Antworten
Maurosen
Beiträge: 4
Registriert: ‎11-24-2010
Akzeptierte Lösung

AG241V2 verliert Verbindung nach VPN einrichten

Ich probiere erfolglos ein VPN bei einem AG241V2 einzurichten.

 

Sobald ich die Daten für das IP Sec VPN eingegeben habe und mit ok bestätige geht die Internetverbingung verloren.

 

Es ist nicht möglich ins Internet zu pingen (DNS,IP) und auch von aussen via IP/dyndns nicht erreichbar.

 

Hat jemand eine Idee woran dies liegt?

Expert
Expert
Beiträge: 12.649
Registriert: ‎07-16-2006

Re: AG241V2 verliert Verbindung nach VPN einrichten

Kann man ohne genaue Details, was Du für das IPSec eingibst, nicht beurteilen. Spontan würde ich darauf tippen, dass Du sämtlichen Internetverkehr tunnelst und die andere Seite das nicht mitmacht...

Maurosen
Beiträge: 4
Registriert: ‎11-24-2010

Re: AG241V2 verliert Verbindung nach VPN einrichten

Dann hier mal genauere Details:

 

 

IPSec VPN Tunnel:

 

IPSec VPN-Tunnel: Aktiviert

Tunnelname: support

 

Lokale sichere Gruppe:

Subnetz

IP: 192.168.1.0

Subnetz: 255.255.255.0

 

Lokales Sicherheits Gateway

 

ppp0(keine andere Auswahl)

 

Entferte sichere Gruppe

 

alle

 

Entfernes Sicherheits Gateway

 

alle

 

Verschlüsselung

 

DES/MD5

 

Schlüsselverwaltung:

 

AUto (IKE)

 

PFS: Aktiveren

 

Schlüssel: testwasauchimmer

 

Erweiterte Einstellungen

 

Aggressiver Modus

 

Phase 1

 

3DES/MD5/1024

 

Phase 2

 

DES/MD5/1024

 

Zusätzliche Einstellungen:

 

keine Aktiviert

 

Ich sehe keine Einstellungen um den ganzen Traffic über das VPN zu aktivieren.

Expert
Expert
Beiträge: 12.649
Registriert: ‎07-16-2006

Re: AG241V2 verliert Verbindung nach VPN einrichten

 


Maurosen wrote:

Entferte sichere Gruppe

 

alle

...

Ich sehe keine Einstellungen um den ganzen Traffic über das VPN zu aktivieren.


 

Da steht doch, dass sämtlicher Verkehr aus Deinem LAN über IPSec laufen soll.

 

Welchen Sinn soll dieser Tunnel haben?

 

Mit welchem anderen Router willst Du Dich verbinden?

 

Oder willst Du einen VPN Client verwenden? Wenn ja, welchen?

Maurosen
Beiträge: 4
Registriert: ‎11-24-2010

Re: AG241V2 verliert Verbindung nach VPN einrichten

Die Option Entfernte sichere Gruppe steht für alles durch das Tunnel leiten?

 

Eigendlich sollte mit einem IPSec Client darauf zugegriffen werden. Greenbow benutzer wir dazu.

Expert
Expert
Beiträge: 12.649
Registriert: ‎07-16-2006

Re: AG241V2 verliert Verbindung nach VPN einrichten

Korrekt. Die Kombination lokaler und entfernter sicherer Gruppe bestimmt, welche IP Pakete durch den Tunnel geleitet werden und welche nicht.

 

Local 192.168.1.0/255.255.255.0

remote 192.168.2.0/255.255.255.0

 

Sämtliche IP-Pakete aus Deinem LAN, bei welchen die Source IP in 192.168.1.0/255.255.255.0 liegt und Destination IP in 192.168.2.0/255.255.255.0 liegt, werden in den Tunnel geleitet.

 

Entsprechend werden von dem entfernten Gateway nur Pakete im Tunnel akzeptiert, bei denen in umgekehrter Richtung die Source IP in 192.168.2.0/255.255.255.0 und die Destination IP in 192.168.1.0/255.255.255.0 liegt.

 

Eine entfernte Sicherheitsgruppe "alle" schließt alle IP-Adressen ein, d.h. das gesamte Internet.

 

Der AG241 erlaubt nur statische VPN Tunnel, die in der Regel nur Sinn machen zwischen zwei Routern. Prinzipiell kannst Du damit zwar auch einen Computer anbinden, aber eigentlich nur dann, wenn der Computer eine statische öffentliche IP-Adresse hat.

 

Für Roadwarrior mit dem Greenbow VPN Client ist der AG241 als Endpunkt nicht geeignet. Der hat nicht die Einstellungsmöglichkeiten für Client-Gateway Tunnel wie andere VPN Router von Linksys. Der AG241 eignet sich nur wirklich für Gateway-Gateway Tunnel.

Maurosen
Beiträge: 4
Registriert: ‎11-24-2010

Re: AG241V2 verliert Verbindung nach VPN einrichten

Ok vielen Dank für deine ausführliche Hilfe, da muss ich mir eine andere Lösung ausdenken