VPN mit 2x 1711 und nur der Router zu sehen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
wireless_lan
Beiträge: 50
Registriert: 02 Jan 2005, 23:17

VPN mit 2x 1711 und nur der Router zu sehen

Beitrag von wireless_lan »

Hi,

ich habe eine Kopplung über VPN zwischen zwei Netzwerken mit 1711er über den Setup-assistenten eingerichtet. Jetzt sehe ich aber nur den 1711er der Gegenseite und keinen Rechner im dortigen Netzwerk. Fehlt hier nch was?

wl
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi wireless_lan

sind die 1711er denn Defaultgateways in ihren Netzen?

Wenn nein, dann mußt du im Defaultgateway des jeweiligen Netzes eine Route eintragen, die das jeweils entfernte Netz über den jeweils lokalen 1711 leitet...

Gruß
Backslash
wireless_lan
Beiträge: 50
Registriert: 02 Jan 2005, 23:17

Beitrag von wireless_lan »

Hi backslash,

der 1711 in meinem Netz wird auch fürs Internet benutzt und ist als default GW eingetragen. Mit einer route "zielnetz.0, mask, IP-Adresse des lokalen 1711" habe ich es auch schon versucht. Es bleibt aber dabei, dass ich den entfernten 1711 anpingen und mit Lanconfig konfigurieren kann. Aber keinen weiteren PC im entfernten Netz kann ich anpingen.

wl
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi wireless_lan
der 1711 in meinem Netz wird auch fürs Internet benutzt und ist als default GW eingetragen.
OK, und wie sieht's auf der anderen Seite aus?
Daß es auf deiner Seite korrekt ist, ergibt sich ja schon allein dadurch, daß du das remote LANCOM erreichen kannst.

Gruß
Backslash
wireless_lan
Beiträge: 50
Registriert: 02 Jan 2005, 23:17

Beitrag von wireless_lan »

auf jeden Fall ist in der IPConfig der ge-ping-ten PCs der 1711 im dortigen Netz als default GW eingetragen. Aber es kommt keine Antwort von den PCs wenn ich von meinem Netz pinge.

wl
wireless_lan
Beiträge: 50
Registriert: 02 Jan 2005, 23:17

Beitrag von wireless_lan »

Hi,

hat keiner eine Idee?

Gruß wl
Benutzeravatar
SecretSurfer
Beiträge: 25
Registriert: 07 Jun 2006, 19:37

Beitrag von SecretSurfer »

Nein, leider nicht. Dabei habe ich hier auf Inspiration gehofft, denn mich beschäftigt nun schon seit ca. einer Woche ebenfalls ein solches Problem.
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi wireless_lan
hat keiner eine Idee?
hier heißt es, zu verfolgen, was mit dem ping passiert...


Als erstes: kannst du denn von dem remoten LANCOM aus den PC pingen?

Hast du auf dem PC vielleicht eine Desktop-Firewall laufen, die Pings blockiert?

Wenn nicht, dann solltest du mal auf dem einen LANCOM einen Router-Trace (trace # ip-router) machen, um zu sehen ob das Paket überhaupt ankommt und an den Rechner weitergeleitet wird - wenn das Ping hier auftaucht und keine Antwort kommt, dann ist der Fehler auf dem PC oder abnderswo in deinem Netz zu suchen...


BTW:
Pings zu blockieren wird gerne gemacht und von Computer-Bild & Co empfohlen, nur ist das einerseits zur Diagnose völlig kontraproduktiv und bringt andererseits es keine weitere Sicherheit - ganz im Gegenteil. Wenn ein Rechner auf Pings nicht antwortet, dann heißt das mitnichten, daß dort niemand ist - sondern nur, daß da einer ist, der für jeden deutlich sichtbar ein Schild hochhält, auf dem steht "du kannst mich nicht sehen"... Wäre da wirklich keiner, würde der Router vor dem Rechner bereits ein "ICMP host unreachable" zurückschicken... D.h. ein blockiertes Ping macht einen Rechner für einen potentiellen Angreifer nur interessanter...


Gruß
Backslash
Benutzeravatar
SecretSurfer
Beiträge: 25
Registriert: 07 Jun 2006, 19:37

Beitrag von SecretSurfer »

Ich schildere mal meine Konfiguration und wie sich das Problem hier äußert. Vielleicht hilft das dem Thread-Eröffner und mir, das Problem zu lösen / gelöst zu bekommen.

Also, ich habe zwei 1721er-Router. Der eine (STATION-1) hängt über eine Arcor ADSL-Verbindung mit dynamischer IP und DynDNS.org FQDN im Netz. Der andere (STATION-2) ist über eine 4-MBit SDSL und statischer IP angebunden. STATION-2 hängt an einem Cisco-Router (ebenfalls) mit statischer IP, der als Default-Gateway definiert wurde.

Der VPN-Tunnel kommt zustande, denn von STATION-1 aus ist der Router STATION-2 über seine interne IP (192.168.10.254) erreichbar. Umgekehrt geht das allerdings nicht, sodass ich das Problem in der Konstellation Lancom-Cisco-Internet sehe. Vielleicht muss man einer entsprechende Route definieren. Ich weiß nur nicht wie.
Antworten