VPN mit dynamischer IP und Linksys BEFVP41 V2
Ipsec mit dynamischer IP?
Hallo zusammen..
Folgendes Problem....
Ich habe eine IPsec Richtlinie für einen VPN-Tunnel zwischen meinem PC (über TV-Kabel Netzwerk) und meinem Router in der Firma erstellt. Der Tunnel funktioniert auch wunderbar.
Nun möchte ich aber unsere Notebooks auch mobil (über zb. t-online) in das Firmennetz bringen. Die IPsec-Richtlinie setzt aber eine statische IP des Notebooks vorraus.
Der Tunnelaufbau funktioniert über PFS (3DES/SHA) Der Router ist auf any connections eingestellt.
Wenn ich allerdings mobil (freenet, t-online) auf das Firmennetzwerk zugreifen möchte, muss ich in der IPsec Richtlinie die zugeteilte Client-IP eingeben.( das an sich ist für mich auch kein Problem, aber - was machen die andern "user" -die eben nur user sind... Wie kann ich also Mit einem Notebook von irgendeiner IP aus auf meinen VPN-Router zugreifen und welche Ipsec muß (kann) ich erstellen?
Ich habe schon so viel über diese Thema gelesen, aber noch nix gefunden....
Konfiguration:
BEFVP41 Linksys Router mit öffentl. IP
Hallo zusammen..
Folgendes Problem....
Ich habe eine IPsec Richtlinie für einen VPN-Tunnel zwischen meinem PC (über TV-Kabel Netzwerk) und meinem Router in der Firma erstellt. Der Tunnel funktioniert auch wunderbar.
Nun möchte ich aber unsere Notebooks auch mobil (über zb. t-online) in das Firmennetz bringen. Die IPsec-Richtlinie setzt aber eine statische IP des Notebooks vorraus.
Der Tunnelaufbau funktioniert über PFS (3DES/SHA) Der Router ist auf any connections eingestellt.
Wenn ich allerdings mobil (freenet, t-online) auf das Firmennetzwerk zugreifen möchte, muss ich in der IPsec Richtlinie die zugeteilte Client-IP eingeben.( das an sich ist für mich auch kein Problem, aber - was machen die andern "user" -die eben nur user sind... Wie kann ich also Mit einem Notebook von irgendeiner IP aus auf meinen VPN-Router zugreifen und welche Ipsec muß (kann) ich erstellen?
Ich habe schon so viel über diese Thema gelesen, aber noch nix gefunden....
Konfiguration:
BEFVP41 Linksys Router mit öffentl. IP
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6708
Url: https://administrator.de/contentid/6708
Ausgedruckt am: 14.11.2024 um 01:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo!
Ich habe eine soclhe verbindung Problemlos hinbekommen, wenn die Remote-Sicherheitsgruppe auf any steht.
Wenn du da snciht willst, gibt jedem Notebook einen DynDNS acout und gib in der IPSec Richtlinie anstelle der IP dann den dynDNS Domainnamen der Notebooks an.
Als Clientsoftware benutze ich die Netgearsoftware.
Aber mal eine Gegenfrage. Ich ahbe mir diesen Router (BEFVP41v2) auch vor eingein Wochen geholt. Zur Zeit ist er eingeschickt.
Er stütze permanent ab, kontne DynDNS nicht immer richtig aktualisieren und die Hilfefunktion funktionierte nicht (mit der Detuschen, amerikanischen und amerikansichen Beta-Firmware).
Hast du ähnlich Probleme?
Ich habe eine soclhe verbindung Problemlos hinbekommen, wenn die Remote-Sicherheitsgruppe auf any steht.
Wenn du da snciht willst, gibt jedem Notebook einen DynDNS acout und gib in der IPSec Richtlinie anstelle der IP dann den dynDNS Domainnamen der Notebooks an.
Als Clientsoftware benutze ich die Netgearsoftware.
Aber mal eine Gegenfrage. Ich ahbe mir diesen Router (BEFVP41v2) auch vor eingein Wochen geholt. Zur Zeit ist er eingeschickt.
Er stütze permanent ab, kontne DynDNS nicht immer richtig aktualisieren und die Hilfefunktion funktionierte nicht (mit der Detuschen, amerikanischen und amerikansichen Beta-Firmware).
Hast du ähnlich Probleme?
Er stütze permanent ab, kontne DynDNS
nicht immer richtig aktualisieren und die
Hilfefunktion funktionierte nicht (mit der
Detuschen, amerikanischen und amerikansichen
Beta-Firmware).
Hast du ähnlich Probleme?
Ich versuche gerade mit zwei von diesen Geräten ein VPN aufzusetzen - die DynDNS-Probleme habe ich seit der neuen Firmware ( 1.01.04 vom 08.03.05 ) zwar nicht mehr, aber trotzdem hängt sich nach dem erfolgreichen Aufbau der VPN-Verbindung nach wenigen Minuten sowohl die VPN-Verbindung als auch die Internet-Verbindung des Routers auf. Mal sehen, was ein Gespräch mit der Hotline so ergibt..
