Site-2-Site VPN mit Telekom anstatt Vodafone
Hallöchen zusammen,
wir haben in der Firma eine kleine Zweigstelle mittels Linksys VPN Router (LRT224), der an einem Unitymedia Kabel Modem (Hitron) und fester IP hängt, an die Zentrale angebunden.
Die Unitymedia (Vodafone) Kabel Leitung ist sackteuer (200€ netto/Monat) und bietet theoretische 200/50 MBit Down- Upload.
Da Vodafone aber bekanntermaßen ihr Netz chronisch überbucht, liegt die tatsächlich nutzbare Bandbreite inzwischen nur noch bei 20/5 Mbit Down/Up. Tendenz fallend, es wird mit jedem weiteren angeschlossenen Kunden langsamer.
Dutzende Störungsmeldungen per Hotline haben rein gar nix gebracht, nur die Aussage "ja, wir müssen den Netzknoten ausbauen, aber es gibt noch keine Termin."
In letzter Zeit kommen zu der lahmen Geschwindigkeit auch noch Totalausfälle dazu, die auch mal einen halben Tag dauern können. Kurz und knapp: Wir wollen weg von Vodafone!
Glasfaser liegt hier (natürlich) nicht, aber glücklicherweise etwas Klingeldraht von der Telekom.
Mit DSL habe ich bezüglich Verlässlichkeit deutlich bessere Erfahrung als mit Kabel.
Anschluss mit fester IP ist bestellt, aber ich bekomme den Linksys VPN Router nicht an der Telekom Digitalisierungsbox Premium bzw. dem Anschluss selbst zum Laufen.
Am Vodafone-Kabelanschluss waren bisher folgende Werte in der Linksys für den WAN-Adapter eingetragen, was funktioniert hat:
- Statische IP
- Subnetz-Maske
- Default Gateway
- DNS-Server (einmal von der Firma und der von Vodafone)
Diese Daten hat Vodafone für ihren Anschluss zur Verfügung gestellt, konnten wir im Linksys so eintragen für die Konfigurations-Art "static IP", und es hat funktioniert.
Jetzt wollen wir das Ganze aber ans DSL hängen, also hinter die Digitalisierungsbox Premium.
Wie oben geschrieben, die feste IP haben wir, aber die anderen Daten, die Vodafone bereitstellt, existieren hier wohl so nicht. Scheint der anderen Funktionsweise bzw. Einwahlart von DSL geschuldet (PPPoE?).
Diese Konfigurationsart bietet der Linsksys auch an, und ich habe hier unsere Telekom-zugangsdaten auch eingetragen, aber funktioniert hat es nicht. Bin mir aber auch recht unsicher, ob das so funktionieren kann.
Natürlich wurde auf der Gegenstelle im VPN Gateway die Telekom Feste IP eingetragen.
Inzwischen haben wir aber alles wieder rückgängig gemacht, da wir es nicht zum Laufen gebracht haben.
Wenn hier irgendjemand weiß, wie der VPN Router für den Telekom Anschluss zu konfigurieren ist, wäre das super!
Vielen Dank!!!
wir haben in der Firma eine kleine Zweigstelle mittels Linksys VPN Router (LRT224), der an einem Unitymedia Kabel Modem (Hitron) und fester IP hängt, an die Zentrale angebunden.
Die Unitymedia (Vodafone) Kabel Leitung ist sackteuer (200€ netto/Monat) und bietet theoretische 200/50 MBit Down- Upload.
Da Vodafone aber bekanntermaßen ihr Netz chronisch überbucht, liegt die tatsächlich nutzbare Bandbreite inzwischen nur noch bei 20/5 Mbit Down/Up. Tendenz fallend, es wird mit jedem weiteren angeschlossenen Kunden langsamer.
Dutzende Störungsmeldungen per Hotline haben rein gar nix gebracht, nur die Aussage "ja, wir müssen den Netzknoten ausbauen, aber es gibt noch keine Termin."
In letzter Zeit kommen zu der lahmen Geschwindigkeit auch noch Totalausfälle dazu, die auch mal einen halben Tag dauern können. Kurz und knapp: Wir wollen weg von Vodafone!
Glasfaser liegt hier (natürlich) nicht, aber glücklicherweise etwas Klingeldraht von der Telekom.
