100940
Goto Top

Kaufberatung VPN Router

Hallo zusammen,

ich würde gerne Eure Hilfe in Anspruch nehmen.

Folgendes ist gegeben:

- VDSL 50.000 von der Telekom

Folgendes wird gebraucht:

- Ein VPN Router für den VDSL Anschluss
- Mind. 2 Site to Site VPNs zu jeweils einem RV042G
- Firewall Funktion

VPN Kenntnisse sind grundsätzlich vorhanden.
Einen Cisco Router mittels Kommandozeile könnte ich aktuell nicht konfigurieren.

Vielen Dank!

Content-ID: 208399

Url: https://administrator.de/contentid/208399

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

keine-ahnung
keine-ahnung 20.06.2013 um 18:13:27 Uhr
Goto Top
Moin,

guck mal bei Lancom nach den VA-Routern ...

LG, Thomas
100940
100940 20.06.2013 um 18:34:02 Uhr
Goto Top
Hallo keine-Ahnung,

vielen Dank, werde mir die Geräte von Lancom mal anschauen.

Wie sieht es denn beispielsweise mit dem Cisco 886 aus?
Da ja schon ein Cisco Gerät im Einsatz ist, würde ich es bevorzugen bei einem Anbieter zu bleiben.

Bei dem Cisco 886 befürchte ich allerdings, dass dieser kein Webinterface zum konfigurieren hat oder?
Ich befürchte ohne Webinterface bekomme ich das nicht gebacken... ;)
keine-ahnung
keine-ahnung 20.06.2013 um 18:48:00 Uhr
Goto Top
Zitat von @100940:
Ich befürchte ohne Webinterface bekomme ich das nicht gebacken... ;)
Deswegen nehm ich LANCOM face-wink. Ist jetzt nicht ganz trivial, aber für mich zumindest noch überschaubar (bin kein IT'ler). Und ipsec wird Cisco ja vermutlich können ...

LG, Thomas
Pjordorf
Pjordorf 20.06.2013 um 18:50:36 Uhr
Goto Top
Hallo,

Zitat von @100940:
- Ein VPN Router für den VDSL Anschluss
- Mind. 2 Site to Site VPNs zu jeweils einem RV042G
Äh? Was denn jetzt? Das ist doch schon ein Router. Willst du vDSL an Router an Router an Netz? Warum kaskadieren? Willst du nicht tatsächlich nur ein Modem für dein vDSL?

Gruß,
Peter
100940
100940 20.06.2013 um 19:06:20 Uhr
Goto Top
Zitat von @keine-ahnung:
> Zitat von @100940:
> ----
> Ich befürchte ohne Webinterface bekomme ich das nicht gebacken... ;)
Deswegen nehm ich LANCOM face-wink. Ist jetzt nicht ganz trivial, aber für mich zumindest noch überschaubar (bin kein
IT'ler). Und ipsec wird Cisco ja vermutlich können ...

LG, Thomas

Hört sich demnach gut an face-smile


Zitat von @Pjordorf:
Hallo,

> Zitat von @100940:
> - Ein VPN Router für den VDSL Anschluss
> - Mind. 2 Site to Site VPNs zu jeweils einem RV042G
Äh? Was denn jetzt? Das ist doch schon ein Router. Willst du vDSL an Router an Router an Netz? Warum kaskadieren? Willst du
nicht tatsächlich nur ein Modem für dein vDSL?

Gruß,
Peter

Hallo Peter,

ich habe für den RV042G leider kein passendes Modem. Und mir scheint es auch nicht so einfach zu sein, ein VDSL Modem zu bekommen.
Am liebsten wäre mir schon, wenn auf beiden Seiten ein RV042G stehen kann.

Ich bin mir aber auch nicht sicher, ob der RV VDSL überhaupt verarbeiten kann.

Gruß
Marc
Urlicht
Urlicht 20.06.2013 um 19:24:22 Uhr
Goto Top
Hallo keine Ahnung,
Also sicherlich ist es häufig einfacher, Router des selben Herstellers bzw. der selben Baureihe zu erwenden. IPSec hat leider etliche Paramneter zu bieten, die die Hersteller bisweilen mit unterschiedlichen Bezeichnungen versehen.
Ich selbst verwende meist Lancom (vorwiegend m2m-Kopplungen). HIer finden sich, nach erfolgter Registrierung auch How-To-Anleitungen für IPSec-Verbindungen zu Rputern anderer Hersteller.
Hab damit gute Erfahrungen gemacht.
keine-ahnung
keine-ahnung 20.06.2013 um 19:35:50 Uhr
Goto Top
Yep. Knowledgebase und Forum von Lancom hilft selbst mir irrlichterndem Element mitunter auf die Sprünge face-wink

LG, Thomas
100940
100940 20.06.2013 um 19:53:33 Uhr
Goto Top
Ich danke Euch für Eure Antworten.

