VPN Zentrale Ersetzen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
thomas089
Beiträge: 9
Registriert: 07 Okt 2015, 13:27

VPN Zentrale Ersetzen

Beitrag von thomas089 »

Hallo,

ich möchte meine alte VPN Zentrale (1751 UMTS, LCOS 8) ersetzen mit einem neuen Router (1781 EW+, LCOS 9). Ich habe es mit dem Export einer Skript Datei .lcs probiert, aber der neue Router ist danach nicht mehr erreichbar. Hat jemand eine Idee wie man das am elegantesten lösen kann ohne evtl. sämtliche 5 VPN Verbindungen neu zu erstellen und die Ausfallzeit möglichst kurz zu halten?

Meine Vorgehensweise wäre ansonsten folgende: dem neuen Router eine andere IP geben wie dem alten Router, mit dem Wizard alle Verbindungen von den bestehenden Lancom Clients zur neuen Zentrale neu zu machen und danach die IP der neuen Zentrale zur ursprünglichen IP abändern und anschließend manuell die IP in der Config der Clients zur neuen Zentrale anpassen.

Geht es evtl. etwas einfacher?
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: VPN Zentrale Ersetzen

Beitrag von Jirka »

Hallo,
thomas089 hat geschrieben:ich möchte meine alte VPN Zentrale (1751 UMTS, LCOS 8) ersetzen mit einem neuen Router (1781 EW+, LCOS 9). Ich habe es mit dem Export einer Skript Datei .lcs probiert, aber der neue Router ist danach nicht mehr erreichbar.
von extern nicht mehr erreichbar? Dann fehlt ein Gerätepasswort.
Von lokal nicht mehr erreichbar? Dann ist beim Script aufgrund des großen LCOS-Versionsunterschiedes was schief gegangen. Show script error und dann manuell nachbearbeiten. Mit entsprechender Erfahrung sieht man die Problemstellen auch schon vorher und kann gleich die Scriptdatei editieren. Evt. ist es auch günstig, auf dem neuen Gerät vorerst eine möglichst alte LCOS-Version einzuspielen (und auf dem alten Gerät eine möglichst neue, falls nicht schon längst gemacht).
thomas089 hat geschrieben:Hat jemand eine Idee wie man das am elegantesten lösen kann ohne evtl. sämtliche 5 VPN Verbindungen neu zu erstellen und die Ausfallzeit möglichst kurz zu halten?
Externen Dienstleister für beauftragen. Kostet zwar ein wenig, bei mir z. B. 50 EUR, dafür funktionierts dann aber auch.
thomas089 hat geschrieben:mit dem Wizard alle Verbindungen von den bestehenden Lancom Clients
Was sind denn die bestehenden LANCOM-Clients? LANCOM-Router oder Software-VPN-Clients?
thomas089 hat geschrieben:zur neuen Zentrale neu zu machen und danach die IP der neuen Zentrale zur ursprünglichen IP abändern und anschließend manuell die IP in der Config der Clients zur neuen Zentrale anpassen.
Redest Du hier von öffentlichen IPs? Viel zu viel Aufwand.

Kommst Du denn nach dem Einspielen des Scripts gar nicht mehr auf das neue Gerät? Ich meine die IP ist dann die gleiche wie beim alten, daher ist es ungünstig, die dann beide im selben Netz zu haben, aber das ist sicherlich nicht Dein Problem.
Ansonsten kann man auch Teilbereiche der Konfig als Script übernehmen, so dass man den Rest per Hand neu macht.

Viele Grüße,
Jirka
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: VPN Zentrale Ersetzen

Beitrag von MariusP »

Hi,
Kannst du ihn denn seriell erreichen?
Und was zeigen die Traces wenn du von dort aus pings startest?
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
thomas089
Beiträge: 9
Registriert: 07 Okt 2015, 13:27

Re: VPN Zentrale Ersetzen

Beitrag von thomas089 »

Danke für die Tipps. Seriell habe ich noch nicht probiert, das Ganze ist aber ein internes Problem und das Web Interface ist nach dem Einspielen der Skript Datei nicht mehr erreichbar. Clients sind ausschließlich andere Lancom Router, keine VPN Einwahlverbindung. Aber der Hinweis mit der Älteren LCOS Version für den 1781EW+ ist gut, ich habe gerade gesehen dass der noch mit LCOS 8 zu betreiben ist. Der alte 1751 UMTS ist ja sowieso schon auf dem neuesten und letztmöglichen Stand. Aber das könnte dann funktionieren, mit einem anschließenden Update auf LCOS 9. Werde ich ausprobieren und berichten.
thomas089
Beiträge: 9
Registriert: 07 Okt 2015, 13:27

Re: VPN Zentrale Ersetzen

Beitrag von thomas089 »

So, jetzt bin ich endlich dazu gekommen das Ganze durchzuziehen. Ich habe den 1781EW+ auf LCOS 8.84 downgegradet, dann konnte ich die Script Datei des alten 1751UMTS einspielen und danach habe ich auf 9.24 wieder upgegradet. Bei der Erstkonfiguration habe ich beim neuen Router genau die selbe IP und den selben Namen verwendet wie beim Altgerät, es ging im Prinzip alles reibungslos bis auf eine VPN Verbindung zu einem anderen alten 1751UMTS. Die musste ich neu erstellen, zuvor mit dem Assistenten habe ich die alte nicht funktionierende VPN Verbindung gelöscht (der Fehler war was mit nicht übereinstimmenden IKE Proposals). Aber nun läuft wieder alles bestens und ich kann endlich die VPN Option auf 25 Router freischalten, das hätte sich auf dem Altgerät nicht mehr gelohnt.
Antworten