Mit DSL habe ich bezüglich Verlässlichkeit deutlich bessere Erfahrung als mit Kabel.
Anschluss mit fester IP ist bestellt, aber ich bekomme den Linksys VPN Router nicht an der Telekom Digitalisierungsbox Premium bzw. dem Anschluss selbst zum Laufen.
Am Vodafone-Kabelanschluss waren bisher folgende Werte in der Linksys für den WAN-Adapter eingetragen, was funktioniert hat:
- Statische IP
- Subnetz-Maske
- Default Gateway
- DNS-Server (einmal von der Firma und der von Vodafone)
Diese Daten hat Vodafone für ihren Anschluss zur Verfügung gestellt, konnten wir im Linksys so eintragen für die Konfigurations-Art "static IP", und es hat funktioniert.
Jetzt wollen wir das Ganze aber ans DSL hängen, also hinter die Digitalisierungsbox Premium.
Wie oben geschrieben, die feste IP haben wir, aber die anderen Daten, die Vodafone bereitstellt, existieren hier wohl so nicht. Scheint der anderen Funktionsweise bzw. Einwahlart von DSL geschuldet (PPPoE?).
Diese Konfigurationsart bietet der Linsksys auch an, und ich habe hier unsere Telekom-zugangsdaten auch eingetragen, aber funktioniert hat es nicht. Bin mir aber auch recht unsicher, ob das so funktionieren kann.
Natürlich wurde auf der Gegenstelle im VPN Gateway die Telekom Feste IP eingetragen.
Inzwischen haben wir aber alles wieder rückgängig gemacht, da wir es nicht zum Laufen gebracht haben.
Wenn hier irgendjemand weiß, wie der VPN Router für den Telekom Anschluss zu konfigurieren ist, wäre das super!
Vielen Dank!!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7082879935
Url: https://administrator.de/contentid/7082879935
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
22 Kommentare
Neuester Kommentar
Wie sehen denn deine PPPoE-Zugangsdaten aus? Also nach welchem Schema?
So sollten die aufgebaut sein:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/PPPOE-Einwahl-uebe ...
Username z. B. also: "Anschlusskennung"+"Zugangsnummer (vormals T-Online Nummer)"+" 0001"+" @ t-online.de"
Läuft die Digitalisierungsbox denn auch im Modemonly-Mode? Wenn nicht, macht diese gezwungenermaßen die Einwahl. Daher könnte es auch mit dem Linksys nicht klappen.
Gruß Kümmel
So sollten die aufgebaut sein:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/PPPOE-Einwahl-uebe ...
Username z. B. also: "Anschlusskennung"+"Zugangsnummer (vormals T-Online Nummer)"+" 0001"+" @ t-online.de"
Läuft die Digitalisierungsbox denn auch im Modemonly-Mode? Wenn nicht, macht diese gezwungenermaßen die Einwahl. Daher könnte es auch mit dem Linksys nicht klappen.
Gruß Kümmel
nicht an der Telekom Digitalisierungsbox Premium bzw. dem Anschluss selbst zum Laufen.
Warum überhaupt Digitalisierungsbox??Eigentlich ja völlig unnötig und ein reines xDSL nur Modem wie ein Vigor 167 oder Zyxel VMG3006 hätte ja völlig gereicht und wäre deutlich sinnvoller gewesen.
Jetzt hast du einen überflüssigen Router als "Durchlauferhitzer" mit doppeltem Firewalling und doppeltem NAT.
Aber auch andersrum würde man sich fragen was dann der LRT noch soll wenn du so oder so schon einen anderen Router mit der Digitalisierungsbox hast? Irgendwie klingt das alles etwas wirr und planlos...
wie der VPN Router für den Telekom Anschluss zu konfigurieren ist
Du meinst die Digitalisierungsbox an sich oder wie ist das zu verstehen? Oder die Kaskade D-Box und LRT??Normalerweise reicht es die D-Box einfach in die Telekom Dose zu stecken und gut iss. Die D-Box zieht sich per TR-069 Schnüffelprotokoll automatisch die Zugangsdaten und ist online...fertisch.