Dann wird es wohl ein LANCOM 1781VA werden.
Mit dem wird es ja wohl möglich sein ein Site to Site VPN mit dem RV042G aufzubauen.

Dann würde ich gerne noch einmal meine zwei Ursprungsfragen nach vorne rufen und würde mich über eine kurze Antwort freuen:

- Könnt Ihr mir ein reines VDSL Modem empfehlen für VDSL 50k von der Telekom, wäre für mich deutlich einfacher, weil die Konfiguration von dem RV042G ziemlich sehr einfach ist.

- Und was mich auch brennend interessiert, lässt sich der Cisco 886 mittels Webinterface konfigurieren. Ich glaube durch meine Recherchen behaupten zu können, dass dieser sich nur mittels CLI konfigurieren lässt?

Vielen Dank!
Pjordorf
Pjordorf 20.06.2013 um 20:06:30 Uhr
Goto Top
Hallo,

Zitat von @100940:
- Könnt Ihr mir ein reines VDSL Modem empfehlen für VDSL 50k von der Telekom
Allnet ALL500VDSL2 ca. 90 EUR (kann als reines VDSL Modem geschaltet werden)
Allnet All126AS2 ca. 180 EUR
Zyxel P-871M ca. 160 EUR
Speedport 300HS (in der Bucht)
Speedport W721v (in der Bucht)
Diverse Fritzboxen als reines Modem nutzbar
.
.
.

Gruß,
Peter
wiesi200
wiesi200 20.06.2013 um 20:44:53 Uhr
Goto Top
Hallo,

Ich finde für weniger geübte Admin's die Teile sehr interessant.

Die Oberfleache ist eigentlich so gut wie Idiotensicher.
http://www.gateprotect.com/de-DE/

Man baut sich da die regeln ähnlich wie in Visio zusammen.
transocean
transocean 20.06.2013 um 20:56:11 Uhr
Goto Top
Moin,

alternativ kannst Du auch diese Lösung ausprobieren:

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Grüße

Uwe
100940
100940 20.06.2013 um 21:05:05 Uhr
Goto Top
Zitat von @Pjordorf:
Hallo,

> Zitat von @100940:
> - Könnt Ihr mir ein reines VDSL Modem empfehlen für VDSL 50k von der Telekom
Allnet ALL500VDSL2 ca. 90 EUR (kann als reines VDSL Modem geschaltet werden)
Allnet All126AS2 ca. 180 EUR
Zyxel P-871M ca. 160 EUR
Speedport 300HS (in der Bucht)
Speedport W721v (in der Bucht)
Diverse Fritzboxen als reines Modem nutzbar
.
.
.

Hallo Pjordorf,

super, vielen Dank. Ich denke ich werde den ALL500VDSL2 mal versuchen.


Zitat von @wiesi200:
Hallo,

Ich finde für weniger geübte Admin's die Teile sehr interessant.

Die Oberfleache ist eigentlich so gut wie Idiotensicher.
http://www.gateprotect.com/de-DE/

Man baut sich da die regeln ähnlich wie in Visio zusammen.

Hallo wiesi200,

danke, werde ich mir ebenfalls mal anschauen.

Zitat von @transocean:
Moin,

alternativ kannst Du auch diese Lösung ausprobieren:

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät


Moin Uwe,

auch ein Danke an Dich.
Allerdings wird mir dies aktuell zu aufwendig sein.

Ich strebe wohl schon an, mich mit den Cisco Dingern auseinander zu setzen. Ich finde diese ganzen Sachen rund um VPN mehr als interessant.

Grüße
Marc
100940
100940 20.06.2013 um 21:43:11 Uhr
Goto Top
Bleibt für mich nur noch folgende Frage:

- Und was mich auch brennend interessiert, lässt sich der Cisco 886va mittels Webinterface konfigurieren. Ich glaube durch meine Recherchen behaupten zu können, dass dieser sich nur mittels CLI konfigurieren lässt?

Dies ist reines Interesse.
Selbst wenn es nur über CLI geht, wäre ich sehr daran interessiert, mich mit der Konfiguration so eines Geräts vertraut zu machen.

