Jump to content

Vpn problem -> Vigor 2900


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi

 

erst mal zu meinem problem :D

 

ich bin mit meiner vpn verbindung komplett am verzweifeln.

netz 1: 192.168.1.0

netz 2: 192.168.10.0

 

jeweils in der haupt und nebenstelle eine telekom 2 mbit

sdsl leitung mit festen ips.

als router jeweils ein vigor2900i mit neuster firmware.

 

das problem. baue ich eine vpn verbindung über l2tp auf,

bleibt diese stabil, die ping zeiten und das arbeiten über die

leitung ist nicht möglich. pingzeiten - jeder 2. ping >400 ms.

 

stelle ich die verbindung über ipsec her, ist sie zwar super schnell

(dauerhaft ca. 45 ms) aber nach ~2 minuten gehen immer mehr packete verloren, bis schließlich keine mehr hin und her geschickt werden...

quasi leitung tot. am router sehe ich allerdings, dass die verbindung noch aktiv ist.

auch online bleibt er ganz normal.

 

natürlich habe ich durch das ganze enorme probleme mit den usern der außenstelle, welche natürlich nicht gescheit auf dem terminal server arbeiten können.

 

hat jemand erfahrungen damit ?! tips? hinweise ?! lösungsansätze ?!

weitere infos die gebraucht werden liefere ich super schnell nach...

 

 

demjenigen, der mit den entscheidenden tip gibt dem garantiere ich auf diesem wege einen kasten leckerers bier :) hand drauf. der jenige erhält dann von mir eine pm, und ich werde ihn auch hier bekannt geben, also keine gefahr des drückens.

Link zu diesem Kommentar

Hi,

 

Wieviel zahlst Du denn :D .

 

Also:

 

1. Firewall spielt bei VPN keine Rolle. Bei der Kopplung der Netze wird das gesamte Regelwerk ignoriert. Macht ja auch Sinn.

 

2. IPSec mit 3DES- AES ? ESP -3DES - MH -3DES ? KEIN LT2P

 

3. Prinzipiell würde ich empfehlen ESP - AES - oder ESP - 3DES. Beide Router dürfen den Tunnel jeweils zum Partner öffnen (Direction = Both) - Dann aber das preshared secret in Dial-in und out setzen.

 

4. Installiere einmal das SYSLOG Tool auf jeweils einem Rechner und logge die Router mit, evtl. findest Du dort einen hinweis.

 

Mein Draytek 2600 etabliert verschiedene VPN-Verbindungen ohne Probleme. Versuch mal die o.g. Ansätze. Bei Fragen immer wieder gerne.

 

Gruß Data

Link zu diesem Kommentar

den kasten bier zahle ich ;)

 

hey, die optionen so muß ich unbedingt versuchen.

normal wollte ich ipsec mit 3des verwenden, aber da klappt

die verbindung zusammen.

(es gehen keine daten durch die verbindung...)

 

ich muß sagen die schnellste (soweit mann das so nennen kann :( )

leitung hatte ich bisher mit l2tp.

 

die firewall hatte ich jetzt zum testen auch konfiguriert, da ich vermutet hatte,

dass die verbindung bzw. der/die router durch irgendwelche "schrottpakete"

quasi einfach ausgebremst werden...

 

die syslog tools bringen mir irgendwie nicht viel. ich habe bei mir auf einem kiwi syslog daemon das ganze mitlaufen lassen. da erhalte ich aber nicht sehr viele infos, dir mir was bringen würden. keine fehler nix...

 

die verbindungsrichtung auf beide ?! :confused: wovon hängt dann ab, wer sich quasi bei wem einwählt ?!

 

schon mal DANKE !

Link zu diesem Kommentar

Hi,

 

Wer sich bei wem einwählt hängt von den Clients/Hosts in den jeweiligen Netzen ab. Prinzipiell sollte man bei Deiner Konfig immer beide Richtungen öffnen. Windowssysteme sind ansich sehr geschwätzig, also lass Sie sich unterhalten.

 

AES ist die bessere Verschlüsselung und nicht so rechenintensiv wie 3DES.

L2TP ist der Tunner für Arme ;) .

 

Wenn Du willst, kannst Du einmal Screenshots von den Configseiten beifügen.

 

Gruß Data

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...