Wenn du daran in einer Router Kaskade mit doppeltem NAT noch den LRT (überflüssigerweise) kaskadierst musst du halt die IP Adressierung des Digitalisierungsbox LAN Ports und das Port Port Forwarding für dein VPN beachten.
Eigentlich eine simple Lachnummer wenn man unnötigerweise meint kaskadieren zu müssen.
wenn der Linksys VPN die Einwahl übernimmt
Wie immer bei Router Kaskaden hat man 2 Optionen:- LRT macht die Einwahl per PPPoE am WAN Port, dann muss die Digitalisierungsbox das Feature "PPPoE Passthrough" supporten und konfiguriert haben. Guckst du HIER zum D-Box Setup dafür! Siehe zu der PPPoE Passthrough Thematik auch HIER (Alt.1) Deutlich sinnvoller wäre hier ein reines NUR Modem (Vigor 167 o. VMG3006 usw.) gewesen!
- Router Kaskade mit doppeltem NAT und Firewalling. (o.a. Alternative 2)
Oder muss sie in einen "Modem"-Modus geschaltet werden
So ist es!! Siehe oben.Hinweise zu den T-COM Zugangsdaten für den Router findest du HIER.
Sorry aber solche Banalitäten sollte man doch als Administrator wie du es ja bist VORHER wissen und beachten wenn man so eine simple Migration macht? Wie gesagt...alles ziemlich wirr und planlos.
Zitat von @kabratze:
Aber wie ist das eigentlich, wenn der Linksys VPN die Einwahl übernimmt, was macht dann die Digibox?
Idealerweise: Nix. Nur Modem. Sonst nichts. Alles andere macht nur Probleme.Aber wie ist das eigentlich, wenn der Linksys VPN die Einwahl übernimmt, was macht dann die Digibox?
Diese wählt sich ja selbst auch ein. Kommt es dann zur doppelten Einwahl?
Genau, und das geht nicht (mehr) bei der Telekom. Nur ein Gerät kann sich mit den Zugangsdaten einwählen.Oder muss sie in einen "Modem"-Modus geschaltet werden, sich also selbst gar nicht einwählen? Funktionieren dann die Telefone noch, die an die Digibox angeschlossen sind?
Richtig, genau das habe ich oben gemeint. Modemonly-Mode. Telefonie geht dann nicht mehr. Aber dafür klappt es dann auch mit dem VPN.Mal ganz doof gefragt: Warum lässt du die Digibox nicht die VPN-Einwahl machen? Kann die das nicht? Welches VPN-Protokoll verwendest du denn? So hättest du nur noch ein Gerät und einige Fehlerquellen weniger. Auch die Administration würde es erleichtern.
Es gibt wie beschrieben zwei Anschlüsse:
OK, simpler Allerweltsklassiker- Hitron Modem an WAN1
- D-Box als klassische Router Kaskade an WAN2
- Balancing Policies am LRT festlegen das Voice Traffic (SIP und RTP) nur an WAN2 gehen. Ebenso die Pakete mit den Source IP Adresse des Gast WLANs.
- Port Forwarding von UDP 550, UDP 4500 und ESP (IPsec VPN) an der D-Box auf die kaskadierte LRT WAN2 IP geht (VPN) Alternatic D-Box als PPPoE Passthroug Modem konfigurieren. (Siehe HIER und auch hier.)
- VPN Tunnel IP auf die neue statische Telekom IP umstellen
- Fertisch. Ist in 15 Minuten erledigt auch ohne Forenthread.
die hat eingetragene Zugangsdaten
Nein, das ist Unsinn, hat kein Router und weisst du als guter Admin auch selber. Entweder holen sie sich das dynamisch mit TR-069 oder DU musst es konfigurieren. funktionieren dann die Telefone noch?
Vielleicht solltest du wirklich die Dinge die man dir hier als Hilfe postet auch einmal lesen!!Das oben bereits gepostete Passthrough Setup der D-Box beantwortet alle diese Fragen...
Mal ganz doof gefragt: Warum lässt du die Digibox nicht die VPN-Einwahl machen?
Die Frage ist mehr als berechtigt und fragt sich warum sie der TO nicht schon selber gestellt hat als Admin?! Die D-Box Kiste ist selbst auch ein aktiver IPsec VPN Router der das kann.
