VPN mit Hybrid-Anschluss (IPSec)

Gelöst

Hallo,

 

in unserer Firma arbeiten viele Teleworker von zu Hause aus. Dazu bauen alle einen VPN-Tunnel zu unserer Firma auf, um auf das Firmennetzwerk zuzugreifen. Einige Teleworker verwenden zum Verbindungsaufbau einen auf dem Laptop installiereten IPSec-Software-Client für temporäre Verbindungen. Andere bekommen jedoch einen VPN-Router gestellt, der einen permanenten VPN-Tunnel zum Firmennetzwerk aufrecht hält (quasi eine Standleitung) und an diesem befinden sich dann mehrere Rechner für den Zugriff. In beiden Fällen stellt ein Speedport-Router die Verbindung zum Internet her, woran dann entweder der Laptop mit seinem Software-Client oder der VPN-Router angeschlossen ist.

 

In Gebieten wo LTE schneller als DSL und die Vorraussetzungen für Hybrid gegeben sind, könnte man die Bandbreite dadurch deutlich nach oben schrauben, worüber sich sicherlich alle Teleworker freuen würden. Auch im Falle eines Ausfalls von DSL, stünde nach meinem bisherigen Verständnis zu dieser Technologie, LTE auch als quasi Internetbackup für DSL zur Verfügung.

 

Fragen:

 

  1. Ist der Hybrid-Zugang und der Speedport Hybrid grundsätzlich für VPN (speziell IPSec und wie oben beschrieben) geeignet
  2. Was passiert, sobald die Lastverteilung aktiv oder inaktiv (DSL auf LTE oder LTE auf DSL) wird - bricht der VPN-Tunnel jedes Mal zusammen (bspw. weil sich die öffentliche IP-Adresse ändert)
  3. Wird die DSL-Verbindung (bspw. durch einen Bagger) getrennt, kann dann über LTE ganz normal weitergearbeitet werden (Backup für DSL)
  4. Ist der Hybrid-Router standortgebunden, oder könnte ich diesen beispielsweise auch mit in den Urlaub an einen anderen Standort in Deutschland mit LTE Empfang mitnehmen und betreiben, sofern er einmalig an einem DSL-Anschluss angebunden war

Vielen Dank für die Beantwortung der Fragen

2 AKZEPTIERTE LÖSUNGEN
Lösung
Telekom hilft Team

Hallo twimax,

 

hallo und herzlich willkommen hier in der Telekom hilft Community!

 

Ein großes DANKESCHÖN an buenni, denn die tollen Antworten treffen den Nagel gut auf den Kopf. Fröhlich Viel mehr kann ich auch gar nicht ergänzen, es sei denn, Sie haben noch die eine oder andere Frage für mich. Wenn dem so ist: Dann nur zu, ich laufe nicht weg.

 

Viele Grüße

Stefan

Lösung in ursprünglichem Beitrag anzeigen  

Lösung


Ist der Hybrid-Zugang und der Speedport Hybrid grundsätzlich für VPN (speziell IPSec und wie oben beschrieben) geeignet

Grundsätzlich geht VPN (selber getestet) . Ob im Speziellen IP Sec geht, kann ich nicht  beantworten.

 

Was passiert, sobald die Lastverteilung aktiv oder inaktiv (DSL auf LTE oder LTE auf DSL) wird - bricht der VPN-Tunnel jedes Mal zusammen (bspw. weil sich die öffentliche IP-Adresse ändert)

 

Bei meinem Beobachtungen in der Praxis hat es keine Abbrüche gegeben. Das mag aber sicherlich auch von der Gegenseite abhängen. Eigentlich dürfte sich die öffentliche IP-Adresse allerdings nicht ändern.

 

Wird die DSL-Verbindung (bspw. durch einen Bagger) getrennt, kann dann über LTE ganz normal weitergearbeitet werden (Backup für DSL).

so sollte es sein. Ausfallsicherheit ist auf jeden Fall gegeben.

 

Ist der Hybrid-Router standortgebunden, oder könnte ich diesen beispielsweise auch mit in den Urlaub an einen anderen Standort in Deutschland mit LTE Empfang mitnehmen und betreiben, sofern er einmalig an einem DSL-Anschluss angebunden war

 

Das sind standortgebundene Festnetztarife. Also JA, keine Nutzung im Ferienhaus.

Lösung in ursprünglichem Beitrag anzeigen  

Bei mir läuft eine Port-Weiterleitung auf ´nen Mac-Server mit VPN-Dienst (L2TP/PPTP) ...

