burg.d
Goto Top

Einrichten VPN-Server auf LANCom 1781-4G

Hallo Forum,

ich habe bei einem Kunden obigen LANCom als Router eingesetzt. An diesem ist eine QNAP angeschlossen, welche er gern mittels VPN Netzwerk von außerhalb erreichen möchte.
Nun habe ich mich schon in VPN, DDNS eingelesen werde aber ehrlich gesagt nicht schlau daraus. Ich habe bereits diverse Anleitungen v. LANCom gelesen, komme aber zu keiner Lösung.

Ich muss gestehen, dass ich mich auch noch nicht ausgiebig mit dem LANCom Router auseinandergesetzt habe.

Meine Vorgehensweise bisher:

- Einrichten einer VPN Verbindung über den Wizard mit alternativen Daten "nasxxx.myqnapcloud.com"
- Einrichten der Dynamischen IP Verbindung.

Leider baut der Router keine Verbindung auf.

Ich hoffe, trotz meiner anfänglichen Versuche könnt ihr mir helfen.

Danke!

Content-Key: 265788

Url: https://administrator.de/contentid/265788

Printed on: April 20, 2024 at 00:04 o'clock

Member: aqui
aqui Mar 10, 2015 at 13:46:06 (UTC)
Goto Top
Deinen Beschreibung ist etwas verwirrend face-sad
WER soll denn nun bitte den VPN Tunnel terminieren vom Client ??
  • Soll das der Lancom Router selber machen ?
  • Oder soll das das NAS machen was hinter dem Router steht.
Eins geht ja nur. Oben beschreibst du das aber verwirrend als ob du beides irgendwie machen willst.

Ebenfalls fehlt von dir die Angabe WELCHES VPN Protokoll du denn nutzen willst mit der einen oder anderen Methode. Das ist essentiell wichtig zu wissen denn mit den dürftigen Angaben von oben ist eine zielgerichtete Hilfe so gut wie unmöglich, es sei denn dir reicht die berühmte Kristallkugel ?!
Vorab solltest du folgendes lesen:
https://www2.lancom.de/kb.nsf/1275/7C08C697FECB7084C1256EE600276B93?Open ...
Dort steht alles explizit drin wie es auf dem lancom einzurichten ist !

Sofern du IPsec VPNs auf dem Lancom einrichtest hilft dir ggf. auch das als Grundlage zum Protokollverständnis:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software

Wenn das NAS der VPN Server sein soll, dann müssen wir das VPN Protokoll wissen mit dem zu zugreifst sonst kommen wir nicht weiter !
Member: burg.d
burg.d Mar 10, 2015 at 13:57:51 (UTC)
Goto Top
Hallo,

Erst mal danke, für die schnelle Antwort.

idealerweise sollte es der LANCom machen, so könnten wir auch auf die TK-Anlage von der Ferne zugreifen.
Kunde besetzt aber keinen expliziten VPN Zugriff wie Advanced VPN v. Lancom oder ähnliches.

Protokoll sollte PPTP sein. Mit IPSec habe ich keine Erfahrungen.

Die Anleitung LANCom habe ich bereits gelesen. den anderen Link lese ich mich erst mal in ein.
Member: aqui
aqui Mar 10, 2015 at 14:02:36 (UTC)
Goto Top
idealerweise sollte es der LANCom machen, so könnten wir auch auf die TK-Anlage von der Ferne zugreifen.
Ist auch technisch die beste Lösung.
Dann einfach die obige Anleitung lesen von Lancom- Dort ist alles beschrieben. Die haben noch zig andere Dokus dazu auf ihrer Knowledgebase.

Wenn du PPTP bevorzugst solltest du das hiesige Tutorial noch als Grundlage lesen:
VPNs einrichten mit PPTP
Member: keine-ahnung
keine-ahnung Mar 10, 2015 updated at 14:45:07 (UTC)
Goto Top
Moin,
Kunde besetzt aber keinen expliziten VPN Zugriff wie Advanced VPN v. Lancom oder ähnliches.
der hat jetzt auch keinen allzu pfiffigen Dienstleister face-wink. Wie kann man einem "Kunden" was hinstellen, von dem man selber keine-ahnung hat ...??
Eventuell bist Du ja so lieb, und klärst uns darüber auf, womit Kunde zugreifen will? Und wenn das LANCOM-Teil WAN-seitig über LTE angebunden ist ... gibt es da überhaupt öffentliche Adressen?