Nenenene Meister @aqui, ich glaube du verstehst da was falsch. Wenn ich ihn richtig verstehe, will er komplett weg von Unitymedia/Vodafone und komplett rüber zu Telekom DSL. Also nix zweimal WAN.
Und ich muss mich auch korrigieren, einen Modemonly mode oder auch von aqui genannt Passthrough-Modus gibt es bei der Digitalisierungsbox nicht mehr. Zumindest nicht bei der neuen 2er. Ich gehe davon aus, das du diese hast da der Anschluss ja augenscheinlich ziemlich neu ist?
Es gibt also zwei Optionen für dich:
Und ich muss mich auch korrigieren, einen Modemonly mode oder auch von aqui genannt Passthrough-Modus gibt es bei der Digitalisierungsbox nicht mehr. Zumindest nicht bei der neuen 2er. Ich gehe davon aus, das du diese hast da der Anschluss ja augenscheinlich ziemlich neu ist?
Es gibt also zwei Optionen für dich:
- Schmeiß den Linksys raus und lass die Digibox alles machen, auch den Aufbau des VPN-Tunnels (wenn die Digibox dein Protokoll supportet?)
- Ersetze die Digibox durch ein reines Modem, sodass der Linksys die Einwahl sauber machen kann. Nachteil hierbei ist, du musst dich anderweitig um dein Telefonieproblem kümmern, weil der Linksys das ja nicht kann bzw. keine analogen Ports hat
Moin,
Saldo wenn du dich von Vodafone lösen willst, bleiben dir, aus meiner Sicht, zwei sinnvolle Möglichkeiten:
Variante 1
DigiBox bleibt da wo sie ist und übernimmt zusätzlich die Funktionen des LinkSys. VPN, VLAN und QoS kann die, trotz der Telekom-Firmware. Ich glaube, die kann sogar (weiterhin) als WLAN-Controller fungieren. Soweit hab ich mich mit der Telekom-Variante des bintec aber noch nicht befasst.
Variante 2
Modem vor den LinkSys. LinkSys macht die Einwahl bei der Deleköm und weiterhin VPN. Die DigiBox wird dann zum IPClient degradiert und ist nur noch als Tk-Anlage im Einsatz.
Dazu nutzt du halt den blauen WAN-Port (und bildest das im Assistenten ab).
Du musst dann halt nur TCP\UDP 5060 vom LinkSys zur Digibox durchreichen. Ggf. Noch weitere Dinge einrichten…
Saldo wenn du dich von Vodafone lösen willst, bleiben dir, aus meiner Sicht, zwei sinnvolle Möglichkeiten:
Variante 1
DigiBox bleibt da wo sie ist und übernimmt zusätzlich die Funktionen des LinkSys. VPN, VLAN und QoS kann die, trotz der Telekom-Firmware. Ich glaube, die kann sogar (weiterhin) als WLAN-Controller fungieren. Soweit hab ich mich mit der Telekom-Variante des bintec aber noch nicht befasst.
Variante 2
Modem vor den LinkSys. LinkSys macht die Einwahl bei der Deleköm und weiterhin VPN. Die DigiBox wird dann zum IPClient degradiert und ist nur noch als Tk-Anlage im Einsatz.
Dazu nutzt du halt den blauen WAN-Port (und bildest das im Assistenten ab).
Du musst dann halt nur TCP\UDP 5060 vom LinkSys zur Digibox durchreichen. Ggf. Noch weitere Dinge einrichten…
Nur mal als kleine Anregung....
Die Telekom nutzt selber und verkauft auch passende Lancom-Router für ihre Anschlüsse. Die sind tatsächlich auch oft günstiger.
Bei einem Neuanschluss ist da sogar der Anschluss des Routers inkludiert (zumindest war es das immer, hatte schon jetzt 2 Jahre keinen Neuanschluss mehr). Nur die VPN ist dann noch selber einzurichten.
Die Telekom nutzt selber und verkauft auch passende Lancom-Router für ihre Anschlüsse. Die sind tatsächlich auch oft günstiger.
Bei einem Neuanschluss ist da sogar der Anschluss des Routers inkludiert (zumindest war es das immer, hatte schon jetzt 2 Jahre keinen Neuanschluss mehr). Nur die VPN ist dann noch selber einzurichten.
