Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

VPN-router RV042 cisco an Digitalisierungsbox premium

Gelöst

Moin!

 

Habe meinen bewährten router linksys/Cisco RV042(IP 192.168.93.254) mit 5 tunneln nach Umstellung von ISDN/DSL auf IP-basierten Anschluß mit fester IP via LAN-Kabel von der Digibox(IP 192.168.70.1) auf den WAN Eingang beim rv042 verbunden. Der rv042 hat die fixe WAN-IP 192.168.70.254 bekommen und zieht sich auch via DHCP der Digibox die richtige DNS-Adresse 192.168.70.1.

 

Soweit alles gut. Komme auch über den rv042 flott ins internet.

 

Möchte nun meine bisherigen tunnel wieder aufbauen. Diese funktionieren trotz internet-Zugriff über den alten router nun leider nicht ohne weiteres.

 

Welche Einstellungen braucht die Digibox bei z.B. NAT und firewall damit die tunnel aufgebaut werden können.

1 AKZEPTIERTE LÖSUNG
Lösung

Guten Morgen zusammen,

 

vielen Dank für Ihre Rückmeldung per E-Mail @u.hansmann.

 

Ich freue mich, dass Ihr Anliegen erledigt ist und sich meine Bemühungen ausgezahlt haben.

 

Zur Information an die User. Ich habe ein neues Störungsticket erstellt und die Informationen an die Kollegen aus der technischen Abteilung gegeben. Die haben sich anschließend mit dem Kunden in Verbindung gesetzt und konnten wohl das Problem telefonisch lösen.

 

Ebenso freue ich mich @u.hansmann, wenn Sie gegebenenfalls Ihren Beitrag dementsprechend markieren und eventuell der Community mitteilen, wie die Einschränkungen behoben werden konnten.

 

Vielen Dank an dieser Stelle.

 

Ich wünsche einen schönen Tag und bin gerne auch weiterhin für Sie da.

 

Grüße

Yalcin A.

Lösung in ursprünglichem Beitrag anzeigen  

5 gleichzeitig aktive VPN Tunnel macht die DigiBox auch, wozu dann noch den Cisco?

Es werden noch mehr dazu kommen und das kann dann die Box meines Wissens nicht mehr. Ausserdem möchte ich schlichtweg nicht alles, was über einen langen Zeitraum super funktioniert hat, plattmachen müssen.

 

Es hängen derzeit 5 Apotheken-Betriebe und ein homeoffice Arbeitsplatz dran und die vpn Verbindung war vor der Umstellung hervorragend und sollte das auch danach - wegen permanentem Lagerabgleich und Abgleich von Kundendaten - möglichst so bleiben!

Das ist richtig, eine Lizenzerweiterung auf 10 VPN Tunnel gibt es nur für die bintec be.IP Plus.

 

Die Lösung für die NAT - Einstellungen ist einfach: Lege über den Assistenten eine VPN - Verbindung an. Diese sorgt für alle notwendigen NAT - Einträge, nur das in deinem Fall das Zielsystem angepasst werden muss.

 

Hinweis: Ich habe das nicht ausprobiert, müsste aber eigentlich klappen.

OK. Anbei mal die Ansicht zur Durchsicht Fröhlich

Wozu brauchst du NAT auf EN1-4?

 

Nachtrag: Und dein NAT-2 Screen entspricht nicht dem was ich geschrieben habe. Denn über den VPN Assistenten kommt was anderes als NAT - Konfigurationsliste raus.

OK Chef. Ich gehe jetzt mal über den Assistenten, dann VPN, dann neu, dann LAN-zuLAN-Verbindung. Korrekt?

Sie können auch "Einwahl eines Client" nehmen, denn es geht ja nur darum das Sie sehen können wie die NAT - Einträge aussehen müssen. Das dürften nämlich dann 6 Einträge sein, 4 x eingehend und 2 x ausgehend.

Ok. Dann haben wir dieses Bild. Was muß dann bitte wo rein?

 

Entferntes Netzwerk dürfte dann der RV042 mit der IP 192.168.93.254 sein, richtig?

 

Muß ich einen preshared key vergeben?

 

Welche Variante: DHCP-Adresspool oder wzipsec.IPSecClient?

 

 

Sie können den vorhandenen DHCP - Pool nehmen.

Ja, einen Key müssen Sie vergeben.

