robotto86
Goto Top

2 VPNs über 1 WAN Routersuche

Hallo ich habe eine Frage.

Ich benötige 2 IPsec VPN´s über einen WAN Anschluss. War vorher BinTec welcher nun defekt ist.

Cisco kann das nur mit CryptoMaps welche aber nicht funktionieren und schwer zu administrieren sind.

Es sind dann 2 Subnetze in die geroutet werden muss + Intern für VoIP am VPN Tunnel vorbei.

Welches Gerät kann das?

Hatte mit Draytek geliebäugelt.

Danke und lasst euch nicht ärgern.... face-smile

Content-Key: 209028

Url: https://administrator.de/contentid/209028

Printed on: April 25, 2024 at 22:04 o'clock

Member: tikayevent
tikayevent Jul 03, 2013 at 10:51:07 (UTC)
Goto Top
Warum nicht bei Bintec bleiben? Wird heute als Produktreihe von Teldat weitergeführt.
Member: Hakketas
Hakketas Jul 03, 2013 at 13:24:45 (UTC)
Goto Top
Zitat von @robotto86:


Cisco kann das nur mit CryptoMaps welche aber nicht funktionieren und schwer zu administrieren sind.


Richtig easy bei einer ASA über den ASDM Manager (mit Wizard).
Member: sk
sk Jul 03, 2013 updated at 16:22:55 (UTC)
Goto Top
Zitat von @robotto86:
Ich benötige 2 IPsec VPN´s über einen WAN Anschluss. War vorher BinTec welcher nun defekt ist.
...
Es sind dann 2 Subnetze in die geroutet werden muss + Intern für VoIP am VPN Tunnel vorbei.

Beschreib die benötigte Funktionalität mal genauer! Worüber sprechen wir z.B: Client-to-Site oder Site-to-Site?
Member: aqui
aqui Jul 03, 2013 updated at 16:28:45 (UTC)
Goto Top
Das ist Unsinn das das bei Cisco schwer zu administriren ist. Von den Konfig Möglichkeiten und auch vom Troubleshooting sind diese Systeme unschlagbar ! Zeigt eher das du dich da nicht wirklich auskennst...aber egal.
Der Cisco 886va löst sowas wunderbar unkompliziert aber auch alle anderen Modelle der 800er Serie und höher:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Ansonsten ist da noch Mikrotik die das können und die FritzBox usw.

Hier findest du ein Tutorial das dir die Details der Alternativen beschreibt !
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Alle die können mehrere VPN Tunnel aufbauen ohne Limit.

Der Draytek kann das natürlich auch....
Member: robotto86
robotto86 Jul 08, 2013 at 13:04:24 (UTC)
Goto Top
@aqui

Das mag sicherlich sein face-wink. Aber soweit ich es weiß gibt es doch nur Cryptomaps oder VTI´s !? Ich finde es halt komisch das man eine "Wissenschaft" daraus macht einfach ein paar VPN L2L Tunnel aufzubauen (was ja wunderbar klappt) und dann das Routing in die jeweiligen Netze zu bestimmen. Mit dem neuen Draytek habe ich das in 1 Stunde aufgebaut und das ohne mich durch gefühlten 1000 Beiträgen zu lesen. :-P leider habe ich nicht so viel Zeit für Cisco Tuts. Trotzdem vielen Dank für die Hilfestellung. Nun sind die Daten nicht mehr beim NSA sondern bei den Chinesen face-big-smile
Member: aqui
aqui Jul 08, 2013 updated at 14:39:27 (UTC)
Goto Top
Mmmmhhh, bei einem Cisco braucht man dafür 10 Minuten und davon sind 5 Minuten Tipparbeit.
Auch muss man dafür keinerlei Tutorials lesen, denn eigentlich ist die Syntax fast selbsterklärend...von den weitreichenden Troubleshooting Möglichkeiten mal ganz zu schweigen.
Keine Ahnung warum du dafür zig Beiträge lesen musst ?? 5 Minuten im Cisco Handbuch erledigen das auch.
Mit der Cisco VPN Funktion hast du auf alle Fälle erheblich weitreichendere Optionen. Beim Draytek sind diese drastisch eingeschränkt aber für die meisten Kleinstnetze mit ner Handvoll User reicht so ein Consumerprodukt ja...
Nundenn
Member: robotto86
robotto86 Jul 08, 2013 at 13:49:45 (UTC)
Goto Top
Naja ich denke das ist Einstellungssache. face-wink Ich sehe das so wie wenn meine Kollegen ankommen und bei VSphere die Hände übern Kopf zusammenschlagen und ich es total einfach finde.

Also ich finde den Draytek von der Verarbeitung zwar nicht gut aber Preis/Leistung stimmt. Für kleine Netze mit simplen Routing bis 10 Teilnehmer ideal. Jedenfalls für 190€
Member: aqui
aqui Jul 08, 2013 at 14:38:32 (UTC)
Goto Top
Da hast du zweifelsohne Recht...keine Frage. Aber wie immer im Leben ist das Geschmackssache face-wink