Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Neues Gateway, VPN klappt nicht mehr

Mitglied: tototob

tototob (Level 1) - Jetzt verbinden

01.04.2018, aktualisiert 02.04.2018, 840 Aufrufe, 6 Kommentare, 1 Danke

Hi,

erstmals frohes Ostern.

Ich hatte vor ein paar Wochen eine Umstellung von ISDN auf ALLIP Telekom.

Ich wollte während der Umstellung den Vigor als DualWan weiter betreiben, sprich WAN1: Unity und WAN2: Telekom.

Das gelang leider nicht, da Telekom Fritze kein Briding erlaubte und hier einmal NAT und auf der Vigor zweimal NAT mir am Ende kein AUDIO mehr von der 3CX durchpeitschten.

Also kurzer Hand auf die VM der 3CX und dort das Gateway von der neuen Telekomfritze 192.168.20.230 eingetragen (Die Fritze hängt direkt am Switch ohne Vigor). Dann klappte es und die öffentliche IP und das DSL von Telekom konnten die Einwählung durchführen.

Hmm, nach Sichtung der anderen VPN Standorte, war mittels LAN2LAN keine Verbindung mehr zur 3CX Anlage, da diese nun auf GW 20.230 und nicht mehr auf 20.254 (254 GW von Vigor) lag.
VPN2Client Verbindungen klappen was Dial in und Out betrifft, nur bei L2L nicht mehr.

Ich habe dann in den VPN Config von Route auf NAT gestellt, dann ging das Dial IN, aber VIGOR aus dem anderem Standort war nicht mehr pingbar etc. (habe dann nicht mehr weitergemacht)
Nachtrag: https://www.draytek.de/was-ist-der-unterschied-zwischen-route-und-nat-mo ...
Habe es eben gefunden, aber wie kann ich das lösen?


Frage ist nach der richtigen Konfig um von beiden VPN Standorten wieder unter anderem Gateway erreichbar zu sein, sodass ich die 3CX Anlage wieder über VPN betreiben kann.

Was habe ich probiert:
1. zweite virtuelle Netzwerkkarte mit 20.254 kommt aber 3CX nicht klar, kann nur eine.
2. zweites GW in die Netzwerkkarte, bringt nichts

Greetz








Mitglied: aqui
01.04.2018 um 20:52 Uhr
Dabei flog beronet und der alte Speeport weg. Diese liefen damals über das gleiche Subnetz.
Ahem...was hat das mit All IP zu tun.. eigentlich nix, deshalb ist diese Infor irgendwie sinnfrei...aber egal !
klappt auch alles, RoutePolicy etc
OK, war zu erwarten. Warum sollte es auch nicht klappen ?! ..simpelstes IP Routing und Balancing....
Das gelang leider nicht, da Telekom Fritze kein Briding erlaubte
Bahnhof, Ägypten ??
Oben schreibst du doch (Zitat): "...klappt auch alles, RoutePolicy etc" ??!! Ja was denn nun ?
da Telekom Fritze kein Briding erlaubte
Na und ?? Dann machst du hast Router Kaskade. Nicht toll, aber funktioniert auch !
Und...seit neuestem können die Fritz Büxen wieder PPPoE Passthrough ! Also mal mit der neuesten Firmware versuchen
und auf der Vigor zweimal NAT mir am Ende kein AUDIO mehr von der 3CX durchpeitschten.
Tja, da liegt der Fehler wohl zwischen den Kopfhörern ! Wenbn man es richtig konfiguriert klappt natürlich auch das !
Dann klappte es und die öffentliche IP und das DSL von Telekom konnten die Einwählung durchführen.
Bestätigt ja nur deinen Konfig Fehler auf dem Dual WAN Balancing Router !
Bedenke das du hier eine Router Kaskade hast mit doppeltem NAT. Da muss man schetwas pfiffiger sein mit der Voice Konfig. SIP ist nicht das probkem aber RTP mit deinen dynamischen Ports schon. Wenn man weiss was man macht (oder machen muss) bekommt man das aber auch in den Griff.
Da du nix gepostet hast das du da (ver)konfiguriert hast kann man dir auch leider nicht zielgerichtet helfen
Ich habe dann in den VPN Config von Route auf NAT gestellt
Natürlich völliger Quatsch ! Im internen Netz NAT zu machen ist ja totaler Blödsinn. Sorry... Dort hast du von der Adressierung her überhaupt keinen Zwang NAT zu machen und logischerweise sollte man dort nur transparent routen wie es gemeinhin üblich ist. Warum machst du so einen Blödsinn mit überflüssigem NAT intern ?
aber wie kann ich das lösen?
Stinknormales Site2Size VPN und gut iss. Macht dir jeder Azubi in 5 Minuten im Klicki Bunti Interface des Vigor.
von beiden VPN Standorten wieder unter anderem Gateway erreichbar zu sein,
Was hat denn das mit dem VPN zu tun ?? Es können sich ja nur die Tunnel Endpunkte bzw. deren IP geändert habven bei einem Providerwechsel.
Das ist ja nun eine Sache von 5 Minuten die VPN Tunnel auf diese neue Tunnel IP zu ändern und gut iss.
Unverständlich warum du so einen Hophei darum machst ?!
Was habe ich probiert:
Sorry aber hier redest du wirr. Das versteht kein normaler Netzwerker. Deshalb hat auch vermutlich noch niemand auf den Fred hier geantwortet.
Fazit: Sammel dich nochmal, erkläre den wirklichen Sachverhalt, mache zur Not eine kurze Skizze der Topologie und poste sie.
Bitte warten ..
Mitglied: tototob
02.04.2018 um 12:37 Uhr
NOCHMALS:

