VPN zwischen Bintec Access 25 und Netgear FWG114P
Hallo,
weis jemand, ob es möglich ist, eine VPN Verbindung zwischen einem Bintec VPN Access 25 und einem Netgear FWG114p aufzubauen ? Ich würde gern IPSec Vpn mit Preshared Key aufbauen.
Der Bintec sitzt hinter einem Draytek Vigor 2900 VGi. Ich weis, dass der Draytek bereits einen VPN Server hat, ich möchte aber den Bintec als VPN Server hinter dem Draytek nutzen. Die VPN Verbindung zwischen Draytek und Netgear funktionieren einwandfrei. Jetzt soll aber der Bintec diese Arbeit übernehmen, wenn das möglich ist und die Geräte überhaupt kompatibel sind.
Grüsse
Chris
weis jemand, ob es möglich ist, eine VPN Verbindung zwischen einem Bintec VPN Access 25 und einem Netgear FWG114p aufzubauen ? Ich würde gern IPSec Vpn mit Preshared Key aufbauen.
Der Bintec sitzt hinter einem Draytek Vigor 2900 VGi. Ich weis, dass der Draytek bereits einen VPN Server hat, ich möchte aber den Bintec als VPN Server hinter dem Draytek nutzen. Die VPN Verbindung zwischen Draytek und Netgear funktionieren einwandfrei. Jetzt soll aber der Bintec diese Arbeit übernehmen, wenn das möglich ist und die Geräte überhaupt kompatibel sind.
Grüsse
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 101237
Url: https://administrator.de/forum/vpn-zwischen-bintec-access-25-und-netgear-fwg114p-101237.html
Ausgedruckt am: 23.12.2024 um 10:12 Uhr
11 Kommentare
Neuester Kommentar
Alle nutzen IPsec im ESP Modus. Du musst dem Draytek ein Port Forwarding einrichten für
UDP 500 (IKE)
UDP 4500 (NAT-T)
ESP (IP Protokoll Nummer 50, kein TCP oder UDP 500 !)
auf die WAN IP des Bintec der dahinterhängt, damit der die NAT Firewall überwinden kann, dann sollte es klappen.
Besser noch ist du besorgst dir ein dummes DSL Modem, hängst den Bintec per PPPoE an das Modem und benutzt den Draytek in einer sinnvolleren Anwendung. Damit ersparst du dir auch die Frickelei mit dem Port Forwarding !
Den Draytek nur als Durchlauferhitzer zu benutzen ist eigentlich "Perlen vor die Säue"...
UDP 500 (IKE)
UDP 4500 (NAT-T)
ESP (IP Protokoll Nummer 50, kein TCP oder UDP 500 !)
auf die WAN IP des Bintec der dahinterhängt, damit der die NAT Firewall überwinden kann, dann sollte es klappen.
Besser noch ist du besorgst dir ein dummes DSL Modem, hängst den Bintec per PPPoE an das Modem und benutzt den Draytek in einer sinnvolleren Anwendung. Damit ersparst du dir auch die Frickelei mit dem Port Forwarding !
Den Draytek nur als Durchlauferhitzer zu benutzen ist eigentlich "Perlen vor die Säue"...
Wozu willst du dir ESP-Pakete ansehen?
Grüße, Steffen
Grüße, Steffen
Mit einem Quantenrechner beispielsweise?
Das wären dann die ESP-Pakete...
Zitat von @CHR40404040:
Aber wenn ich mich mit meinem Laptop über ein Wlan mit meinem
Netzwerk per VPN Verbinde und das VPN als Standard Gateway festlege,
dann sehe ich auch die unverschlüsselten Pakete
Aber wenn ich mich mit meinem Laptop über ein Wlan mit meinem
Netzwerk per VPN Verbinde und das VPN als Standard Gateway festlege,
dann sehe ich auch die unverschlüsselten Pakete
wo siehst du die Pakete?
die mein Laptop
produziert. Die kommen am Router als ESP rein, gehen als ESP zum VPN
Server, gehen als normale "lokale Internetanfragen" an den
Router und dann ins Internet.
produziert. Die kommen am Router als ESP rein, gehen als ESP zum VPN
Server, gehen als normale "lokale Internetanfragen" an den
Router und dann ins Internet.