Vielen Dank
kontext
kontext 20.06.2013, aktualisiert am 19.05.2016 um 09:57:23 Uhr
Goto Top
Hi @100940,

ich persönlich kann dir zu Cisco nur folgendes sagen ...
... früher waren die Web-Interfaces Müll - wie es heute aussieht kann ich dir nicht sagen

Allgemein wird dir bei Cisco nur zur Config über die CLI geraten.
Egal ob du Netzwerkadmins frägst die täglich mit Cisco hantieren, oder ob du Cisco lernen willst ...
... früher oder später führt kein Weg an der CLI vorbei face-smile

Daher würde ich, wenn ich dich wäre, mir nicht zu viel Gedanken um das Webinterface machen

Gruß
@kontext
100940
100940 20.06.2013, aktualisiert am 24.05.2016 um 11:03:20 Uhr
Goto Top
Zitat von @kontext:
Hi @100940,

ich persönlich kann dir zu Cisco nur folgendes sagen ...
... früher waren die Web-Interfaces Müll - wie es heute aussieht kann ich dir nicht sagen

Allgemein wird dir bei Cisco nur zur Config über die CLI geraten.
Egal ob du Netzwerkadmins frägst die täglich mit Cisco hantieren, oder ob du Cisco lernen willst ...
... früher oder später führt kein Weg an der CLI vorbei face-smile

Daher würde ich, wenn ich dich wäre, mir nicht zu viel Gedanken um das Webinterface machen

Gruß

klare Antwort, Danke!
aqui
aqui 21.06.2013 um 09:34:14 Uhr
Goto Top
Ein weiterer Router der ideal deine Anforderungen erfüllt findest du hier:

Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV

Da es der gleiche Hersteller ist wie deine RV042 ist die Realisierung der IPsec Tunnel damit kein Problem !
Nähere Infos dazu findest du auch hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
100940
100940 21.06.2013 um 09:43:25 Uhr
Goto Top
Zitat von @aqui:
Ein weiterer Router der ideal deine Anforderungen erfüllt findest du hier:

Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV

Da es der gleiche Hersteller ist wie deine RV042 ist die Realisierung der IPsec Tunnel damit kein Problem !
Nähere Infos dazu findest du auch hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software

Hallo aqui,

danke für deine Antwort.

Ich habe in diesem Thread auch schon speziell nach diesem Router gefragt, weil ich mir nicht sicher bin was die Konfiguration angeht.
Eingerichtet werde ich den Router wohl durch dein super Tutorial bekommen, allerdings hört es da auch schon auf.

Da ich nicht weiß ob dieses Gerät ein Webinterface hat, oder ob die Konfiguration nur mittels CLI möglich ist, wobei ich mit CLI quasi keine Erfahrung habe.
Ggf. kannst Du mir ja diese Frage beantworten.

Vielen Dank!
aqui
aqui 21.06.2013 aktualisiert um 09:56:06 Uhr
Goto Top
Der Router hat natürlich auch ein Web Interface für die die von Klicki Bunti abhängig sind, nur...
Richtige Netzwerker nutzen immer ein CLI dafür, da die Troubleshooting Möglichkeiten damit erheblich besser sind aber...
Soweit wird es dazu bei dir ja gar nicht kommen, denn mit dem Tutorial wird alles auf Anhieb klappen face-wink
Auf alle Fälle gehst du dort ganz auf Nummer sicher was die IPsec Kompatibilität anbetrifft.
100940
100940 21.06.2013 um 10:00:02 Uhr
Goto Top
Hallo aqui,

TOP, Danke!

- Ich habe mir jetzt das Modem ALL500VDSL2 was Pjordorf mir empfohlen hat bestellt.
Wenn es damit nicht klappen wird, werde ich mir den 886va besorgen.
Pjordorf
Pjordorf 21.06.2013 um 13:06:27 Uhr
Goto Top
Hallo,

Zitat von @100940:
- Ich habe mir jetzt das Modem ALL500VDSL2 was Pjordorf mir empfohlen hat bestellt.
Empfohlen ist wohl etwas übertriebenface-smile

Und das ALL500VDSL2 habe ich bis jetzt nur als Router mehrmals verwendetface-smile

Beachte die Anleitung von Allnet zur verwendung als (v)DSL Modem ftp://212.18.29.48/ftp/pub//allnet/vdsl/all500vdsl2/ALL500VDSL2_ADSLModem_DE.pdf

Gruß,
Peter
100940
100940 21.06.2013 um 16:52:12 Uhr
Goto Top
Zitat von @Pjordorf:
Hallo,

> Zitat von @100940:
> - Ich habe mir jetzt das Modem ALL500VDSL2 was Pjordorf mir empfohlen hat bestellt.
Empfohlen ist wohl etwas übertriebenface-smile

Und das ALL500VDSL2 habe ich bis jetzt nur als Router mehrmals verwendetface-smile

Beachte die Anleitung von Allnet zur verwendung als (v)DSL Modem
ftp://212.18.29.48/ftp/pub//allnet/vdsl/all500vdsl2/ALL500VDSL2_ADSLModem_DE.pdf

Gruß,
Peter

Hallo Pjordorf,

nachdem was ich alles über das Gerät gelesen habe, sollte es ohne Probleme funktionieren.
Ich bin gespannt. face-smile

Habs bei amazon bestellt, wenns nicht geht schicke ich es einfach zurück ;)
100940
100940 24.06.2013 aktualisiert um 12:33:15 Uhr
Goto Top
Hallo,

wie angekündigt die Rückmeldung.