Hallo,
kannst du mir mal nen Tipp zur Konfiguration des Netgear Clients geben.
Schaffe es weder im Main noch im Agressiv-Mode eine Verbindung zu erstellen.
Habe den BEFVP41 v2 und netgear prosafe VPN 10.1.1 im Einsatz.
Mit der VPN-Testversion von Greenbow klappt die Konstellation bestens, habe aber leider den VPN-Client von Netgear, der laufen sollte.
kannst du mir mal nen Tipp zur Konfiguration des Netgear Clients geben.
Schaffe es weder im Main noch im Agressiv-Mode eine Verbindung zu erstellen.
Habe den BEFVP41 v2 und netgear prosafe VPN 10.1.1 im Einsatz.
Mit der VPN-Testversion von Greenbow klappt die Konstellation bestens, habe aber leider den VPN-Client von Netgear, der laufen sollte.
Da bräuchte ich schon genauere Fehlermeldungen aus dem Protokoll, dadmit ich sehen kann, an welcher Stelle es nicht läuft.
Den Linksys benutze ich nichtmehr. Nachdem er eigeschickt dreisterweise mit dem gleichen Fehler zurückgekommen ist, habe ich mir einen Netgear FVS318 geholt. Der funktioniert tadellos.
Ich kenne also die Einstellungen des Linksys nichtmehr auswendig und kann nur bei den SOftwareeinstellungen helfen. Schick also mal das Protokoll rüber.
Den Linksys benutze ich nichtmehr. Nachdem er eigeschickt dreisterweise mit dem gleichen Fehler zurückgekommen ist, habe ich mir einen Netgear FVS318 geholt. Der funktioniert tadellos.
Ich kenne also die Einstellungen des Linksys nichtmehr auswendig und kann nur bei den SOftwareeinstellungen helfen. Schick also mal das Protokoll rüber.
Hallo
hier die Einträge aus dem LOG:
4-14: 22:10:22.046
4-14: 22:10:22.062 My Connections\BEFVP41 - Attempting to resolve Hostname (k-wert.dyndns.org)
4-14: 22:10:22.062 My Connections\BEFVP41 - Initiating IKE Phase 1 (Hostname=k-wert.dyndns.org) (IP ADDR=62.47.245.112)
4-14: 22:10:22.078 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
4-14: 22:10:23.046 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (SA)
4-14: 22:10:23.250 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (KE, NON, VID 3x)
4-14: 22:10:24.921 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (KE, NON)
4-14: 22:10:25.140 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM *(ID, HASH, NOTIFY:STATUS_INITIAL_CONTACT)
4-14: 22:10:25.187 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM *(ID, HASH)
4-14: 22:10:25.187 Incorrect Phase 1 ID type (expected ID_FQDN):
4-14: 22:10:25.187 received ID IP ADDR=62.47.245.112
4-14: 22:10:25.187 No matching Phase 1 ID received for Policy Entry My Connections\BEFVP41.
4-14: 22:10:25.187 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
4-14: 22:10:25.203 My Connections\BEFVP41 - Discarding IKE SA negotiation
4-14: 22:10:25.203 MY COOKIE 50 c9 8 1b 8f 1d 9b bf
4-14: 22:10:25.203 HIS COOKIE 43 ae 6 64 6c 77 a2 ae
im Monitor wird zwar eine Verbindung angezeigt, die dann aber selbst verschwindet.
Mit den Angaben zu ID Type kann ich nichts anfangen, die habe ich sonst noch nie gesehen.
mfg Kurt
hier die Einträge aus dem LOG:
4-14: 22:10:22.046
4-14: 22:10:22.062 My Connections\BEFVP41 - Attempting to resolve Hostname (k-wert.dyndns.org)
4-14: 22:10:22.062 My Connections\BEFVP41 - Initiating IKE Phase 1 (Hostname=k-wert.dyndns.org) (IP ADDR=62.47.245.112)
4-14: 22:10:22.078 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
4-14: 22:10:23.046 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (SA)
4-14: 22:10:23.250 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (KE, NON, VID 3x)
4-14: 22:10:24.921 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (KE, NON)
4-14: 22:10:25.140 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM *(ID, HASH, NOTIFY:STATUS_INITIAL_CONTACT)
4-14: 22:10:25.187 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM *(ID, HASH)
4-14: 22:10:25.187 Incorrect Phase 1 ID type (expected ID_FQDN):
4-14: 22:10:25.187 received ID IP ADDR=62.47.245.112
4-14: 22:10:25.187 No matching Phase 1 ID received for Policy Entry My Connections\BEFVP41.
4-14: 22:10:25.187 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
4-14: 22:10:25.203 My Connections\BEFVP41 - Discarding IKE SA negotiation
4-14: 22:10:25.203 MY COOKIE 50 c9 8 1b 8f 1d 9b bf
4-14: 22:10:25.203 HIS COOKIE 43 ae 6 64 6c 77 a2 ae
im Monitor wird zwar eine Verbindung angezeigt, die dann aber selbst verschwindet.
Mit den Angaben zu ID Type kann ich nichts anfangen, die habe ich sonst noch nie gesehen.
mfg Kurt