user002
Goto Top

VPN einrichten - Netgear ProSafe VPN Firewall SRXN3205

Hallo,

ich habe mir diesen VPN - Router Netgear ProSafe VPN Firewall SRXN3205 gekauft.

Jetzt wollte ich ein VPN einrichten. (Im Internet habe ich bis jetzt keine Anleitung gefunden)

So sieht mein Netzwerk aus:

WWW --> Router (Telekom) --> Router Netgear ProSafe VPN Firewall SRXN3205 --> Netzwerk z.B.: Server 192.168.1.100

IP Adressen:

WWW --> dynamische IP.
Router Telekom --> 192.168.2.1
Netgear SRXN3205 --> 192.168.1.1

Router - Menü

VPN --> IPsec VPN --> VPN Wizard

Was muss ich da einstellen, damit ich eine Verbindung von einem VPN - Client (Windows PC) herstellen kann.

Gateway oder VPN Client auswählen?

End Point Information:

What is the Remote WAN's IP Address or Internet Name? ..................................
What is the Local WAN's IP Address or Internet Name? ......................................

Was muss ich bei diesen Einstellungen eintragen?

Welchen Port muss ich im Telekom - Router freigeben, damit der VPN - Router von außen erreichbar ist?

Vielen Dank schon mal im voraus für die Hilfe.

Viele Grüße

user002

Content-ID: 156340

Url: https://administrator.de/forum/vpn-einrichten-netgear-prosafe-vpn-firewall-srxn3205-156340.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

brammer
brammer 04.12.2010 um 19:35:06 Uhr
Goto Top
Hallo,


What is the Remote WAN's IP Address or Internet Name? ..................................

Hier kommt die IP Adresse oder der FQDN des entfernten Rechners rein mit dem du einen Tunnel aufbauen willst-

What is the Local WAN's IP Address or Internet Name? ......................................

Hier kommt deine öffentliche IP Adresse oder dein FQDN rein.


Bedienungsanleitung deines Netgear
Und im Kapitel 6 der Anleitung zu deinem Gerät ist alles haarklein betrieben.

brammer
user002
user002 04.12.2010 um 19:49:43 Uhr
Goto Top
Hey brammer,

vielen Dank für die schnelle Antwort!

Hier kommt die IP Adresse oder der FQDN des entfernten Rechners rein mit dem du einen Tunnel aufbauen willst-

Wird die lokale IP vom entfernten Rechner gemeint? also z.B.: 192.168.0.1 oder die externe IP?

Hier kommt deine öffentliche IP Adresse oder dein FQDN rein.

Also die externe IP - Adresse vom Telekom - Router. FQDN = dyndns oder was soll ich da eintragen?

Danke für den Link!!!

Weißt du welchen Port ich im Telekom - Router freigeben muss?
BitmeIO101
BitmeIO101 06.12.2010 um 07:26:13 Uhr
Goto Top
Guten Morgen,

probier's mal mit dieser Anleitung. Die ist zwar nicht für den Router, aber vom Prinzip sollte es das gleiche sein

Gruss, Sascha


ftp://ftp.netgear.de/download/anleitungen/VPNKonfigurationsanleitung.pdf
user002
user002 06.12.2010 um 09:42:00 Uhr
Goto Top
Hey BitmeIO101,

danke für den Link.

Weißt du welchen Modus man auswählen muss (Gateway / VPN - Client), wenn man mit einem Laptop (der UMTS hat) eine Verbindung zum Netzwerk über VPN herstellen will?