Zitat von @kpunkt:
Nur mal als kleine Anregung....
Die Telekom nutzt selber und verkauft auch passende Lancom-Router für ihre Anschlüsse. Die sind tatsächlich auch oft günstiger.
Nur mal als kleine Anregung....
Die Telekom nutzt selber und verkauft auch passende Lancom-Router für ihre Anschlüsse. Die sind tatsächlich auch oft günstiger.
+1
Wir haben ein Projekt: > 90 POS. Alles läuft über Würzburg.
Lüfter laut? Ticket aufgemacht: aso-xyz-de-xx ist laut, bitte fixen.
Mitunter schon 1 Werktag später wird der Lancom dan getauscht. Man kommt leider bei der Variante nur an nichts ran. Kennwörter hat nur die Telekom. Dafür läuft es beis uns sehr stabil.
Wenn es das Budged her gibt, würde ich auch an beiden Standorten ordentliche Lancom Router verwenden. Die haben auch Modelle mit LTE-Backup, weiß nicht in wie weit das für den TO wichtig ist, dass die Leitung immer verfügbar ist.
Muss zwar zugeben, dass das sicher nicht die günstigste Lösung ist. Aber den Ärger den du mit einem alten Linksys und einer Digitalisierungsbox dir einholst, kannst du nicht mit Geld aufwiegen.
Dazu würde ich dann auf jeden Fall den Advanced Support buchen, der kostet im verhältnis fast nix und die Router werden dir im Falle eines Defekts am nächsten Tag anstandslos gestauscht.
Lancom von der Telekom würde ich wenn dann nur kaufen, aber keinen Service bei der Telekom dazu buchen. Ist meiner Meinung nach raus geschmissenes Geld wenn du dich einigermaßen mit den Geräten beschäftigen willst.
Muss zwar zugeben, dass das sicher nicht die günstigste Lösung ist. Aber den Ärger den du mit einem alten Linksys und einer Digitalisierungsbox dir einholst, kannst du nicht mit Geld aufwiegen.
Dazu würde ich dann auf jeden Fall den Advanced Support buchen, der kostet im verhältnis fast nix und die Router werden dir im Falle eines Defekts am nächsten Tag anstandslos gestauscht.
Lancom von der Telekom würde ich wenn dann nur kaufen, aber keinen Service bei der Telekom dazu buchen. Ist meiner Meinung nach raus geschmissenes Geld wenn du dich einigermaßen mit den Geräten beschäftigen willst.
Moin,
Alle Netzbetreiber überbuchen ihr Netz, wenn es möglich ist. Reine Koste-/Nutzenrechnung.
Ich selbst habe auch einen Vodafone (KDG) 200/50 Mbit Anschluss und kann bzgl. der erreichbaren Geschwindigkeiten nix negatives berichten.
Der TO hat bereits einen DUAL-WAN-VPN-Router.
Diesen würde ich auf jeden Fall auch solange einsetzen, wie die Anschlüsse parallel existieren und beide Anschlüsse konfigurieren, wie es @aqui super beschrieben hat.
Wenn der Kabelanschluss nicht mehr gebraucht wird, kann der TO ja auch nur noch die D-Box nutzen.
Sollte unbedingt der Linksys Router weitergnutzt werden müssen und die D-Box lässt sich nicht in den reinen Mdem-Modus umstellen, würde ich auch lieber das Geld in ein einfaches Modem investieren.
@kabratze
Ist die D-Box für die Telefonie zuständig oder läuft die Telefonie nur über diesen DSL-Anschluss und wird in der TK-Anlage terminiert?
Zitat von @kabratze
Da Vodafone aber bekanntermaßen ihr Netz chronisch überbucht, liegt die tatsächlich nutzbare Bandbreite inzwischen nur noch bei 20/5 Mbit Down/Up. Tendenz fallend, es wird mit jedem weiteren angeschlossenen Kunden langsamer.
Das ist mir zu pauschalisiert.Da Vodafone aber bekanntermaßen ihr Netz chronisch überbucht, liegt die tatsächlich nutzbare Bandbreite inzwischen nur noch bei 20/5 Mbit Down/Up. Tendenz fallend, es wird mit jedem weiteren angeschlossenen Kunden langsamer.