TCP (7777-7778, 1723-1724, 1701-1703)

UDP (500-501, 4500-4501, 2408)

 

Die Variante Hybrid>Draytek Router zwecks permanenter Verbindung lief jedoch nicht stabil (bei weniger offenen Ports und dyndns). Ebenso gab es Probleme mit dyndns bei denen er 2 IP-Adressen übergab.

Über noip/ddns ist dies nicht passiert.

Telekom hilft Team

Hallo und guten Abend @verklixt!


verklixt schrieb: Auch bin ich diverse Anleitungen durch gegangen, nichts hat geholfen, bin seit 3 Tagen am verzweifeln, da ich VPN dringend benötige zu hause


Hier in der Community bin ich über den Thread „Speedport Hybrid VPN mit Fritzbox dahinter“ gestolpert. Hilft Ihnen dieser bereits weiter oder schreiben Sie mir: Alter Hut, kenn‘ ich schon? Zwinkernd

Viele Grüße
Stefan D.

Nachdem ich sehr viel Probiert habe und mich eingelesen habe konnte ich meine NAS mit openVPN verbinden.

Das Problem scheint der Port 50 ESP zu sein

Das kann anscheinend der Hybrid nicht...

Aber openVPN reicht mir, hoffentlich ändert Telekom oder der Hersteller des Hybrid das bald, das wäre super

Telekom hilft Team
@verklixt

verklixt schrieb: Aber openVPN reicht mir, hoffentlich ändert Telekom oder der Hersteller des Hybrid das bald, das wäre super

Es freut mich, dass Sie es über einen Weg lösen konnten. Fröhlich Ihren Hinweis gebe ich gerne intern weiter – danke.

Viele Grüße
Stefan D.

Hallo Stefan D,.

was hat denn Ihre interne Weiterleitung gebracht? Gibt es

mittlerweile eine Aussage zu benannten VPN Verbindungen

und wie werden diese konfiguriert?

Telekom hilft Team
Hallo @Ralf_B. und herzlich willkommen hier in der Telekom hilft Community!


Ralleaushalle schrieb: was hat denn Ihre interne Weiterleitung gebracht? Gibt es
mittlerweile eine Aussage zu benannten VPN Verbindungen
und wie werden diese konfiguriert?

Grundsätzlich funkioniert VPN. Frage ich mal frech zurüch: Was klappt denn bei Ihnen nicht wie gewünscht?

Greetz
Stefan D.

Ist doch ganz einfach beantwortet, nach einer Umstellung von DSL16 und AVM 3390 auf DSL25 mit Speedport Hybrid, funktioniert mein Firmen VPN nicht mehr!

Telekom hilft Team
@Ralf_B.

Ralf_B. schrieb: Ist doch ganz einfach beantwortet, nach einer Umstellung von DSL16 und AVM 3390 auf DSL25 mit Speedport Hybrid, funktioniert mein Firmen VPN nicht mehr!


Welche VPN-Lösung nutzen Sie denn. Detaillierte Infos würde ich mir wünschen.

Greetz
Stefan D.

Ich bin immer noch verzweifelt am testen, wie ich auf meinen VPN Server komme. Also Router habe ich einen Telekom Hybrid und habe auch den Port 1723 freigegeben, jedich komme ich nicht auf den VPN Server hinter dem Router.

 

Im Anhang habe ich die Fehlermeldung mit angegeben...

 

 

Vielen Dank vorab.

Es ist einfach nur traurig und erschreckend, dass man sich im Jahre 2017 noch mit jahrelangen Standards (Protokolle, Ports) rumschlagen muss bzw. diese nicht out-of-the-box funktionieren.

 

Beim w723v ging VPN problemlos und sofort, aber der Hybrid scheint hier sehr kastriert zu sein. Man könnte fast meinen es wird einem absichtlich schwer gemacht VPN zu nutzen - man könnte ja was verbergen.


@Steffi B. schrieb:
Hallo Captain99,

ich habe nun eine Antwort der Kollegen bekommen.

Die Protokolle GRE und ESP werden Seitens des Speedport Hybrid nicht unterstützt. Wir geben keine Funktionsgarantie für jede VPN-Art. Bei aktiven WLAN To Go wird der UDP Port 1701 für diesen Dienst benötigt

Liebe Grüße Steffi B.

