ich habe ein Problem mit dem Aufbau eines VPN Tunnels.
Zum Einsatz kommen 2 LANCOM 3550.
Einer davon fungiert momentan als VPN- Server, der andere als Client, der per UMTS sich mit dem Server verbinden soll.
Das klappt soweit ganz gut.
Als Anhang erstmal der Plan, wie das Ganze aussehen soll.

Es soll also nach dem LANCOM- VPN evtl. noch ein weiteres VPN, z.B. über PPTP aufbebaut werden. Der ISA fungiert als PPTP- VPN Server.
Jetzt habe ich folgendes Problem:
Die Verbinung LANCOM-VPN über UMTS besteht, nur die PPTP Verbindung funktioniert nicht!
Bin ich in dem 10er Netz funktioniert sie aber.
Der ISA verwirft die Pakete, weil für ihn die Pakete auf der falschen Netzwerkkrte ankommen. Er bekommt Pakete von 192.168.1.x auf der externen Karte.
Ansich gibt es für mich da nur 2 Lösungen:
Entweder ich änder etwas am ISA, daß im so etwas egal ist, oder ich sorge dafür, daß das 1. Netz maskiert wird.
Diese Funktion dachte ich mit dem Extranet zu erreichen.
- Ist das richtig?
Trage ich ein Extranet in den 1. Lancom Router ein ommt die VPN Verbindung nicht mehr zusammen:
Meldung:
Irgend eine Idee, warum das mit dem Extranet nicht hinhaut?[VPN-Status] 1900/01/03 01:18:06,820
IKE info: The remote server XXX.XXX.XXX.XXX:500 peer def-aggr-peer id <no_id> is En
igmatec IPSEC version 1.5.1
IKE info: The remote server XXX.XXX.XXX.XXX:500 peer def-aggr-peer id <no_id> suppo
rts NAT-T in mode draft
IKE info: The remote server XXX.XXX.XXX.XXX:500 peer def-aggr-peer id <no_id> suppo
rts NAT-T in mode draft
IKE info: The remote server XXX.XXX.XXX.XXX:500 peer def-aggr-peer id <no_id> suppo
rts NAT-T in mode rfc
IKE info: The remote server XXX.XXX.XXX.XXX:500 peer def-aggr-peer id <no_id> negot
iated rfc-3706-dead-peer-detection
[VPN-Status] 1900/01/03 01:18:06,820
IKE info: Phase-1 remote proposal 1 for peer def-aggr-peer matched with local pr
oposal 1
[VPN-Status] 1900/01/03 01:18:06,820
IKE log: 011806 Default dropped message from XXX.XXX.XXX.XXX port 500 due to notifi
cation type INVALID_ID_INFORMATION
[VPN-Status] 1900/01/03 01:18:06,830
IKE info: dropped message from peer unknown XXX.XXX.XXX.XXX port 500 due to notific
ation type INVALID_ID_INFORMATION