VPN Zugang zu Speedport W921V - kein Zugriff auf PC
Hallo zusammen,
ich habe einen Speedport W921V. Bei dem Teil is per selfhost ein DynDNS aktiv. Per Lancom Advanced VPN Client versuche ich auf den am Router angeschlossenen PC zuzugreifen.
Bekomme aber keine Verbindung, Lancom meldet VPN Gateway antwortet nicht. Per http oder https bekomme ich auch keine Browseransicht, nicht mal vom Router.
Ich steh grad aif der Leitung und brauch nen guten Tipp.
Danke !!!
ich habe einen Speedport W921V. Bei dem Teil is per selfhost ein DynDNS aktiv. Per Lancom Advanced VPN Client versuche ich auf den am Router angeschlossenen PC zuzugreifen.
Bekomme aber keine Verbindung, Lancom meldet VPN Gateway antwortet nicht. Per http oder https bekomme ich auch keine Browseransicht, nicht mal vom Router.
Ich steh grad aif der Leitung und brauch nen guten Tipp.
Danke !!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 299723
Url: https://administrator.de/contentid/299723
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
25 Kommentare
Neuester Kommentar
Der Speedport selber kann gar kein VPN bzw. er kann nicht als VPN Server agieren wie das richtige VPN Router können.
Kein Wunder denn er supportet das als billiger Consumer Router gar nicht.
Das einzige was er kann ist ein VPN Passthrough für PPTP, L2TP und vermutlich auch IPsec. Wobei die Speedports hier berühmt berüchtigt sind für ihre erheblichen Macken und Fehlfunktionen im VPN Umfeld.
Die Frage ist also WAS du wirklich willst ?? Der Speedport kann nur VPN Traffic weiterreichen weil er eben kein VPN Router ist.
Kollege michi1983 hat also recht mit der Frage nach dem eigentlichen VPN Server der die Client Connection von außen terminieren soll.
Das verwendete VPN Protokoll wäre für eine zielführende Antwort zur Hife ebenfalls wichtig zu wissen.
Vorab solltest du dir dringenst einmal etwas VPN KnowHow zu Gemüte führen, denn die Art und Weise des Threads lässt vermuten das hier erhebliche Defizite bestehen.
VPNs einrichten mit PPTP
und da Lancom IPsec macht auch
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Wo ist dann also dein IPsec VPN Server ??
Kein Wunder denn er supportet das als billiger Consumer Router gar nicht.
Das einzige was er kann ist ein VPN Passthrough für PPTP, L2TP und vermutlich auch IPsec. Wobei die Speedports hier berühmt berüchtigt sind für ihre erheblichen Macken und Fehlfunktionen im VPN Umfeld.
Die Frage ist also WAS du wirklich willst ?? Der Speedport kann nur VPN Traffic weiterreichen weil er eben kein VPN Router ist.
Kollege michi1983 hat also recht mit der Frage nach dem eigentlichen VPN Server der die Client Connection von außen terminieren soll.
Das verwendete VPN Protokoll wäre für eine zielführende Antwort zur Hife ebenfalls wichtig zu wissen.
Vorab solltest du dir dringenst einmal etwas VPN KnowHow zu Gemüte führen, denn die Art und Weise des Threads lässt vermuten das hier erhebliche Defizite bestehen.
VPNs einrichten mit PPTP
und da Lancom IPsec macht auch
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Wo ist dann also dein IPsec VPN Server ??
Hallo,
der Speedport W921V ist doch gar nicht VPN fähig oder?
Oder hat der PC der VPN Server am laufen?
Gruß
Dobby
P.S. Alternativ kann man ja mal einen RaspBerry PI 2.0 zu Ostern bekommen und dann als
VPN Server hinter dem Speedport aufstellen.
der Speedport W921V ist doch gar nicht VPN fähig oder?
Oder hat der PC der VPN Server am laufen?
Gruß
Dobby
P.S. Alternativ kann man ja mal einen RaspBerry PI 2.0 zu Ostern bekommen und dann als
VPN Server hinter dem Speedport aufstellen.
Naja günstige Router die das können gibts für den Heimgebrauch genug (so gut wie alles was DD-WRT fähig ist z.B.).
Die Sache ist die - man möge mich korrigieren wenn ich falsch liege:
Dein Speedport hat ein eingebautes Modem wahrscheinlich welches die Verbindung zum Internet herstellt. Wenn du den Speedport jetzt ersetzt, brauchst du wiederum ein extra Modem (nicht falsch verstehen, das ist sogar die beste Lösung ) aber weißt du denn welche Technologie verwendet wird für deinen INEt Anschluss damit du nach einem passenden Modem suchen kannst?
