am 11-24-2010 05:01 AM
Ich probiere erfolglos ein VPN bei einem AG241V2 einzurichten.
Sobald ich die Daten für das IP Sec VPN eingegeben habe und mit ok bestätige geht die Internetverbingung verloren.
Es ist nicht möglich ins Internet zu pingen (DNS,IP) und auch von aussen via IP/dyndns nicht erreichbar.
Hat jemand eine Idee woran dies liegt?
Gelöst! Gehe zu Lösung.
am 11-24-2010 05:16 AM
Kann man ohne genaue Details, was Du für das IPSec eingibst, nicht beurteilen. Spontan würde ich darauf tippen, dass Du sämtlichen Internetverkehr tunnelst und die andere Seite das nicht mitmacht...
am 11-25-2010 05:07 AM
Dann hier mal genauere Details:
IPSec VPN Tunnel:
IPSec VPN-Tunnel: Aktiviert
Tunnelname: support
Lokale sichere Gruppe:
Subnetz
IP: 192.168.1.0
Subnetz: 255.255.255.0
Lokales Sicherheits Gateway
ppp0(keine andere Auswahl)
Entferte sichere Gruppe
alle
Entfernes Sicherheits Gateway
alle
Verschlüsselung
DES/MD5
Schlüsselverwaltung:
AUto (IKE)
PFS: Aktiveren
Schlüssel: testwasauchimmer
Erweiterte Einstellungen
Aggressiver Modus
Phase 1
3DES/MD5/1024
Phase 2
DES/MD5/1024
Zusätzliche Einstellungen:
keine Aktiviert
Ich sehe keine Einstellungen um den ganzen Traffic über das VPN zu aktivieren.
am 11-25-2010 05:36 AM
Maurosen wrote:Entferte sichere Gruppe
alle
...Ich sehe keine Einstellungen um den ganzen Traffic über das VPN zu aktivieren.
Da steht doch, dass sämtlicher Verkehr aus Deinem LAN über IPSec laufen soll.
Welchen Sinn soll dieser Tunnel haben?
Mit welchem anderen Router willst Du Dich verbinden?
Oder willst Du einen VPN Client verwenden? Wenn ja, welchen?
am 11-25-2010 07:42 AM
Die Option Entfernte sichere Gruppe steht für alles durch das Tunnel leiten?
Eigendlich sollte mit einem IPSec Client darauf zugegriffen werden. Greenbow benutzer wir dazu.
am 11-25-2010 11:53 AM
Korrekt. Die Kombination lokaler und entfernter sicherer Gruppe bestimmt, welche IP Pakete durch den Tunnel geleitet werden und welche nicht.
Local 192.168.1.0/255.255.255.0
remote 192.168.2.0/255.255.255.0
Sämtliche IP-Pakete aus Deinem LAN, bei welchen die Source IP in 192.168.1.0/255.255.255.0 liegt und Destination IP in 192.168.2.0/255.255.255.0 liegt, werden in den Tunnel geleitet.
Entsprechend werden von dem entfernten Gateway nur Pakete im Tunnel akzeptiert, bei denen in umgekehrter Richtung die Source IP in 192.168.2.0/255.255.255.0 und die Destination IP in 192.168.1.0/255.255.255.0 liegt.
Eine entfernte Sicherheitsgruppe "alle" schließt alle IP-Adressen ein, d.h. das gesamte Internet.
Der AG241 erlaubt nur statische VPN Tunnel, die in der Regel nur Sinn machen zwischen zwei Routern. Prinzipiell kannst Du damit zwar auch einen Computer anbinden, aber eigentlich nur dann, wenn der Computer eine statische öffentliche IP-Adresse hat.
Für Roadwarrior mit dem Greenbow VPN Client ist der AG241 als Endpunkt nicht geeignet. Der hat nicht die Einstellungsmöglichkeiten für Client-Gateway Tunnel wie andere VPN Router von Linksys. Der AG241 eignet sich nur wirklich für Gateway-Gateway Tunnel.
am 11-26-2010 02:03 AM
Ok vielen Dank für deine ausführliche Hilfe, da muss ich mir eine andere Lösung ausdenken