wuestewelle
Goto Top

Lancom 1781EF als VPN-Client mit Zertifikaten einrichten

Hallo zusammen,
wir verzweifeln grade bei dem Versuch, unseren neuen Lancom-Router als VPN-Client zu konfigurieren...

Hier ist die Situation: Wir haben einen LANCOM 1781EF gekauft (hatte mich vor dem Kauf auch bei Euch erkundigt: Suche nach KMU VPN-Router für Freies Radio - dort auch mehr über unsere Umgebung) und er funktioniert auch super als Gateway, Firewall, DHCP, DNS.
Allerdings routet er unser VPN nicht ins lokale Netz. Wir haben einen OpenVPN-Server im Internet stehen (Root-Server bei Hetzner) und die Authentifizierung funktioniert über Zertifikat-Dateien.
Wir haben die entsprechenden Dateien auf den Router hochgeladen:
- die ca.crt als 'VPN - RootCA-Zertifikat'
- die client.crt als 'VPN - Geräte-Zertifikat'
- die client.key als 'VPN - Privater Geräte-Schlüssel'

Danach funktionierte es leider nicht (hatten wir ma gehofft^^). Deswegen haben wir folgende Einstellungen versucht:
- Vereinfachte Einwahl mit Zertifikaten aktiviert
- NAT-Traversal aktiviert
... und in der Verbindungsliste folgende Verbindung angelegt:

Name Haltezeit DPD Extranet Gateway Parameter Regel Dynamisch IKE-Exchange OCSP-Prüfung IKE-CFG XAUTH IPSec-HTTPS Routing-Tag

vpn 0 0 10.8.0.30 188.40.63.198 Automatisch Nein Main Mode Aus Aus Aus Aus 0

Die 10.8.0.30 war vorher beim VPN-Client die Adresse auf dem virtuellen Interface (PzP dazu 10.8.0.29). Un die 188er_Adresse ist die feste IP unseres Webservers... Leider geht es immer noch nicht. Was machen wir falsch ?

Für Tips wäre ich äußerst dankbar. Ich würde nur sehr ungern die Umstellung wieder rückgängig machen. Aber da wir über unser VPN auch O-Töne in's Studio streamen, wäre das leider notwendig...

Viele Grüße aus Tübingen und danke im Voraus,
Chris

Content-ID: 194537

Url: https://administrator.de/contentid/194537

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

104286
104286 19.11.2012 um 22:43:14 Uhr
Goto Top
Die Parameter, die du beschreibst, gelten für IPSec. Ihr könnt den Lancom-Router nicht mit dem OpenVPN-Server verbinden, da er kein OpenVPN kann.
wuestewelle
wuestewelle 19.11.2012 um 23:00:53 Uhr
Goto Top
Schade - aber gut zu wissen :D Dann muss ich mir wohl jetzt was anderes überlegen, sprich meinen Hauptserver weiter als VPN-Client benutzen, so dass der die Verbindungen in mein internes LAN weiterleitet. Jetzt muss ich bloß noch überlegen, wie ich die Clients im lokalen Netz dazu überrede, über den DC zu antworten und nicht übers Standard-Gateway, ohne manuell Routen zu setzen^^

Danke auf jeden Fall für die schnelle Info face-smile

Grüße aus Tübingen,
Chris
wuestewelle
wuestewelle 28.11.2012 um 15:30:46 Uhr
Goto Top
Wir haben nun, wie geplant, den OVPN Client wieder auf dem Hauptserver und eine Route auf dem Router gesetzt, die den Hauptserver zum Gateway für sämtliche Anfragen vom uns und ins VPN-Subnetz macht.
Klappt prima - danke für Eure Hilfe. Frage ist damit erledigt face-smile