Ich hatte vor ein paar Wochen eine Umstellung von ISDN auf ALLIP Telekom.

Dabei wurde eine Fritzbox 7490@GK seitens der Telekom zur Verfügung gestellt.

Die Idee von mir war, die neue Fritze an den Vigor auf WAN2 mit RoutePolicy direkt auf die 3CX Anlage zu setzen.

Problem war; während der Umstellung, dass hier am Ende kein Audio mehr durchging Doppeltes NAT (Fritzbox, Vigor)

Die Lösung kurzer Hand das Gateway von der neuen Fritzbox zu nehmen, diese wurde direkt ins Netz gehangen und bekam eine neue IP Adresse mit gleichem Subnetz.

Anschließend stelle ich fest das die alte VPN Verbindung bzgl. der 3CX Anlage nicht mehr funktionierte. Die Netzwerkkarte der 3CX zeigt nun auf ein neues Gateway (Das von der neuen Fritzbox) und nicht mehr auf das alte Gateway vom Vigor.

Die normale VPN Client Verbindung funkioniert mit der Anlage nur das Site2Site nicht.

Ich würde mich freuen, wenn mir jemand "freundlich" erklären könnte wie das mit dem Routing hinsichtlich Client und Site2Site funktioniert, wieso bei Client es klappt und bei Netzwerk nicht mehr.

Ich vermute mal das ich bei der Client Verbindung eben direkt auf dem Subnetz hänge und deswegen auch keine Probleme mit der VPN habe was das telefonieren betrifft.
Bei Site2Site mit einem eigenes Netzwerk komme und anderem Subnetz und daher das Routing nicht klappt?

(Die Konfig vom Vigor lasse ich noch zu kommen, hier wurde nichts verstellt)

Frage ist nach der richtigen Konfig um von beiden VPN Standorten wieder unter anderem Gateway erreichbar zu sein, sodass ich die 3CX Anlage wieder über VPN betreiben kann. (Kann auch theoretisch erfolgen)

Was habe ich probiert:
1. zweite virtuelle Netzwerkkarte mit dem Eintrag des alten Gateways, kommt aber 3CX nicht klar, kann nur eine supporten.
2. zweites GW in die Netzwerkkarte.
3. Route Policy, hier VPN auf neues Gateway zeigen.


Ich werde bei Zeiten eine Skizze machen, damit es auch wirklich verstanden werden kann.