Ich habe das Gerät als reines VDSL Modem laut Anleitung eingerichtet.
Anleitung:
ftp://212.18.29.48/ftp/pub/allnet/vdsl/all500vdsl2/ALL500VDSL2_VDSLModem_DE.pdf

Nur es funktioniert leider nicht.

Jetzt frage ich mich, unterstützt der RV042G eigentlich VDSL2?
Auf der Cisco Seite finde ich dazu keine Infos?

Habe das Allnet Gerät Testweise mal als Router eingerichtet, dass funktioniert ohne Probleme.

Danke
Pjordorf
Pjordorf 24.06.2013 um 13:37:02 Uhr
Goto Top
Hallo,

Zitat von @100940:
Nur es funktioniert leider nicht.
So einegrichtet nachdem es schon mal als Router an deinen Anschluß lief? Werkseinstellung vor machen. Was sagt Allnet dazu?

Jetzt frage ich mich, unterstützt der RV042G eigentlich VDSL2?
Eigentlich weis dein Cisco ja nichts von vDSL wenn da ein Modem davor hängt. Am Modem kommt ja nur Ethernet ruas. Einwahldaten im Cisco korrekt eingetragen? Ein Modem hat ja keine Zugangsdaten. VLAN id 7 beachtet? VDSL Telekom VLAN sollten deine Suchbegriffe sein.

http://forum.telekom.de/foren/read/service/dsl-festnetz/internetzugang- ...
http://www.heise.de/ct/artikel/Erwuenschtes-Fremdgehen-291758.html
http://www.portunity.de/wiki/Unsere_Zug%C3%A4nge_an_VDSL-Anschl%C3%BCss ...

Gruß,
Peter
100940
100940 24.06.2013 um 14:48:32 Uhr
Goto Top
Hallo Peter,

> Nur es funktioniert leider nicht.
So einegrichtet nachdem es schon mal als Router an deinen Anschluß lief? Werkseinstellung vor machen. Was sagt Allnet dazu?

nein, muss dies auch getan werden wenn das Gerät nur Modem ist?

Ansonsten habe ich es mit der VLAN id 7 tatsächlich vergessen.
Die habe ich nicht eingetragen...

Muss ich dem Gerät auch noch sagen, an welchen Ethernet Port das alles passieren soll?

Ich werde es erst am Mittwoch erneut probieren können, bisdahin kann ich ja noch viel recherchierenface-wink

Danke Dir.
Pjordorf
Pjordorf 24.06.2013 um 16:24:59 Uhr
Goto Top
Hallo,

Zitat von @100940:
nein, muss dies auch getan werden wenn das Gerät nur Modem ist?
Wie schon mal geschrieben, frag Allnet. Die haben auch Telefonface-smile Und kannst du jetzt im Moment sicherstellen das dies eben nicht zu dem Nicht-Funktionieren geführt hat? Ein Versuch macht klug, oder? face-smile

Die habe ich nicht eingetragen...
Dann solltest du dir mal gedanken machen wie dein vDSL der Telekomm dann arbeitet und was es dazu benötigt ....

Muss ich dem Gerät auch noch sagen, an welchen Ethernet Port das alles passieren soll?
Frag dein RV042G Handbuchface-smile

Gruß,
Peter
aqui
aqui 24.06.2013 um 20:41:00 Uhr
Goto Top
Check dieses Tutorial im Kapitel VDSL:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Da ist alles zum Thema Modemeinstellung und VDSL Anbindung gesagt.
Wichtig für die Einrichtung sind die folgenden Punkte:
  • Cisco Router muss am WAN Port auf PPPoE stehen und die Zugangsdaten konfiguriert haben
  • Bei VDSL muss der Router einen IEEE 802.1q VLAN Tag mit der ID 7 mit dem Paket am o.a. WAN Port senden also Tagging aktiviert sein !
  • Macht der Router kein Tagging oder supportet das nicht muss das Modem das machen bzw. entsprechend supporten. Ohne ID 7 VLAN Tag keine VDSL Verbindung !
Wenn du das beachtest klappt das auch auf Anhieb !!