Kein VPN mehr mit Speedport Hybrid

Hallo Forum,

 

seit der Umstellung auf den Speedport Hybrid kann ich kein VPN mehr in meine Firma aufbauen. Die IT hat lange daran herumgesucht, konnte den Fehler aber nicht beheben. Der Speedport Hybrid würde wohl kein "VPN Passthrough" unterstützen und "GRE" blockieren (ich habe das extra aufgeschrieben Fröhlich ). Die IT sagt, das wäre ein Software-Problem "bei der Telekom".

 

Ich gehe im Moment aber noch davon aus, das der Fehler irgendwie bei mir liegt, oder ist dieses Speedport tatsächlich kaputt? Wenn ja, was kann ich tun? Ich habe ein iPhone und einen Computer und muss mich in ein VPN einwählen.

 

Die Arbeitsgeschwindigkeit im VPN war der Hauptgrund für die Umstellung und der nette Herr im Telekom-Laden sagte, das wäre alles kein Problem, auch das iPhone würde damit funktionieren.

 

Grüße und danke schonmal für die vielleicht Hilfe Fröhlich

BS

Hallo,

 

waren die Daten für den VPN Tunnel bisher im alten Router eingetragen? Das unterstützt der Speedport Hybrid nicht, es ist aber möglich, nach entsprechender Portfreigabe im Speeddport mit einem VPN Client einen Tunnel aufzubauen.

Dazu wären aber noch weitere Angaben nötig, wie bisher die VPN Verbindung hergestellt wurde.

 

Gruss Katzenkreis

> waren die Daten für den VPN Tunnel bisher im alten Router eingetragen?
Nein, das war im iPhone und auf dem Computer eingestellt.

> es ist aber möglich, nach entsprechender Portfreigabe im Speeddport mit einem VPN Client einen Tunnel aufzubauen.
Wie genau mache ich diese "Portfreigabe"? Die IT hat auch etwas von einem Port geschrieben, der "1723" lautet. Wo genau muss ich das eintragen?

> Dazu wären aber noch weitere Angaben nötig, wie bisher die VPN Verbindung hergestellt wurde.
Ich tippe in meinem iPhone auf "VPN verbinden" Fröhlich Welche Informationen brauchst du noch?

Grüße!

Hallo,

 

ja Port 1723 musst du im Speedport dann für das Gerät frei geben, mit dem du dich verbinden möchstest.

Die Einstellungen für die Portfreigaben findest du im Speedport unter 'Internet', dort trägst du unter TCP Portfreigabe 1723 ein und wählst dann aus dem Dropodown Menü das Gerät aus mit welchem du dich per VPN verbinden möchtest. Speichern nicht vergessen, dann sollte es funktionieren.

 

Gruss Katzenkreis

Vielleicht solltest du erstmal schreiben welches VPN du einsetzen möchtest:

Hersteller
Protokoll
lokale Hardware (os)

Btw portfreigaben benötigt man nur bei eingehenden Verbindungen, da du jedoch eine ausgehende Verbindung zum VPN Konzentrator herstellen möchtest ist das quatsch.

Danke dir schon jetzt für die Antwort und die Geduld mit mir Fröhlich

Ich habe im Speedport unter "Internet" keinen Punkt "Portfreigaben". Ich habe da diese Punkte zur Auswahl:
- Internetverbindung
- Filter und Zeitschaltung
- Portfreischaltung
- Liste der sicheren E-Mail-Server
- Dynamisches DNS
- WLAN TO GO (HotSpot)

Ich habe den Punkt "Portfreischaltung" probiert, aber da steht: "Mit einer Port-Umleitung oder -Weiterleitung können Anfragen aus dem Internet gezielt an bestimmte Anwendungen/Programme innerhalb des Heimnetzwerks weitergeleitet werden".

Ich will ja gar nicht, das sich Anfragen aus dem Internet in mein Heimnetzwerk einwählen, weil dafür hat unsere IT ein anderes Programm. Ich möchte ja meinen Computer und mein iPhone in die Firma einwählen! Oder habe ich das falsch verstanden?

 

Bitte entschuldige wenn ich das total falsch mache Besorgt

Naja, es heisst im Handbuch auf S. 82 "Portfreischaltung" nicht "Portfreigaben". Das war jetzt aber schwer. Es könnte übrigens sein, dass es dennoch nicht funktioniert. Es gab hier einen Beitrag, bei dem der Anwender die VPN-Nutzung auf den DSL-Kanal beschränkt hat, damit es klappt.

 

Das Handbuch: 

https://www.telekom.de/dlp/eki/downloads/Speedport/Speedport%20Hybrid/Bedienungsanleitung_Speedport_...

Guten Abend,

 

für eine ausgehende VPN-Verbindung muss man i.d.R. keinen eingehenden Port weiterleiten.

 

Wie von "mboettcher" schon geschrieben, kann man versuchsweise den VPN-Client im Speedport Hybrid auf die DSL-Strecke beschränken (unter "Internet" --> "LTE deaktivieren oder Ausnahmen hinzufügen") bzw. alternativ (sofern man die Möglichkeiten dazu hat) den MTU-Wert am VPN-Client an die Hybrid-Gegebenheiten anpassen, also 1440 Bytes minus nochmals den jeweiligen zusätzlichen VPN-Overhead (bspw. 70-80 Bytes bei IPSec, je nach Hash/Verschlüsselung).

 

Viele Grüße

 fjw

@ZyRa77: ich habe unsere IT gefragt und diese antworten bekommen:

> Hersteller
Deutsche Telekom ("Telekom managed Network")

> Protokoll
Das verrät die Telekom nicht, aber "da das TCP1723 verwendet gehen wir von PPTP aus" (das Zitat habe ich so mitgeschrieben) Fröhlich

> lokale Hardware (os)
Ein iPhone ... es gibt auch einen Windows-Computer (was auch viel besser ist als das Telefon), aber das Telefon würde mir reichen.


> Wie von "mboettcher" schon geschrieben, kann man versuchsweise den VPN-Client im Speedport Hybrid auf die
> DSL-Strecke beschränken (unter "Internet" --> "LTE deaktivieren oder Ausnahmen hinzufügen")
Ich habe LTE ganz deaktiviert, keine Änderung Traurig

> bzw. alternativ (sofern man die Möglichkeiten dazu hat) den MTU-Wert am VPN-Client an die Hybrid-
> Gegebenheiten anpassen, also 1440 Bytes minus nochmals den jeweiligen zusätzlichen VPN-Overhead (bspw.
> 70-80 Bytes bei IPSec, je nach Hash/Verschlüsselung).
Ich habe das der IT weitergegeben; die Antwort lautet "Es liegt an GRE, nicht an der MTU".

Hihi, ich komme mir schon vor wie eine IT-Technik Fröhlich

PPTP Verbindungen sind nach dem Firmware Update bei mir möglich.

 

Danke Überglücklich

Juchu, es funktioniert wieder alles! Super, danke ZyRa77! Fröhlich

 

Google hat deinen Beitrag offenbar auch gelesen: http://www.ugg.li/telekom-speedport-hybrid-firmware-update-mit-pptp-vpn/