Danke
Bitte warten ..
Mitglied: LordGurke
02.04.2018 um 13:34 Uhr
Hast du der Fritzbox denn auch eine statische Route gegeben, damit die zum VPN-Subnetz findet?
Sobald die vorhanden ist sollte das laufen...
Bitte warten ..
Mitglied: tototob
02.04.2018 um 14:14 Uhr
Ich würde dann folgendes eintragen in der Fritze: (Fritze selbst hat 192.168.1.240)
Statische Route 1:
192.168.1.10 -> 3CX
255.255.255.0
192.168.1.254 -> GATEWAY VIGOR
Bitte warten ..
Mitglied: LordGurke
LÖSUNG 02.04.2018 um 14:47 Uhr
Ich glaube nicht, dass das korrekt ist - ich kenne aber auch deine Netze nicht.
Wenn die 3CX-Anlage als Gateway die FritzBox nutzt und der Vigor das VPN-Netz (sagen wir mal 10.1.2.0/24) routet, würdest du eintragen:

10.1.2.0
255.255.255.0
192.168.1.254

Denn die Pakete vom VPN zur 3CX kommen ja vermutlich an (gleiches Subnetz wie Vigor), nur die FritzBox weiß ja nicht, wie sie die Pakete zum VPN-Netz bekommt.
Bitte warten ..
Mitglied: tototob
02.04.2018 um 14:57 Uhr
Danke LordGurke, sehr gut! Ahhhhh super!!!! Hab es jetzt geschnallt, hat geklappt. JUHUU
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN mit alternativem Gateway
Frage von niLuxxRouter & Routing5 Kommentare

Hallo zusammen, Ich möchte euch kurz eine Frage zum Thema VPN stellen. Ist es möglich bei bestehendem VPN den ...

Switche und Hubs
VPN Router, Gateway - Eure Empfehlung
gelöst Frage von mikado90Switche und Hubs3 Kommentare

Hi! Wir benötigen ein VPN Router / Gateway. Als Firewall kommt eine PaloAlto PA-500 zum Einsatz. Die VPN-Lösung sollte ...

TK-Netze & Geräte
SSL-VPN Gateway bis 500 Euro
Frage von canlotTK-Netze & Geräte9 Kommentare

Guten Tag zusammen, nachdem ich mit dem Lancom Router lange rumgekaspert habe und den VPN immer noch nicht hinkriege(mal ...

Netzwerkmanagement

VPN Verbindung wird automatisch zum Gateway

gelöst Frage von fuguNetzwerkmanagement1 Kommentar

Moin Com, ich stelle mich gerade mal wieder doof an :D Ich habe mir eine VPN-Verbindung (PPTP) von zuhause ...

Neue Wissensbeiträge
Router & Routing

Statische Route dauerhaft einrichten unter Ubuntu 18.04 LTS

Erfahrungsbericht von the-buccaneer vor 2 TagenRouter & Routing2 Kommentare

"Kann ja nicht so schwer sein, unter Ubuntu 18.04 LTS ne statische Route einzurichten", denkt der Windows-Admin und gelegentliche ...

Microsoft

Effect on customer websites and Microsoft services and products in Chrome version 80 or later

Information von Dani vor 2 TagenMicrosoft

Guten Abend zusammen, The Stable release of the Google Chrome web browser (build 80, scheduled for release on February ...

Drucker und Scanner

Kyocera PCL Barcode Flash SD v3.0 Firmware Update installieren

Tipp von Mana vor 5 TagenDrucker und Scanner1 Kommentar

Ich hatte eine vorhandene "PCL Barcode Flash SD v3.0 Type D/E", die bisher in einem Kyocera FS-4200DN verbaut war. ...

Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 9 TagenSicherheit3 Kommentare

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Heiß diskutierte Inhalte
Ausbildung
In den Beruf IT-Systemadministrator gerutscht
Frage von TorwolfAusbildung20 Kommentare

Hallo zusammen, kurz zu meiner Person, ich bin 25 Jahre alt, habe die Fachhochschulreife und eine abgeschlossene Ausbildung als ...

Outlook & Mail
Mehrere Domänen User, selber PC, großer IMAP Account, Vorgehen?
Frage von heifumaOutlook & Mail20 Kommentare

Moin, Szenario: - Windows Server 2019 AD - Ein und derselbe PC im Netzwerk soll im Laufe der Arbeitswoche ...

Windows Server
DFS Zurgriff über Domain Steuerung
Frage von opc123Windows Server19 Kommentare

Hallo, wenn ich Freigegebene Ordner über \\"Domaine.de"\Datei aufrufen möchte innerhalb des DFS Pfades, habe ich oft kurzer Zeit kein ...

Windows 10
"System" verwendet Hosts-Datei
Frage von ankauf71Windows 1014 Kommentare

Hallo zusammen! Nachdem ich heute erfolglos versucht habe die Hosts-Datei zu ändern stellte ich fest das diese von einem ...