Probleme mit VPN-Tunnel
Hallo an alle,
ich habe ein Problem mit zwei MicroTik's. Unsere Firma hat zwei Standorte (Wien und Moskau). Nun wollen wir diese über einen VPN-Tunnel verbinden. In Wien und in Moskau haben wir eine MicroTik 1000 (19" Schrankeinbau).
Bei der Inbetriebnahme ist folgendes passiert: Wenn ich in Moskau die MicroTik anschließe (ohne das ein Tunnel programmiert ist) hab ich das Problem, dass da die MicroTik schon spinnt. Wenn ich über den dahinter liegenden Server ins Internet gehen will funktioniert das zeitweise. Sprich die Verbindung bricht in unregelmäßigen Abständen weg. Wenn ich den VPN-Tunnen dazu programmiere kommt kein Tunnel zustande. Zuerst dachte ich, dass es am Provider gelegen ist (schlechte Verbindung, Routing,...) aber nach tausch der MicroTik auf einen D-Link 804HV war zumindest das Problem mit dem Internet behoben - es funktioniert. Den Tunnel kann ich zwar nicht aufbauen (die beiden Geräte reden nicht mit einander) - aber das Internet funktioniert.
Aufgrund dessen hab ich eine neue MicroTik nach Moskau geschickt - in Wien neu programmiert - das selbe Problem wie bei der "Alten" - kaum angeschlossen fangt die Internetverbindung zu aussetzen an - Server und Clients kommen nimma ins Internet (mit D-Link schon)
Nun zu den Daten:
Internetanbindung in Moskau: 10Mbit - Leitung mit 8 IP-Adressen (5 frei verfügbar)
Interne IP-Range in Moskau: 192.168.14.xxx (Router/Firewall ist 192.168.14.1)
Interne IP-Range in Wien: 192.168.10.xxx (Router/Firewall ist 192.168.10.1)
Der Witz an der Sache ist der - wir haben in Moskau mehrere Standorte mit der selben MicroTik - dort funktioniert es!!! Ich hab auch schon die selben Einstellungen von den funktionierenden MicroTik's verwendet - geht nicht (und auch schon getauscht)
Ich bin mit meinen Latein am Ende - ich weis einfach nicht, warum dieser eine Tunnel bzw Firewall/Router funktionieren will....
Bitte um Eure Hilfe
Danke
lg
Robert
ich habe ein Problem mit zwei MicroTik's. Unsere Firma hat zwei Standorte (Wien und Moskau). Nun wollen wir diese über einen VPN-Tunnel verbinden. In Wien und in Moskau haben wir eine MicroTik 1000 (19" Schrankeinbau).
Bei der Inbetriebnahme ist folgendes passiert: Wenn ich in Moskau die MicroTik anschließe (ohne das ein Tunnel programmiert ist) hab ich das Problem, dass da die MicroTik schon spinnt. Wenn ich über den dahinter liegenden Server ins Internet gehen will funktioniert das zeitweise. Sprich die Verbindung bricht in unregelmäßigen Abständen weg. Wenn ich den VPN-Tunnen dazu programmiere kommt kein Tunnel zustande. Zuerst dachte ich, dass es am Provider gelegen ist (schlechte Verbindung, Routing,...) aber nach tausch der MicroTik auf einen D-Link 804HV war zumindest das Problem mit dem Internet behoben - es funktioniert. Den Tunnel kann ich zwar nicht aufbauen (die beiden Geräte reden nicht mit einander) - aber das Internet funktioniert.
Aufgrund dessen hab ich eine neue MicroTik nach Moskau geschickt - in Wien neu programmiert - das selbe Problem wie bei der "Alten" - kaum angeschlossen fangt die Internetverbindung zu aussetzen an - Server und Clients kommen nimma ins Internet (mit D-Link schon)
Nun zu den Daten:
Internetanbindung in Moskau: 10Mbit - Leitung mit 8 IP-Adressen (5 frei verfügbar)
Interne IP-Range in Moskau: 192.168.14.xxx (Router/Firewall ist 192.168.14.1)
Interne IP-Range in Wien: 192.168.10.xxx (Router/Firewall ist 192.168.10.1)
Der Witz an der Sache ist der - wir haben in Moskau mehrere Standorte mit der selben MicroTik - dort funktioniert es!!! Ich hab auch schon die selben Einstellungen von den funktionierenden MicroTik's verwendet - geht nicht (und auch schon getauscht)
Ich bin mit meinen Latein am Ende - ich weis einfach nicht, warum dieser eine Tunnel bzw Firewall/Router funktionieren will....
Bitte um Eure Hilfe
Danke
lg
Robert
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 119428
Url: https://administrator.de/contentid/119428
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
1 Kommentar
Eine Diagnose ist über das Forum schwierig, das ist dir vermutlich selbst klar. Nach deinen Schilderungen sieht es so aus das die Tik wohl vermutlich defekt ist, denn es ist unverständlich warum gerade ein billiges Consumerprodukt funktioniert und eine höherwertige Firewall nicht.
Warum du allerdings keinen IPsec VPN Tunnel von dem D-Link Teil zur Tik aufbaust und damit dein problem wenigstens übergangsweise löst ist vollkommen unverständlich ???
Beide Produkte sprechen IPsec im ESP Modus als VPN Protokoll und da sollte es doch eigentlich ein leichtes sein einen funktionierenden VPN Tunnel zum Laufen zu bekommen !!
Warum nimmst du diese Variante nicht als Übergangslösung ??
Leider teilst du uns ja nicht mit WIE deine 10 Mbit Verbindung physisch aussieht aber vermutlich ist es eine normale Ethernet Verbindung.
Das Problem lässt darauf schliessen das die Tik vermutlich ein Autonegotiation Problem auf dem Provideranschluss hat. Die Tatsache das ein baugleiches Modell denselben Fehler hat bestärkt eher diese Vermutung.
Bei einem Autonegotiation Mismatch steigen mit höher werdendem Traffic die Collisionen auf dem Link und damit die Abbrüche.
Das kann man nur lösen wenn man die Link Geschw. und Duplex Modi auf den Interface mit einem festen Wert in der Konfig belegt.
Warum du allerdings keinen IPsec VPN Tunnel von dem D-Link Teil zur Tik aufbaust und damit dein problem wenigstens übergangsweise löst ist vollkommen unverständlich ???
Beide Produkte sprechen IPsec im ESP Modus als VPN Protokoll und da sollte es doch eigentlich ein leichtes sein einen funktionierenden VPN Tunnel zum Laufen zu bekommen !!
Warum nimmst du diese Variante nicht als Übergangslösung ??
Leider teilst du uns ja nicht mit WIE deine 10 Mbit Verbindung physisch aussieht aber vermutlich ist es eine normale Ethernet Verbindung.
Das Problem lässt darauf schliessen das die Tik vermutlich ein Autonegotiation Problem auf dem Provideranschluss hat. Die Tatsache das ein baugleiches Modell denselben Fehler hat bestärkt eher diese Vermutung.
Bei einem Autonegotiation Mismatch steigen mit höher werdendem Traffic die Collisionen auf dem Link und damit die Abbrüche.
Das kann man nur lösen wenn man die Link Geschw. und Duplex Modi auf den Interface mit einem festen Wert in der Konfig belegt.