OK. Ergebnis anbei. Was muß dann im RV042 gemacht werden?

Wer lesen kann ist immer im VorteiL . . . KORREKTUR DER LETZTEN FRAGE: WIE MUß JETZT DAS ZIELSYSTEM ANGEPASST WERDEN?

Erst mal Feierabend. Morgen mehr. Ganz herzlichen Dank schon mal bis hierher.

 

Beste Grüße aus dem Bremer Speckgürtel.

 

UH

Aus dem eingehenden Ziel was jetzt mit 0.0.0.0 angegeben ist, muss die IP-Adresse des Cisco werden.

Und bei den abgehenden Einträgen wird aus der Quelle mit 0.0.0.0 dann die IP-Adresse des Cisco.

Moin!

 

nun haben wir diese Ansicht. Noch tut sich an den Tunneln leider nichts.

Nach Neustart des RV042 hatte sich 1 tunnel aufgebaut und funktionierte, ich konnte den router der Gegenstelle öffnen. Nach Disconnect war kein neues connect möglich. Möglicherweise stimmen da irgendwelche Abstimmungszeiten zwischen den Dingern  nicht.

Eine Sache verstehe ich nicht so ganz. Der Cisco hat doch lt. erstem Beitrag die IP-Adresse 192.168.70.254, zumindestens ist das die Adresse unter der die DigiBox den Router findet und eingehende Datenpakete weiterleiten kann. Sie haben aber die 192.168.93.254 angegeben. Kennt und findet die DigiBox diese Adresse überhaupt?

So sieht es jetzt aus. Leider noch kein tunnel Aufbau - auch nach Neustart nicht.

Hi @u.hansmann,

 

vielen Dank für die Info.

 

Das sieht nicht gut aus. Gerne übernehme ich und hole mir hierzu unsere technische Abteilung hinzu. Füllen Sie bitte unser Kontaktformular aus. Sobald es mir vorliegt und ich mit meinen Kollegen in Verbindung getreten bin, erfolgt eine Rückmeldung.

 

Freundliche Grüße

Yalcin A.

Hallo @u.hansmann,

 

vielen Dank, das Formular ist angekommen.

 

Ich habe meine Kollegen aus der Technik hinzugezogen und warte derzeit auf eine Rückmeldung. Sobald mir diese vorliegt, melde ich mich erneut bei Ihnen.

 

Ich wünsche Ihnen ein angenehmes Wochenende.

 

Grüß

Yalcin A.

Telekom hilft Team

Guten Morgen @u.hansmann,

 

eine Rückmeldung meiner Kollegen aus der Technik liegt mir nun vor.

 

Da das benutzte Protokoll zur Verschlüsselung der Daten GRE portlos ist, muss NAT in einen speziellen Modus geschaltet werden. Dieser muss nur aktiviert werden: Menü - Netzwerk – NAT, Registerkarte „NAT-Schnittstellen“ (siehe Bild). 

Nat-Konfiguration.jpg

 

Wir weisen aber darauf hin, dass PPTP als sehr unsicher deklariert ist und ein Umstieg auf ein sicheres VPN-Protokoll anzuraten ist. Alternativ: VPN-Tunnel auf der Digitalisierungsbox konfigurieren, dann kann Cisco wegfallen. Router hinter Router wird nicht empfohlen.

 

Konnte ich Ihre Fragen beantworten und Ihnen weiterhelfen?

 

Grüße

Yalcin A.

suche das Bild . . ??

Hi @u.hansmann,

 

vielen Dank für den Hinweis.

 

Ich hatte vergessen, das Bild in meinen Beitrag mit einzubinden. Ich bitte um Entschuldigung. Es ist jetzt in meinem vorherigen Beitrag vorhanden.

 

Hat das Ihnen weitergeholfen?

 

Freundliche Grüße

Yalcin A.

Ein tunnel war schon vor anhaken des pptp-pass-through in der NAT-Konfiguration connected.

 

Die restlichen 4 finktionieren nicht.

 

So sieht das jetzt aus. 

 

 

Vielen Dank für die Rückmeldung @u.hansmann

 

Ich habe meine Kollegen erneut kontaktiert und Ihre Informationen weitergegeben.

 

Eine Antwort folgt, sobald mir diese vorliegt.

 

Gruß

Yalcin A.

Mühsam nährt sich das Eichhörnchen . . .