Die Sache ist die - man möge mich korrigieren wenn ich falsch liege:
Dein Speedport hat ein eingebautes Modem wahrscheinlich welches die Verbindung zum Internet herstellt. Wenn du den Speedport jetzt ersetzt, brauchst du wiederum ein extra Modem (nicht falsch verstehen, das ist sogar die beste Lösung ) aber weißt du denn welche Technologie verwendet wird für deinen INEt Anschluss damit du nach einem passenden Modem suchen kannst?
werde ich wohl den PC als VPN Server nutzen
Aus stromtechnischer Sicht Unsinn, denn das kostet, da du den ja glühen lassen musst 24 Std.NetGear besser nicht... FritzBox ist da dann schon die bessere Wahl.
Du musst aber auch nichts Neues kaufen an Router....
Beschaff dir einen kleinen Raspberry Pi und installiere OpenVPN dadrauf und häng den in dein Netzwerk und fertig ist der Lack.
So hast du für 30 Euro dein VPN Gateway was dich 15 Euro Strom im ganzen Jahr kostet bei 24x7 Betrieb:
http://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installiere ...
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Netzwerk Management Server mit Raspberry Pi
Viel sinnvoller als ein PC !
Alternativ nimmst du statt RasPi einen kleinen Router:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
Der hat OpenVPN, IPsec und auch PPTP als VPN Protokoll an Bord und ein GUI zum Einrichten.
Router brauch ich dann aber noch einen Modem.
Nein !Du kannst das kaskadieren mit dem SP:
Kopplung von 2 Routern am DSL Port
DynDNS hat der MT natürlich gleich an Bord...mit User und KW
Du kannst, wenn ich wieder nicht irre, den Speedport als quasi Modem umkonfigurieren.
Da musst du dann halt im Router dahinter die Einwähldaten der Telekom eingeben von deinem Vertrag und somit steht der Router im Internet.
Dort kannst du dann auch DynDNS (mit verschiedenen Diensten) konfigurieren, je nachdem welche Dienste diese Router dann anbieten.
Aber lass dir sagen, dass eine dynamische IP nicht das gelbe vom Ei ist für dein Vorhaben.
Gruß
Da musst du dann halt im Router dahinter die Einwähldaten der Telekom eingeben von deinem Vertrag und somit steht der Router im Internet.
Dort kannst du dann auch DynDNS (mit verschiedenen Diensten) konfigurieren, je nachdem welche Dienste diese Router dann anbieten.
Aber lass dir sagen, dass eine dynamische IP nicht das gelbe vom Ei ist für dein Vorhaben.
Gruß
Doch, du brauchts immer einen DynDNS Anbieter. Welchen du nimmst ist völlig egal !
Mikrotik DynDNS und Port Weiterleitung
Einfach mal die Suchfunktion benutzen...
Mikrotik DynDNS und Port Weiterleitung
Einfach mal die Suchfunktion benutzen...
Ich würde eher zu einer AVM Fritz!Box tendieren und dann den von dort angebotenen Dienst
benutzen wollen, denn die Lernkurve bei MikroTik ist doch recht steil. Und es werden auch
noch APPs zu iOS und Android geboten mit denen man schnell eine IPSec VPN Verbindung
aufbauen kann. Ein Modem ist auch gleich mit dabei und für daheim reicht das alle Male.
Gruß
Dobby
benutzen wollen, denn die Lernkurve bei MikroTik ist doch recht steil. Und es werden auch
noch APPs zu iOS und Android geboten mit denen man schnell eine IPSec VPN Verbindung
aufbauen kann. Ein Modem ist auch gleich mit dabei und für daheim reicht das alle Male.
Gruß
Dobby
YouTube ist voll davon wie das geht:
https://www.youtube.com/watch?v=OTW2fOQ_pT0
Der Router hat ein Web GUI wo man das per Browser wie bei jedem anderen Popelrouter auch eingibt:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/Wie-pers-DSL-Zugan ...
Soviel zum Thema PPPoE
Das musst du aber wie gesagt nicht machen. Du kannst den MT auch ganz einfach mit dem Speedport kaskadieren sprich hintereinanderschalten !
