Lancom DSL/i-10+ vpn passthrough / gre Problem? Firmware 6

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
msch
Beiträge: 2
Registriert: 05 Mai 2011, 12:56

Lancom DSL/i-10+ vpn passthrough / gre Problem? Firmware 6

Beitrag von msch »

Hallo,

ich habe einen Lancom DSL/i-10+ in einer Unternehmensinfrastruktur seit Jahren ordentlich am Laufen.

Nun soll ein VPN zwischen diesem Router und zwei Aussenstellen eingerichtet werden, über den die Aussenstellen dann via RDP auf einen Terminalserver zugreifen sollen.

Der VPN-Server ist ein Server 2008 R2, davor steht ein ISA 2004.
Auf dem Lancom habe ich Port 1723 an den ISA weitergereicht, der ISA hat die enstpr. Regeln und eine Weiterleitung auf den VPN Server (Win 2008).

Wenn ich nun von einem Windows XP Client von aussen per VPN einwählen möchte, beschwert sich der Server 2008 mit folgender Fehlermeldung:

Es wurde eine Verbindung zwischen dem VPN-Server und dem VPN-Client x.x.x.x hergestellt, aber die Verbindung kann nicht abgeschlossen werden. Die häufigste Ursache für dieses Verbindungsproblem ist, dass die Konfiguration einer Firewall oder eines Routers zwischen dem VPN-Server und dem VPN-Client keine GRE-Pakete (Generic Routing Encapsulation) (Protokoll 47) zulässt.

Kann es sein, dass die GRE-Pakete vom Lancom nicht durchgelassen werden?

Der Router hat eine Firmware 6.10.0038 vom 17.05.2006!

Ein Firmware-Update habe ich noch nicht gemacht, da dies nicht im laufenden Betrieb, sondern nur am Wochenende gehen würde. Zudem ist das Update von 6.x auf 8.x sicherlich nicht trivial oder?

Wäre dankbar für weitergehende Hinweise :-)

Mathias
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi msch
Kann es sein, dass die GRE-Pakete vom Lancom nicht durchgelassen werden?
nein... Ein LANCOM kann PPTP problemlos maskieren - und auch die Firewall hält PPTP korrekt nach
Der Router hat eine Firmware 6.10.0038 vom 17.05.2006!
die ist ja uralt...

Gruß
Backslash
msch
Beiträge: 2
Registriert: 05 Mai 2011, 12:56

Beitrag von msch »

Hallo backslash,

danke Dir.

Dann frage ich mich aber, wo das Problem liegt, zumal die Anforderung ja offenbar beim Server ankommt, aber die Verbindung nicht abgeschlossen wird.

Irgendeine Idee?
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

zuerst mal die aktuelle Firmware installieren und dann noch mal testen.
Die Firmware ist ja in der Tat uralt.
Wie backslash schon schrieb, sollte das mit einer aktuellen Version des LOCS funktionieren. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Antworten