LG, Thomas
Member: burg.d
burg.d Mar 10, 2015 at 14:56:51 (UTC)
Goto Top
Hallo,

also erstmal stand das Ding schon. Und entschuldige bitte, dass ich hier Frage.
IUnd über LTE wird hier gar nichts angebunden, es ist eine klassische ADSL Verbindung.
Member: keine-ahnung
keine-ahnung Mar 10, 2015 at 15:06:29 (UTC)
Goto Top
Und entschuldige bitte, dass ich hier Frage.
Ich entschuldige - weil heute Dienstag ist face-wink: Hast Du Dir Deinen Post mal durchgelesen ...??
ich habe bei einem Kunden obigen LANCom als Router eingesetzt.
und
also erstmal stand das Ding schon
Woher sollen wir das wissen?? Kristallkugeln sind momentan alle in der Ostukraine ...
Und über LTE wird hier gar nichts angebunden, es ist eine klassische ADSL Verbindung.
Auch das ergibt sich dem geübten Leser natürlich sofort aus der Fragestellung:
Einrichten VPN-Server auf LANCom 1781-4G
Wie komme ich Dödel da auf LTE?
Und:
Eventuell bist Du ja so lieb, und klärst uns darüber auf, womit Kunde zugreifen will?
Ist auch irgendwie nicht beantwortet??
Member: burg.d
burg.d Mar 10, 2015 at 15:25:01 (UTC)
Goto Top
Ich versuche es noch mal, bisher bin ich aus fast allen aussagen schlau geworden.

Wir haben hier einen Router LANCOm-4G, welcher über eine ADSL Leitung in das Internet zeigt.
Nun möchten wir per VPN Verbindung die angeschlossene QNAP erreichen. Dafür kann der LANCom als auch die QNAP als VPN-Server agieren.
LANCom wäre die solidere Lösung.

Mein Kunde möchte mit iPhone, Laptop mit Win 7 Prof. darüber zugreifen.

Demnach muss über eine VPN Verbindung eine Einwahl eingerichtet werden.
Member: keine-ahnung
keine-ahnung Mar 10, 2015 updated at 15:47:01 (UTC)
Goto Top
Na gugge, es geht ... und hat nur zwei Stunden gebraucht, bis die Fragestellung so formuliert war, dass man auch Antworten kann. Gut, ein bissel fehlt immer noch ... feste oder dynamische WAN-IP? Da Du aber irgendwie was von Lesen und DDNS geschrieben hat, vermuten wir als Laie mal einen billig Trullala-Privat-DSL-Anschluss mit dynamischer Adresse - rischdisch?

Dann ist das Ganze ganz doll einfach:

1. DynDNS-account besorgen und einrichten
2. DynDNS-account mit dem Router synchronisieren (Assi)
3. myVPN für das iPhone einrichten (Assi)
4. im IPhone das VPN konfigurieren
5. für die Windows-Büchse die paar Ocken für den advanced-VPN-Client investieren (gute Idee, glaub mir das wenn Du mit LANCOM nicht richtig kannst). Alternativ z.B. shrew-Client ... kostet nix ausser Hirn.
6. Konfigurationsdatei dafür im LANCOM schreiben lassen (Assi), Konfigurationsdatei sichern
7. VPN-Client auf der Windows-Büchse installieren, Konfigurationsdatei importieren
8. Färdsch
9. Freuen.

Im Grundausbau kannst Du 5 konkurrierende VPN-Sitzungen durch den LANCOM schummeln ...

