. wenn Du doch nicht weitergekommen bist. Bei der LANCapi muß glaube ich übrigens SNMP erlaubt werden. Würde mich über eine Rückmeldung freuen ...

Andreas

_________________
VDSL50MBit, Lancom 1823 VoIP - 1811 - 1811n - L-320 AGN - diverse VPN- und VoIP-Clients sowie die Gigaset Vertreter - DX600A, SX353BT, SL55 MT, SL75WLAN, GS S685IP ... Was noch fehlt? - Der 1823n VoIP mit Gigabit-NW und 4 LAN Anschlüssen ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenMSN Messenger
DirkK



Anmeldungsdatum: 13.06.2005
Beiträge: 224

BeitragVerfasst am: Mo 19 Jan, 2009 00:19 Antworten mit ZitatNach oben

Hallo Andreas,

AS1306 hat folgendes geschrieben:
Die Server hatte ich nur angesprochen, da, wenn dort nicht die richtigen DNS-Zonen eingerichtet werden, die IP´s auch nicht pingbar sind. Dieses Problem hatte ich mal selber und ewig gerätselt bis ich da eine "Eingebung" hatte ...

??? Das hört sich ja seltsam an. Die DNS-Zonen habe ich noch nicht eingerichtet. Es lassen sich aber sehr wohl alle IP's, bis eben auf die des Lancoms anpingen. Der ping auf IP's ist doch vollkommen unabhängig vom DNS... kooomisch.

AS1306 hat folgendes geschrieben:
Viel Erfolg!

Meld´ Dich bitte noch einmal, wenn es funktioniert bzw. wenn Du doch nicht weitergekommen bist. Würde mich über eine Rückmeldung freuen ...

Danke, mache ich in den nächsten Tagen auf jeden Fall; im Moment bin ich aber so genervt, daß ich erst mal ne schöpferische Pause brauche; Abstand, Zeit zum Nachdenken Rolling Eyes
Bis bald, Gruß
Dirk
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
AS1306



Anmeldungsdatum: 08.10.2006
Beiträge: 213
Wohnort: Berlin

BeitragVerfasst am: Mo 19 Jan, 2009 22:25 Antworten mit ZitatNach oben

Hi Dirk,

ich fand es auch absolut merkwürdig. Konnte aus dem LANCOM-Netz alles in den Fritz!BOX-Netzen pingen und ansprechen, in die andere Richtung lief bei mir allerdings nichts. Muß dazu sagen, dass mein LANCOM als Router, VoIP und VPN-Zugang und natürlich als FW meinem Win2003 Server "vorgelagert" ist. Mein lokales Netz liegt also hinter dem Server. Ursprünglich hatte ich den Server auch noch über 2 Netzwerkkarten konfiguriert, so dass NAT seitens des Win2003 Servers auch noch eine zusätzliche Rolle spielte. Nachdem ich dies wieder etwas aufdröselte und nur noch eine Netzwerkkarte als direkten Anschluß zum LANCOM nahm, ging es aber auch noch nicht, bis ich eben 1. den Zugriff aus entfernten Netzen erlaubte und 2. die DNS-Zonen eingerichtet hatte. Was das ursächlich mit dem "Pingen" zu tun hat ist und war mir auch schleierhaft. Habe damals auch in meiner Umgebung den einen oder anderen Spezialisten angesprochen - Resultat war - auch schon gehabt bis Windows geht seine eigenen Gesetzen nach Sad Also nichts was es ursächlich erklärt. Es war ehrlich gesagt auch meine erste selbst installierte Domäne (AD) - Es führte aber dazu, das alles funktioniert und ich sogar nach Rechnernamen (siehe DNS-Umsetzung) suchen kann. Wie gesagt ist das für mich auch nicht ganz schlüssig.

Das ändert aber nix daran, dass Du auf jeden Fall Berechtigungen für die entfernten Netze setzen mußt, wenn Du Deinen LANCOM ansteuern möchtest (per PING oder LANConfig) Solltest Du per LANConfig einen Zugriff aus dem entfernten Netz beabsichtigen, so ist es unbedingt erforderlich im Gerät ein Passwort einzugeben. Das steht aber hier auch irgendwo im Forum schon. Gib doch einfach mal den Zugriff für http frei und schon wirst Du per Browser auf das WEB-Interface des Routers zugreifen können.

Sind halt so meine Erfahrungen, die ich mittlerweile so sammeln durfte. Hat auch ein paar Tage gedauert, bis ich diese VPN-Kopplung endlich reproduzierbar und vor allem stabil hinbekommen habe. Überall gab es zwar Hinweise und ein paar Erläuterungen, aber nirgends eine detallierte und komplette Zusammenfassung. Meine VPN´s laufen jetzt schon seit August ohne jeglichen Probleme. Seit kurzem habe ich jetzt auch die LANCapi auf den VPN-Rechnern installiert und das ist echt cool, ist das ISDN lokal nicht nutzbar, schwenkt der LANCapi Monitor auf das nächste im Netz verfügbare LANCOM-Gerät um. Du schickst also ein FAX von Deinem Notebook über VPN z.Bsp. nach Berlin und wird, weil die Leitung dort besetzt ist zum nächsten VPN-Router nach meinetwegen Essen geschickt und von dort ins "normale" Telefonnetz übertragen. Ich merke gerade, dass ich wieder ins Schwärmen abdrifte Laughing

Tja, einmal LANCOM immer ...

