VPN mit 2 x NetGear FVS114 bringt Fehler INVALID ID INFORMATION
Verbindung wird nicht aufgebaut, zu "Phase2" kommen beide Router nicht
Hallo zusammen,
ich möchte ein VPN aufbauen um 2 Standorte mit einander zu verbinden. Wenn ich nach der Netgear Beispielkonfiguration alles eingebe kommt die Fehlermeldung INVALID_ID_INFORMATION. Das aber auf beiden Standorten. In Phase2 gelangt keiner der Router. Allerdings habe ich eine Besonderheit. An Standort B ist eine die IP Adresse vergeben 198.200.10.0. Standort A hat wie in de Beschreibung 192.168.0.0. Geht das überhaupt? Müssen nicht die ersten beiden Stellen gleich sein???
Auch ist komisch, das ich bei dyndns nur den eigenen Standort "anpingen" kann. Beim anderen kommt immer Zeitüberschreitung.
Kann mir jemand helfen???
Vielen Dank im Voraus
MfG
Midi66
Hallo zusammen,
ich möchte ein VPN aufbauen um 2 Standorte mit einander zu verbinden. Wenn ich nach der Netgear Beispielkonfiguration alles eingebe kommt die Fehlermeldung INVALID_ID_INFORMATION. Das aber auf beiden Standorten. In Phase2 gelangt keiner der Router. Allerdings habe ich eine Besonderheit. An Standort B ist eine die IP Adresse vergeben 198.200.10.0. Standort A hat wie in de Beschreibung 192.168.0.0. Geht das überhaupt? Müssen nicht die ersten beiden Stellen gleich sein???
Auch ist komisch, das ich bei dyndns nur den eigenen Standort "anpingen" kann. Beim anderen kommt immer Zeitüberschreitung.
Kann mir jemand helfen???
Vielen Dank im Voraus
MfG
Midi66
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 53145
Url: https://administrator.de/contentid/53145
Ausgedruckt am: 02.11.2024 um 22:11 Uhr
1 Kommentar
Nein, die IP Netze müssen in unterschiedlichen Standorten auch unterschiedlich sein ! Gleich dürfen sie niemals sein sonst ist eine Routing unmöglich ! !92.200.10.0 ist allerdings bedenklich, denn das ist ein öffentliches Netz... Ist das ein IP Netzwerk was von eim Carrier vergeben wurde oder ist das ein lokales Netz ??? Dort solltest du besser eine RFC 1918 Adresse wählen für private Netze damit du nicht in evtl. Konflikte rennst bei einem Tunnel üner ein öffentliches Netz. Normalerweise geht es aber es ist möglich das Consumerprodukte wie der NetGear damit nicht richtig umgehen können.
Das du den remoten Standort nicht anpingen kannst liegt sehr wahrscheinlich schlicht und einfach daran das dein WAN/DSL Interface am Router aus Sicherheitsgründen kein ICMP zulässt (ping). Bei fasst allen Routern ist das per default abgeschaltet um ein Ausspionieren zu erschweren.
Meist muss dies im Setup explizit eingeschaltet werden wenn es denn überhaupt geht.
Das du den remoten Standort nicht anpingen kannst liegt sehr wahrscheinlich schlicht und einfach daran das dein WAN/DSL Interface am Router aus Sicherheitsgründen kein ICMP zulässt (ping). Bei fasst allen Routern ist das per default abgeschaltet um ein Ausspionieren zu erschweren.
Meist muss dies im Setup explizit eingeschaltet werden wenn es denn überhaupt geht.