Hallo @Steffi B.
diese Antwort ist zwar jetzt schon gut ein Jahr alt, sie enthält aber eine evtl. sehr relevante Randbemerkung, nämlich "Bei aktiven WLAN To Go wird der UDP Port 1701 für diesen Dienst benötigt".

Bedeutet das im Umkehrschluß, dass, wenn ich WLAN To Go deaktivieren lasse, der USP Port 1701 nicht benötigt wird und ein VPN-Tunnel nach IPSec doch möglich wird, weil diese Portnummer dann an einen IPSec Server (wie FBF7490) weitergeleitet werden kann?
Scheitern viele bei ihren Versuchen eine FBF7490 zu verwenden evtl. nur am aktiven WLAN To Go?!?

 

Eine Antwort dazu wäre sehr interessant.

Vielen Dank.

 

Telekom hilft Team
Hallo @mstockled,

leider spielt es keine Rolle, ob WLAN TO GO aktiv ist oder nicht, der Port wird trotzdem geblockt.

Liebe Grüße Steffi B.

Moin die Damen und Herren der Telekom,

 

ist die Problematik VPN mit dem Speedport Hybrid mittlerweise gelöst oder fortgeschritten?????

Telekom hilft Team
Hi @Ralf_B.,

welchen Port nutzt du denn für VPN?

Liebe Grüße Steffi B.

Muss ich das wissen? Bei dem Fremdanbieter AVM war der Port unten, am Speedport ist es einer der vier Port´s hinten.

(sonst noch Gegenfragen? es war doch schon klar das irgendwas anders ist an den Telekom Routern)

Telekom hilft Team
Hallo @Ralf_B.,

anders gefragt. Geht es immer noch um den Firmen VPN vor 5 Monaten?

Liebe Grüße Steffi B.

Hallo Steffi B.,

wenn Sie die Frage vor 5 Monaten noch nicht beantworten oder lösen konnten, ja.


@Steffi B. schrieb:
Hallo @Ralf_B.,

anders gefragt. Geht es immer noch um den Firmen VPN vor 5 Monaten?

Liebe Grüße Steffi B.

 

Telekom hilft Team
Hallo @Ralf_B.,

kannst du mir bitte ganz genau schildern, wie du VPN mit dem Hybrid Nutzer nutzt? Dann leite ich den Fall an unsere Fachabteilung weiter.

Liebe Grüße Steffi B.

Bei uns funktioniert L2TP VPN. Firmware 050124.03.05.017. WLAN TO GO AUS. Port 1701 weitergeleitet in Hybrid. Allerdings wir benutzen L2TP ohne IPSEC. 

Telecom hat keinen festen IP-Adressservice?

Telecom hat keinen festen IP-Adressservice?

Hallo @aabbccdd

warum schreibst Du an sovielen verschiendenen Stellen Beiträge die nicht gerade genau hervorbringen was Du möchtest / was Du bezwecken möchtest ?

Bitte genauer, klarer und vollständiger ausdrücken - Danke !

Gruß

Waage1969

P. S. bitte bleib doch bei dem Beitrag / Thread - Danke 

https://telekomhilft.telekom.de/t5/Festnetz-Internet/Ich-moechte-Ipsec-mit-Cyberoam-Firewall-machen/...

 

Hallo,

......19.11.2018 - Unterstützt der aktuelle Speedport Hybrid - Firmware 050124.04.00.005 - nun GRE / ESP oder nicht. Ich scheitere an dem selben Problem wie 30 Seiten wieter oben beschrieben....

Vorab besten Dank für eine Rückmeldun.

Gruß Udo

 

Hallo @udo.heuschmann


@udo.heuschmann  schrieb:

Hallo,

......19.11.2018 - Unterstützt der aktuelle Speedport Hybrid - Firmware 050124.04.00.005 - nun GRE / ESP oder nicht. Ich scheitere an dem selben Problem wie 30 Seiten wieter oben beschrieben....

Vorab besten Dank für eine Rückmeldun.


Naja, das mit den Angaben "wie 30 Seiten" ist immer so ein Thema, bei mir gibt es max. bisher drei Seiten in diesem Thread.
Welcher Beitrag ist denn genau gemeint ?
Oder aber: einfach mal schreiben was genau Dein Problem ist und mit welchem Programm es auftaucht Zwinkernd

Gruß

Waage1969

 

 

Ergänzung: @udo.heuschmann bitte bleib bei einem Thread und Beitrag, zu Deinem Thema geht es dann hier
https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Speedport-Hybrid-VPN-GRE-und-ESP/m-p/3593892#M40...
weiter Idee