Bis dann

Andreas

_________________
VDSL50MBit, Lancom 1823 VoIP - 1811 - 1811n - L-320 AGN - diverse VPN- und VoIP-Clients sowie die Gigaset Vertreter - DX600A, SX353BT, SL55 MT, SL75WLAN, GS S685IP ... Was noch fehlt? - Der 1823n VoIP mit Gigabit-NW und 4 LAN Anschlüssen ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenMSN Messenger
DirkK



Anmeldungsdatum: 13.06.2005
Beiträge: 224

BeitragVerfasst am: Di 20 Jan, 2009 00:04 Antworten mit ZitatNach oben

So aaaaalso,

also Zugriff geht; wie (ja eigentlich klar) muß man in die Zugriffrechte "nur über VPN" eintragen.
Ping von dem Fritz-Netz auf den Lancom-Router selbst geht nun auch (ins Lancom-Netz ging's ja schon immer); das lag aber daran, daß ich bei der Firewall (Reiter allgemein) beim Ping blockieren "Nur WAN" eingetragen hatte. Eine VPN-Verbindung zählt hier scheinbar eben auch als "WAN". Wenn man es auf "Nur über Default-Route" stellt geht es dann eben.

So, das waren ja nur die Schönheitskorrekturen, aber das eigentlich Problem ist geblieben.

Wie hier bereits geschrieben funktioniert die SIP-Kopplung der FritzBox auch weiterhin nicht. Weder über das Internet, noch über die VPN-Verbindung. Gehe ich über das Internet (d.h. ich trage die dyndns-Adresse als SIP-Proxy ein), dann kann sich die FritzBox wenigstens beim Lancom registrieren, Anrufe werden signalisiert und auch aufgebaut, aber die eigentlichen Gesprächsdaten werden nicht übertragen, d.h. es herrscht auf beiden Seiten Stille. Versuche ich die Verbindung über das VPN aufzubauen (d.h. ich trage die VPN-Adresse des Lancom als SIP-Proxy ein) so kann sich die FritzBox nicht mal mehr am Lancom als SIP-Client anmelden. (Anrufe können schon gar nicht mehr aufgebaut werden.)

Benutze ich hingegen ein Softphone (X-Lite) auf einem PC im Fritz-Netz, so funktioniert die VoIP-Verbindung sowohl über das internet, als auch über die VPN Verbindung einwandfrei, wie man es sich vorstellt.

So, und an wem liegt's jetzt, daß die FritzBox nicht mit mit dem Lancom voipen kann?! Confused

Gruß
Dirk
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4467
Wohnort: Aachen

BeitragVerfasst am: Di 20 Jan, 2009 12:00 Antworten mit ZitatNach oben

Hi DirkK

Zitat:
Eine VPN-Verbindung zählt hier scheinbar eben auch als "WAN".


Natürlich ist eine VPN-Verbindung eine WAN-Verbindung - was sonst...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
DirkK



Anmeldungsdatum: 13.06.2005
Beiträge: 224

BeitragVerfasst am: Di 20 Jan, 2009 14:06 Antworten mit ZitatNach oben

backslash hat folgendes geschrieben:
Natürlich ist eine VPN-Verbindung eine WAN-Verbindung - was sonst...

Na VPN eben. Rolling Eyes Diese Unterscheidung wird an anderen Stellen ja auch gemacht.

Gruß
Dirk
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Datenknecht



Anmeldungsdatum: 30.04.2009
Beiträge: 9

BeitragVerfasst am: Di 05 Mai, 2009 15:30 Antworten mit ZitatNach oben

Hallo Forum!
Ich bin neu hier und wie alle Neulinge ein Riesen Problem. Möglicherweise ganz einfach zu lösen:
Ich habe einen Lancom 1711 mit funktionierender Dyndns Adresse am Kabelanschluss
und eine Fritzbox 7270 mit f. Dyndns Adresse.
- Ping auf beide Adressen funktioniert. - Den 1711 verwalte ich über https und die Dyndns Adresse.

Die Fritzbox hat das Netz: 192.168.78.0 der Lancom 192.168.100.0

Nach zusammenstellen der Konfiguration entsprechend der Anleitung von AVM und auch von euch bekomme ich immer den Fehler:
IKE-Error 0x2027 (Fritzbox)

Leider komme ich nicht weiter.
Welche Informationen braucht ihr?
Hat einer eine Idee?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen