Generisches Site-to-Site VPN mit IKEv2 für IPv4

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
thalthoff
Beiträge: 4
Registriert: 02 Sep 2020, 10:42

Generisches Site-to-Site VPN mit IKEv2 für IPv4

Beitrag von thalthoff »

Hallo zusammen,

ich habe mich bereits wundgesucht im Forum und finde leider nicht die Informationen die mir fehlen.

Zu mir: Ich bin seit über 25 Jahren im IP-, Firewall- und inzwischen auch VPN-Geschäft daheim, habe aber erst seit ein paar Wochen meine beiden ersten Lancom-Router erworben und will diese nun "von der Pike auf" verstehen. In meinem speziellen Fall werde ich dazu auch noch gezwungen, weil mir der VPN-Einwahlwizard meine VPN-Site-to-Site-Wizard-Verbindung kaputtgemacht hat.Wie auch immer das passiert ist, es ist passiert. Nach einem Löschen (ebenfalls mit dem Wizard) der durch die Wizards erstellten Gegenstellen, waren auch noch mehr Einstellungen weg, so dass selbst die Wizards nichts gescheites mehr hinbekommen.Zu viele Wizards verderben wohl das Gebräu. Z.B fehlt der Default Eintrag für "Verbindungs-Parameter" in der Sektion IKEv2/IPSec. Ein einfaches Hinzufügen hilft scheinbar nicht, die Werte machen für mich zumindest dann keinen Sinn.

Ich möchte deshalb aus der Not eine Tugend machen und mir ein schönes stabiles und sicheres VPN selber erarbeiten. Nicht zuletzt um auch die Zusammenhänge der einzelnen "Konfigurationsseiten" sauber zu verstehen. Das macht ja jeder Hersteller anders. Daher ist mein Ziel eine komplett manuelle Anleitung, ein HOWTO, zu erstellen um ein VPN für IPv4 (um IPv6 habe ich mich zugegebenermaßen bislang etwas gedrückt) herzustellen. Dabei ist ein Router DAHEIM (Heimnetzwerk) mit einer festen externe IP und ein Router URLAUB (Wochenendhäuschennetz) mit einer dynamischen IP im Spiel.(Hintergrund ist der Transfer von Streams von Überwachungskameras in beiden Richtungen.)

Ich habe mir hier zig Anleitungen, die alle immer einen Teil meines Problems abdecken aber nie ganz, angeschaut und durchgelesen. Ein "Zusammenwürfeln" war nie so richtig möglich, da die einzelnen Anleitungen dann bei den übereinstimmenden Teilen zB von anderen Detail-Parametern ausgehen. Kurz: Ich krieg's nicht alleine hin.

Meine Frage deshalb. Wer mag mir helfen dieses Szenario von unten nach oben aufzubauen, so dass auch die entsprechenden Verknüpfungen vorhanden sind, wenn sie bei der Konfiguration gebraucht werden und somit auch zu verstehen, was worauf basiert und von und nach wo referenziert wird?

Ich bin für jede Hilfe, auch weitere Artikel, falls sich da schon jemand durchgewühlt hat, dankbar! Was wirklich passendes habe ich wie gesagt noch nicht gefunden.

Mit bestem Dank für jede Antwort im Voraus,

-Thomas
Antworten