LG, Thomas
Member: burg.d
burg.d Mar 10, 2015 at 15:55:27 (UTC)
Goto Top
Hallo,

danke für die Info.

ja ist klassischer Privat DSL mit dynamischer IP.

eigentlich kann man doch auch den DDNs von QNAP nutzen oder?
Member: goscho
goscho Mar 10, 2015 at 16:03:25 (UTC)
Goto Top
Tach auch
Zitat von @burg.d:
Ich versuche es noch mal, bisher bin ich aus fast allen aussagen schlau geworden.
Wenn ich das hier lese:
Protokoll sollte PPTP sein. Mit IPSec habe ich keine Erfahrungen.
Und wenn man bedenkt, dass vor 2 1/2 Jahren dieser Artikel in der c't stand.
Der Todesstoß für PPTP

Dann kann ich mich Thomas ( @keine-ahnung ) nur anschließen.
Such dir jemanden, der Ahnung von der Materie hat oder lies wenigstens die Links, die dir gepostet werden.
Anschließend kaufst (leihst) du dir ein ähnliches Lancom-Gerät und übst erst mal bei dir, solche VPN-Verbindungen einzurichten.
Member: burg.d
burg.d Mar 10, 2015 at 16:19:28 (UTC)
Goto Top
Ich bin also nach deiner Aussage (@goscho) hier flasch auf der Suche nach Wissen.

Ich lese mich jetzt erst mal ein und werde mri so ein Testgerät kaufen.
Member: goscho
goscho Mar 10, 2015 at 16:24:57 (UTC)
Goto Top
Zitat von @burg.d:

Ich bin also nach deiner Aussage (@goscho) hier flasch auf der Suche nach Wissen.
Was meinst du damit?
Flasche leer, wie einst Trapattoni face-wink
Ich lese mich jetzt erst mal ein und werde mri so ein Testgerät kaufen.
Na, geht doch.
Mitglied: 108012
108012 Mar 12, 2015 at 12:49:17 (UTC)
Goto Top
Zitat von @burg.d:

ja ist klassischer Privat DSL mit dynamischer IP.
Also dann gehe bitte zu NoIP.org und dannlege dort einen Account an
oder bei DynDNS.org einen bezahlten Zugang.

eigentlich kann man doch auch den DDNs von QNAP nutzen oder?
Würde ich nicht machen wollen!!!

Protokoll sollte PPTP sein. Mit IPSec habe ich keine Erfahrungen.
Würde ich auch nicht machen wollen!!!

Ich würde eine IPSec VPN Verbindung zum Lancom Router herstellen und
das QNAP NAS in eine DMZ packen wollen, so ist es aus dem Internet und
dem LAN erreichbar, ebenso wie der Router selber, aber eben ohne geöffnete
Ports die das Netzwerk von außen für jedermann öffnen.

Gruß
Dobby
Mitglied: 108012
108012 Mar 12, 2015 at 13:00:45 (UTC)
Goto Top
Zitat von @burg.d:

Ich bin also nach deiner Aussage (@goscho) hier falsch auf der Suche nach Wissen.
Nein, das nicht. Nur ein Konzept sollte man vorher schon haben
und das sollte siuch immer an der so genannten "Best Practice"
und den aktuellen Wissensstandes bzw. dem technisch machbaren
orientieren, und das sollte auch die Sicherheit mit einschließen.

Ich lese mich jetzt erst mal ein und werde mri so ein Testgerät kaufen.
Das würde ich auch machen wollen und dann mit Anleitungen und dem Support
von Lancom erst einmal versuchen das Kind zu schaukeln, am besten vorher noch
dazu einlesen und dann funktioniert das auch recht schnell.

Sicherlich kann man Dir hier auch Hilfestellung geben und Dir Wissen vermitteln
nur dann schimpfe bitte auch nicht mit/über diese Leute und nimm es auch an.

- Über DynDNS Zugang gegen Bezahlung informatieren
- IPSec VPN = Wikipedia und Lancom Webseite
- QNAP in die DMZ = QNAP Webseite
- DMZ = Lancom Webseite

Tipps von @keine-ahnung noch einmal durchgehen, denn damit müsste es schon
gut funktionieren und sich auch schnell umsetzen lassen.

Gruß
Dobby
Member: burg.d
burg.d Apr 01, 2015 at 05:32:56 (UTC)
Goto Top
Hallo,

inzwischen ist mein neuer Router eingetroffen. Testgerät LANCom. Die Anleitungen sind studiert face-wink
Ich mach mich jetzt dran erst mal per NoIP einen DDNS einzurichten. Dann kommt IPSec dran.

Kunde hat inzwischen Interesse an einen DynDNS gegen bezahlung geäußert. Somit erst mal ein Punkt weniger.

Bis dahin...