Alle Netzbetreiber überbuchen ihr Netz, wenn es möglich ist. Reine Koste-/Nutzenrechnung.
Ich selbst habe auch einen Vodafone (KDG) 200/50 Mbit Anschluss und kann bzgl. der erreichbaren Geschwindigkeiten nix negatives berichten.
Zitat von @aqui:
Das Kapital kann er deutlich sinnvoller in ein Nur Modem wie Virgor 167 oder Zyxel VMG3006 investieren.
Die sind tatsächlich auch oft günstiger.
Eigentlich aber völlig sinnfrei und überflüssig, denn der TO hat ja einen funktionierenden und guten LRT224 Router vor Ort. Wozu also?Das Kapital kann er deutlich sinnvoller in ein Nur Modem wie Virgor 167 oder Zyxel VMG3006 investieren.
Zitat von @madnem:
Wenn es das Budged her gibt, würde ich auch an beiden Standorten ordentliche Lancom Router verwenden. Die haben auch Modelle mit LTE-Backup, weiß nicht in wie weit das für den TO wichtig ist, dass die Leitung immer verfügbar ist.
Sehe ich genauso wie @aqui als rausgeschmissenes Geld.Wenn es das Budged her gibt, würde ich auch an beiden Standorten ordentliche Lancom Router verwenden. Die haben auch Modelle mit LTE-Backup, weiß nicht in wie weit das für den TO wichtig ist, dass die Leitung immer verfügbar ist.
Der TO hat bereits einen DUAL-WAN-VPN-Router.
Diesen würde ich auf jeden Fall auch solange einsetzen, wie die Anschlüsse parallel existieren und beide Anschlüsse konfigurieren, wie es @aqui super beschrieben hat.
Wenn der Kabelanschluss nicht mehr gebraucht wird, kann der TO ja auch nur noch die D-Box nutzen.
Sollte unbedingt der Linksys Router weitergnutzt werden müssen und die D-Box lässt sich nicht in den reinen Mdem-Modus umstellen, würde ich auch lieber das Geld in ein einfaches Modem investieren.
@kabratze
Ist die D-Box für die Telefonie zuständig oder läuft die Telefonie nur über diesen DSL-Anschluss und wird in der TK-Anlage terminiert?
Naja das muss jeder selber wissen wofür er sein Budged einsetzt. Ich persönlich würde weder eine Digitalisierungsbox noch einen Router der schon seit 2021 keine Updates mehr bekommt verwenden. Natürlich sind die oben genannten Lösungen günstiger, aber man hat dann auch immer eine aufwendige Konstruktion die bei Problemen auch vollständige überprüft werden muss.
Bei meiner Lösung hätte er nur einen Router, der direkt mit der Leitung verbunden ist und auch die Telefone versorgt. Also nur eine Gerät das er beherschen, verstehen und warten muss. Im Problemfall gäbe es dann auch nur ein Gerät was zicken machen kann und man kann sich darauf konzentrieren. Wenn der Router defekt ist steht am nächsten Tag ein neuer da.
Bei meiner Lösung hätte er nur einen Router, der direkt mit der Leitung verbunden ist und auch die Telefone versorgt. Also nur eine Gerät das er beherschen, verstehen und warten muss. Im Problemfall gäbe es dann auch nur ein Gerät was zicken machen kann und man kann sich darauf konzentrieren. Wenn der Router defekt ist steht am nächsten Tag ein neuer da.
Bei meiner Lösung hätte er nur einen Router, der direkt mit der Leitung verbunden ist und auch die Telefone versorgt.
Damit wäre ich vorsichtig.Die DigiBix aka be.ip Plus hat eine brauchbare TK-Anlage implementiert:
CallRouting mit Tag/ Nachtschaltung
Verwaltung eines zentralen Telefonbuches mit Kurzwahlen
Verwaltung/ Autoprovisionierung von Systemtelefonen (DECT, IP)
Gescheiten AB...
Wenn er die Box allerdings nur als MediaGateway nutzt (weil dahinter ne bessere Anlage hängt), bin ich bei dir: aus zwei (bzw. drei) mach eins...
Wenn es das denn nun war, bitte deinen Thread hier dann auch als erledigt schliessen!!