texas3110
Goto Top

Kein Inet Zugang über VPN

Hallo,
ich habe auf meinem Bintec Router eine VPN Verbindung für mein iPad anhand der Anleitung: http://faq.teldat.de/faq_bintec_248_ipsec-iphone-r3000_fci_01_de,10992, ... erstellt. Wobei die lokale Adresse die 192.168.0.1 ebenfalls der meines Routers und DNS Servers entspricht.
Die VPN Verbindung steht und ich kann Daten in mein Netzwerk senden. Nur bekomme ich keine Internet Verbindung über die VPN Verbindung zustande.
Was muss ich noch ändern damit mein iPad auch per VPN über meinen Router (192.168.0.1) ins Internet kommt?

Danke für Eure Hilfe
Stefan

Content-Key: 184302

Url: https://administrator.de/contentid/184302

Printed on: April 19, 2024 at 21:04 o'clock

Member: NetUse
NetUse Apr 30, 2012 at 20:05:50 (UTC)
Goto Top
Hallo Texass3110,
wenn ich das richtig verstehe, kommst Du aus einem öffentlichen Netz (Internet!) via VPN an Dein lokales Netzwerk heran.
Wenn Du ins i-net möchstest, schalte doch einfach die VPN-Verbindung aus.....

Grüße
NetUse
Member: Texas3110
Texas3110 Apr 30, 2012 at 20:38:20 (UTC)
Goto Top
Hallo NetUse,

möchte aber gerne per VPN ins Inet gehen. Also über meinen eigenen Router.

Grüße
Stefan
Member: tikayevent
tikayevent Apr 30, 2012 at 20:54:39 (UTC)
Goto Top
Auf den ersten Blick ist es nicht möglich, weil die Routingtabelle am breiPad bearbeitet werden müsste, so dass das Standardgateway über den VPN-Tunnel läuft. Da das Gerät dieses aber nicht zulässt, ist es technisch nicht möglich, weil Funkwerk keine erweiterte Parameterübergabe anbietet. Du könntest es per PPTP oder L2TP versuchen, was Funkwerk und breiOS-Geräte ebenfalls unterstützen.
Member: Texas3110
Texas3110 Apr 30, 2012 at 21:17:29 (UTC)
Goto Top
Danke, hier ist noch eine Anleitung.
http://faq.teldat.de/faq_bintec_233_ipsec-iphone-r3000_01_de,10992,194. ...

Bei der steht das der IP Pool die IP des DNS beinhalten soll.
Nur wäre der IP ja dann ein Bereich im lokalen Netz. Das versteh ich nicht so richtig.

Vg
Stefan
Member: tikayevent
tikayevent Apr 30, 2012 at 21:23:39 (UTC)
Goto Top
Mit DNS alleine ist der Internetzugang nicht gegeben, du benötigst ein entsprechendes Routing, also das jeweilige Gerät, in deinem Fall das iPad, muss wissen, worüber es die Pakete schicken soll. Das iPad bekommt nur mitgeteilt, dass es das lokale Netzwerk routen soll, für alle Netzwerke fehlt eben die Information, sprich das Standardgateway bzw. die Defaultroute. Die müsstest du dem iPad mitbringen, aber das Betriebssystem ist ja so dicht, dass du die Routingtabelle nicht bearbeiten kannst.

Der Hinweis mit dem DNS heißt, dass der VPN-Tunnel die DNS-Einstellungen überschreibt, also in dem Fall, dass du den Tunnel aufgebaut hast, hätte der VPN-DNS-Server Vorrang, also wenn du keinen einträgst, hättest du keinen DNS-Server und könntest keinerlei Domainnames auflösen, google.de würde nicht gehen, mit 173.194.35.152 würdest du aber zum Ziel kommen. Es fehlt dann einfach nur die Namensübersetzung.
Member: Texas3110
Texas3110 Apr 30, 2012 at 21:35:51 (UTC)
Goto Top
Danke für Deine Hilfe.

Ich versuchte es gerade mit der IP 173.194.35.152 und kam bei Google raus.
Member: tikayevent
tikayevent Apr 30, 2012 at 21:41:06 (UTC)
Goto Top
Ist ja auch richtig. Das meinte ich mit der Erklärung des Hinweises von Funkwerk. Wenn du beim IP-Pool keinen DNS einträgst, würde google.de nicht funktionieren, die IP hingegen schon, aber nicht per VPN, weil die Route fehlt.
Member: Texas3110
Texas3110 Apr 30, 2012 at 21:44:39 (UTC)
Goto Top
Ich hatte VPN eingeschaltet und der Zugriff auf Google ging per IP.
Member: tikayevent
tikayevent Apr 30, 2012 at 21:47:27 (UTC)
Goto Top
Ah, ok, wenn der Tunnel steht, bekommst du gar kein Internet, das lass sich jetzt so, als würdest du das Internet durch den Tunnel schieben wollen. Ich schau mal eben, wie man den DNS-Server hinterlegen kann.
Member: tikayevent
tikayevent Apr 30, 2012 at 22:00:13 (UTC)
Goto Top
Soo, jetzt wirds bastelig.

Geh mit Telnet auf den Router, melde dich dann mit den gleichen Zugangsdaten wie beim Webinterface an und gebe nach der Anmeldung setup ein. In dem Menü folgst du dann dem Weg:

IP -> IP Address Pools -> Pools

Hier wählst du dann deinen IP-Pool von deiner IPSec-Verbindung aus und ganz unten kannst du dann deinen DNS-Server, also vermutlich deinen Router eintragen. Den Secondary Domain Name Server kannst du leer lassen.

Danach alles speichern und fertig.
Member: Texas3110
Texas3110 Apr 30, 2012 at 22:01:24 (UTC)
Goto Top
Danke,

wenn der Tunnel steht kann ich nur per directer IP auf das Internet zugreifen. Domain werden nicht per DNS aufgelöst.

Soweit ich es verstanden habe muss die IP des DNS im IP Pool liegen. Wenn ich das richtig verstehe kann ich den IP Pool von 192.168.0.1 bis 192.168.0.255 aufziehen.
Member: tikayevent
tikayevent Apr 30, 2012 at 22:03:51 (UTC)
Goto Top
Nein, der DNS-Server muss einfach in der Definition des IP Pools hinterlegt werden, was bei Funkwerk warum auch immer nicht übers Webinterface geht. Nimm den oben beschriebenen Telnet-Weg, dann wirds klappen.
Member: Texas3110
Texas3110 Apr 30, 2012 at 22:14:40 (UTC)
Goto Top
Danke genau das war die Lösung, jetzt funktionierts.

Ich trug hier die IP des Routers ein. Welcher auch als DNS diehnt.

VG
Stefan
Member: Texas3110
Texas3110 Apr 30, 2012 at 22:17:46 (UTC)
Goto Top
Danke es hat per Telnet hat es geklappt.

Vielen Danke für schnelle und gute Hilfe