Viele Grüße

user002
BitmeIO101
BitmeIO101 06.12.2010 um 10:14:20 Uhr
Goto Top
Bei mir ist es wie in der Anleitung eingerichtet. Bei mir läuft es auch über UMTS. Was meinst du mit Modus?
user002
user002 06.12.2010 um 10:31:23 Uhr
Goto Top
Hey,

in dem VPN Menü gibt es 2 Optionen: Gateway oder VPN - Client

VPN - Client: http://www.bilder-hochladen.net/files/grpc-1-png.html

Gateway http://www.bilder-hochladen.net/files/grpc-2-png.html

Welchen muss man wählen?
BitmeIO101
BitmeIO101 06.12.2010 um 10:51:02 Uhr
Goto Top
Das kann ich Dir nicht sagen. Das wäre nur fröhliches raten. Klick doch mal auf die Fragezeichen an der Seite. Da steht das eigentlich immer ganz gut beschrieben.
orcape
orcape 06.12.2010 um 13:35:37 Uhr
Goto Top
Hi user002,

Zitat von @user002:
So sieht mein Netzwerk aus:

WWW --> Router (Telekom) --> Router Netgear ProSafe VPN Firewall SRXN3205 --> Netzwerk z.B.: Server 192.168.1.100

IP Adressen:

WWW --> dynamische IP.

Ich habe zwar nicht so die Erfahrung mit VPN einrichten, ich glaube aber mit einer dynamischen IP wird das wohl nichts.
Zumindest brauchst Du dann einen DynDNS-Account um im Netz über eine statische IP zu verfügen, oder willst Du innerhalb Deines Netzwerkes den VPN?

Gruss orcape
user002
user002 06.12.2010 um 17:17:33 Uhr
Goto Top
@orcape Hi, danke für deine Antwort. Einen DynDNS-Account habe ich schon erstellt und im Telekom - Router eingetragen.

Hier meine Router:

Telekom - Router (WWW) 192.168.2.1
VPN - Router 192.168.1.18

Ich wollte von extern (also über UMTS) auf mein Netzwerk zugreifen.

@BitmeIO101

Habe ich mir angeguckt, aber leider hilft mir das auch nicht so richtig.

Hier mal der Auszug von der Hilfe:

VPN 	close
VPN Wizard
The VPN Wizard will assist you with setting up a VPN tunnel to another gateway or to a client using XAUTH. The VPN Wizard simplifies creation of VPN tunnels by choosing VPNC recommended defaults.
Connection Type
This VPN tunnel will connect to the following peers: Select Gateway to create a tunnel to another VPN gateway. Select Client IPsec Host to setup this router for access by remote PCs running VPN client software.
Once you have chosen the connection type, fields relevant to your choice are enabled, and others are disabled. Enter the fields and click the Finish button to complete the configuration.
Connection Name and Remote IP Type
Name: Enter a name for the connection. The name is used for management and identification purposes.
Pre-shared Key: The length of the pre-shared key is between 8 characters and 49 characters and must be entered exactly the same gateway and on the remote VPN Gateway or Client.
Note: The " (Double Quote) character is not supported for Pre-shared Key.  
Remote IP Address or the Internet Name
Remote WAN�s IP Address or Internet Name: Enter the IP address of the Remote Gateway. Alternatively, you can also specify the Internet name of the Gateway. The Internet name is defined as the Fully Qualified Domain Name (FQDN); for example: vpn.netgear.com
Note: This field is enabled only if the peer you are trying to connect to is a Gateway. For VPN Clients, this IP address or Internet Name is determined when a connection request is received from a client.
Local WAN IP Address or Internet Name: Enter the IP address or Internet name of the local WAN port. This field can be left blank if you are not using a different FQDN or IP address than the one specified in the WAN port�s configuration. To use a different IP address or FQDN, type in the same in this field.
Both local and remote ends should be defined as either IP addresses or Internet Names (FQDN). A combination of IP address and Internet Name is not permissible.
Secure Connection Remote Accessibility
In the respective text fields, enter the subnet IP address and the associated subnet mask of the remote LAN. A subnet IP address is one that gives the �network number� of the IP range. For example, a network address of 192.168.1.10 with a subnet mask of 255.255.255.0 would have a network number or subnet IP address of 192.168.1.0.
Note: The IP address range used on the remote LAN must be different from the IP address range used on the local LAN.
The VPN (IKE phase 1 and phase 2) parameters chosen by the VPN Wizard are based on the VPN Consortium�s (VPNC) recommendations. The values can be viewed by clicking on the VPN Wizard Default Values link at the top of the page. More information on the VPNC recommendations can be found at the following URL: http://www.vpnc.org/vpn-standards.html