whain01
Goto Top

Realisierung, Erfahrungen VPN über VDSL

Guten Morgen,

ich plane von T-DSL 6.000 auf VDSL25 umzustellen.
Kopfzerbrechen bereitet mir die Realisierung von VPN. Derzeit gibt es auf dem freien Markt nur einen einzigen VPN-VDSL-Router. Dieser ist von AVM. Gerne würde ich meinen derzeitigen VPN-Router weiterverwenden. Leider ist dieser aber nicht VDSL-fähig.
Gemäß meiner derzeitigen Recherchen im Internet ist vlan-tagging bei VDSL unumgänglich. VDSL wird mit einem VLAN-TAG ID 7 versehen. Dieser Tag muss entfernt werden. Entweder durch das Modem, einem Switch oder dem Router selber. Es gibt es wohl zwei Möglichkeiten einen Fremdrouter zu verwenden.

1. www ---vlan ID 7--> Router Telekom Speedport W722V---> Fremdrouter ---> LAN
2. www ---vlan ID 7-->Modem Speedport 221 ---vlan ID 7-->Switch mit Tagging --> Fremdrouter ---> LAN (Eventuell kann hier der Switch weggelassen werden falls der Speedport das Tag entfernt)

Weiß jemand, ob der Speedport 221 die Tags entfernt, so dass man jedes x-belibige Modem verwenden kann?
Hat jemand bereits Erfahrungen sammeln können?
Habe ich irgendetwas falsch recherchiert?
Gibt es noch bessere Lösungsansätze?

Vielen Dank.

Content-ID: 151498

Url: https://administrator.de/forum/realisierung-erfahrungen-vpn-ueber-vdsl-151498.html

Ausgedruckt am: 23.12.2024 um 10:12 Uhr

brammer
brammer 22.09.2010 um 09:05:38 Uhr
Goto Top
Hallo,

muss ja mal dumm nachfragen wieso du das VLAN Tag für VPN entfernen willst/musst?
Welches VPN Protokoll willst du den fahren?

brammer
whain01
whain01 22.09.2010 um 09:35:25 Uhr
Goto Top
Unser Router ist leider nicht tagging-fähig und erkennt daher keine Anfragen mit dem Tag VID=7.
Das VPN-Protokoll ist mir leider nicht bekannt.
marcushb
marcushb 22.09.2010 um 10:06:01 Uhr
Goto Top
Hallo,

ich stand vor kurzem vor einer ähnlichen Herausforderung! Wir sind zur Telekom gewechselt und haben somit an einem Standort VDSL 25 & VDSL 50. Das ganze funktioniert recht gut mit dem Speedport V722 als Modem geschaltet und unseren alten Cisco RV082 VPN Router. Die VDSL(VPN) Leitung wird dann via PPPOE & DYNDNS hergestellt.

Für weitere Fragen stehe ich Dir gerne zur Verfügung.

Gruß
Marcus
brammer
brammer 22.09.2010 um 10:12:55 Uhr
Goto Top
Hallo,

nochmal meine Frage:
Wieso willst du für eine VPN Tunnel einen VLAN Tag eintfernen?
Das sind zwei vollkommen verschiedene Paar schuhe!

Und solange du dir nicht im klaren darüber bist was für ein VPN du nutzen willst ist das sowieso eher eine theoretische Diskussion.

brammer
whain01
whain01 22.09.2010 um 15:53:47 Uhr
Goto Top
Hallo Marcus,

vielen Dank für Deinen Beitrag. Ich besitze den Cisco RV042 VPN Router, also möchte ich eine ganz ähnliche Konfiguration wie Du realisieren.
Einige Fragen hätte ich noch. Lässt sich der Speedport als reines Modem einrichten oder mußtest Du Ports bzw. DMZ weiterleiten. Wen ich Dich richtig verstanden habe erfolgt sogar die Einwahl über den RV082, richtig? Das wäre auch für meine Anwendung die optimale Konfiguration.
marcushb
marcushb 22.09.2010 um 16:23:25 Uhr
Goto Top
Hi,

also mit deinem VPN Router sollte es genauso funktionieren, d.h. du mußt den Speedport V 722 als "DSL Modem" benutzen, außerdem keine Benutzerdaten eingeben sowie den die DHCP Funktion deaktivieren.

Den Speedport hab ich dann an den InternetPort des RV082 angeschlossen und in der Config den PPPOE Verbindungsdaten eingeben. Für die VPN Verbindung dann noch den DYNDNS Account hinzugefügt und den entsprechenden Tunnel konfiguriert.

Gruß
Marcus
whain01
whain01 22.09.2010 um 17:16:02 Uhr
Goto Top
Vielen Dank für Deine Hilfe.
Du hast mir echt weiter geholfen.

Im nächsten Step könnte ich ja meine teure SDSL-Leitung an der anderen Stelle auch durch eine VDSL-Leitung ersetzen. Das VPN müsste dann ja um einiges schneller sein, oder?

Jetzt muss ich nur noch den Anschluss bestellen.
Das Ergebnis werde ich dann posten.

Gruß
Sebastian
dog
dog 22.09.2010 um 20:44:18 Uhr
Goto Top
Derzeit gibt es auf dem freien Markt nur einen einzigen VPN-VDSL-Router.

Quatsch
Bintec, Mikrotik, Cisco (und damit meine ich nicht die Linksys-Produkte)...alle guten können das.
Da muss auch kein VLAN-Tag entfernt werden, denn alle diese Router können damit umgehen.