mhalex

Lancom 1721 und DraytekVigor VPN

Hallo Forum,

ich möchte hier um Eure Hilfe bitten. Ich habe einen 1721+VPN und auf der anderen Seite einen Draytek Vigor 2910i. Jetzt muss ich als VPN DAU eine IPSec Verbindung zwischen beiden herstellen. Mit den Assistenten der Router habe ich es auch so etwa geschafft. Die Verbindung besteht, wird aber nach kurzer Zeit getrennt.
Auf Draytekseite wird die IP mittels DynDNS übermittelt der Lancom hat eine feste IP.
Falls jemand Tips oder sogar eine Anleitung für mich hat, wäre ich sehr dankbar.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 132369

Url: https://administrator.de/forum/lancom-1721-und-draytekvigor-vpn-132369.html

Ausgedruckt am: 28.04.2025 um 19:04 Uhr

StefanKittel
StefanKittel 28.12.2009 um 15:08:06 Uhr
Goto Top
Hallo, schau doch mal bei den Herstellern ob eine Koppelung möglich ist. Dort gibt es auch häufig Anleitungen. Viele Geräte, besonders von unterschiedlichen Anbietern, lassen sich nur aufwendig oder gar nicht koppeln.
IPSec ist zwar der Standard, aber es gibt so viele Parameter, dass es quasi nicht ein IPSec-Standard gibt.
Stefan
Mhalex
Mhalex 28.12.2009 um 16:12:29 Uhr
Goto Top
Hallo Stefan,

danke für Deine Antwort. Soweit ich informiert bin, sollte die Verbindung machbar sein.
Ich vermute, dass es an den IKE Proposals liegt. Ich bin in dem Bereich allerdings noch zu unerfahren, als das ich das vernünftig beurteilen könnte.
Gruß
Mike
aqui
aqui 29.12.2009 um 13:49:47 Uhr
Goto Top
Ja, die verbindung funktioniert problemlos. Der Draytek darf nur Dialout Server sein also die Session initiieren. Dann klappt es problemlos im Aggressive Mode !
Mhalex
Mhalex 29.12.2009 um 14:48:50 Uhr
Goto Top
Hallo Aqui,
danke für die Antwort.
Da der Draytek der entfernte Router ist heißt das, dass der Draytek in denAggressive und der Lancom in den Main Mode eingestellt werden muss?
aqui
aqui 29.12.2009, aktualisiert am 18.10.2012 um 18:40:29 Uhr
Goto Top
Nein, das funktioniert niemals. Entweder müssen beide in den Agressive oder beide in den Main Mode.
Da es beides herstellerfremde Geräte sind ist der Agressive Mode meist besser da er weniger abfragt bei der Phase 2 des IPsec Verbindungs Aufbaus. (Siehe hier )
Der Draytek sollte auch immer nur Dialout sein, da er keine feste IP Adresse hat. DynDNS wäre dann damit überflüssig bei ihm und macht dich auch nicht abhängig von diesem Dienst !
Mhalex
Mhalex 29.12.2009 um 20:25:17 Uhr
Goto Top
Danke für die Tipps!

Langsam kommt Licht ins Dunkle. Der Draytek steht auf Dail-Out. Ich habe es nur noch nicht geschafft, dem Lancom das anwählen abzugewöhnen. Da muss ich mich noch mehr einlesen.

Gruß
Mike