Der Speedport bleibt wie er ist und du klemmst einfach nur den MT dahinter:
(Internet)-----(Speedport)-----LAN-----(Mikrotik)-----LokalesLAN-----(PC)
Dafür musst du den MT nichtmal konfigurieren, denn das macht schon seine Default Konfig. Ist also was für Dummies und VollDAUs....einfach zusammenstecken..geht !
Das Einzige was du dann noch machen musst ist den VPN Server auf dem MT einrichten was mit ein paar Mausklicks im GUI erledigt ist.
https://rbgeek.wordpress.com/2014/08/26/pptp-server-setup-on-mikrotik/
https://www.youtube.com/watch?v=7Uz1V9WqnL8
usw. usw.
Oder doch die FB wie Kollege Dobby sagt da es etwas einfacher für Klicki Bunti Knechte ist...
Wo ist dein wirkliches Problem ??
https://www.youtube.com/watch?v=OTW2fOQ_pT0
Der Router hat ein Web GUI wo man das per Browser wie bei jedem anderen Popelrouter auch eingibt:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/Wie-pers-DSL-Zugan ...
Soviel zum Thema PPPoE
Das musst du aber wie gesagt nicht machen. Du kannst den MT auch ganz einfach mit dem Speedport kaskadieren sprich hintereinanderschalten !
Der Speedport bleibt wie er ist und du klemmst einfach nur den MT dahinter:
(Internet)-----(Speedport)-----LAN-----(Mikrotik)-----LokalesLAN-----(PC)
Dafür musst du den MT nichtmal konfigurieren, denn das macht schon seine Default Konfig. Ist also was für Dummies und VollDAUs....einfach zusammenstecken..geht !
Das Einzige was du dann noch machen musst ist den VPN Server auf dem MT einrichten was mit ein paar Mausklicks im GUI erledigt ist.
https://rbgeek.wordpress.com/2014/08/26/pptp-server-setup-on-mikrotik/
https://www.youtube.com/watch?v=7Uz1V9WqnL8
usw. usw.
Oder doch die FB wie Kollege Dobby sagt da es etwas einfacher für Klicki Bunti Knechte ist...
Wo ist dein wirkliches Problem ??
Moin,
Hier solltest du jedoch sicher sein, dass die Firewall von dem MikroTik Gerät richtig konfiguriert ist denn hier ist um einiges mehr möglich als auf dem Speedport oder einer Fritzbox.
Schau dir am besten erstmal hier die ersten Videos an und entscheide dann ob du einen MikroTik willst:
https://www.youtube.com/watch?v=UHyTbfC6Pys&list=PLnzEbgyK52GvvgQ4L2 ...
VG
Val
Und mein wirkliches Problem: ich hab einfach zu wenig Plan
Dann wirst du eine extrem steile Lernkurve mit dem MikroTik haben Wenn ich die beiden hintereinanderschalte, dann den Speedport doch mit Routereinstelluungen oder doch nur als Modem ?
Ideal wäre es natürlich ein einfaches Modem zu verwenden z.B. (http://www.amazon.de/Allnet-ALL0333CJ-Rev-C-ADSL2-Modem/dp/B008NGCHK4) oder den Speedport in den Bridge-Modus zu versetzen.Hier solltest du jedoch sicher sein, dass die Firewall von dem MikroTik Gerät richtig konfiguriert ist denn hier ist um einiges mehr möglich als auf dem Speedport oder einer Fritzbox.
Schau dir am besten erstmal hier die ersten Videos an und entscheide dann ob du einen MikroTik willst:
https://www.youtube.com/watch?v=UHyTbfC6Pys&list=PLnzEbgyK52GvvgQ4L2 ...
VG
Val
MikroTik hat sofort geklappt, werde ich beim nächsten Mal gleich nutzen.
Hier bekommst du auch nur sinnvolle Tips !!! Wobei zugegeben, die ganze manuelle Einstellung schon echt aufwändig ist.
Das muss nicht sein und da hast du wahrscheinlich schlicht und einfach vergessen das Web GUI auszuprobieren ???Mach einfach mal deinen Browser auf und gib die IP Adresse des MT ein...et voila, da siehst du ein Klicki Bunti Web GUI für Winblows Knechte !
Wer das nicht will per Browser kann immer über das grafische WinBox Tool ebenfalls eine hervorragend bedienbare grafische Oberfläche bekommen die sogar ohne IP Adresse nur via Mac Adressierung und Autoerkennung des MT funktioniert !!:
http://www.mikrotik.com/download
Unter "Useful Tools and Utilities" !!
Da hattest du wohl temporär Tomaten auf den Augen, kann das sein ??