Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec Site to Site VPN mit Mikrotik und Netgear Firewall

Mitglied: Andi2401

Andi2401 (Level 1) - Jetzt verbinden

05.06.2012, aktualisiert 18:28 Uhr, 5136 Aufrufe, 9 Kommentare

Hallo Admins,

ich muss einen IPSec Tunnel zwischen einen Mikrotik Router und einer Netgear Firewall einrichten!


Bei der Netgear habe ich keine Probleme da habe ich schon mehrmals gemacht, aber beim Mikrotik Router habe ich keinen Dunst

Das Szenario sieht so aus:

Netgear Firewal: Ist soweit eingerichtet und steht in einer Firma!

WAN: 78.41.xxx.xxx
Lan: 192.168.0.1/24

d8780efc3278b5d119da1ccf310013ea - Klicke auf das Bild, um es zu vergrößern


66afa4b28525490a46d0fb0537996811 - Klicke auf das Bild, um es zu vergrößern



Mikrotik Router: Home Office VPN zu Netgear Firewall

WAN: 195.202.xxx.xxx
LAN: 192.168.100.254/24


Ich Bitte euch um Hilfe für die Mikrotik konfiguration!

Netten Gruß
Andi

Mitglied: danielfr
05.06.2012 um 18:33 Uhr
Vielleicht hilft Dir dieser Link:
http://gregsowell.com/?p=1290
Das ist ein Trainingsvideo zum Thema Mikrotik & IPSec
Bitte warten ..
Mitglied: Andi2401
05.06.2012 um 22:10 Uhr
Hallo Danielfr,

Vielen Dank für dein Video Link, Ich habe es hinbekommen

Soll ich hier die Lösung auch Posten? ist das hier erwünscht?

Noch einen netten Gruß

Andi
Bitte warten ..
Mitglied: aqui
05.06.2012, aktualisiert um 22:37 Uhr
Das wäre sehr sinnvoll da ein sehr häufig angefragtes Thema hier.
Ggf. solltest du dafür eine Anleitung mit ein paar Screenshots schreiben hier. Wäre definitiv eine Bereicherung fürs Forum !
Bitte warten ..
Mitglied: 106976
05.06.2012 um 23:08 Uhr
192.168.100.254/24

Brauchst du dazu auch noch eine Anleitung und Screenshots?
Bitte warten ..
Mitglied: aqui
06.06.2012, aktualisiert um 09:30 Uhr
@106976
Was bitte soll uns diese sinnfreie und kryptische Äußerung hier sagen ??
Bitte warten ..
Mitglied: Andi2401
06.06.2012 um 10:24 Uhr
MOrgen Admins,

ich brauche nochmals eure Hilfe, ich habe leider Mist gebaut!

Ich hatte den Router schon so weit das er funktioniert!

Ich habe bei IP Firewall Tracking etwas eingestellt und weiß nicht mehr wie ich es rückgängig machen kann!

/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s tcp-established-timeout=1d \
tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no \
tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s



Jetz habe ich das Problem wenn ich IP Firewall Tracking Aktiv habe funtioniert zwar der VPN aber ich komme nicht mehr in das Remote Netz.

Wenn ich aber Tracking deaktiviere dann funktioniert es aber ich komme nicht mehr ins Internet!
Ich habe den MT Router auf Default Einstellungen zurückgesetzt, aber noch immer das gleiche Problem...
Was läuft hier falsch??

Ich Bitte euch um Hifle!

Vielen Dank

Andi
Bitte warten ..
Mitglied: aqui
06.06.2012 um 10:34 Uhr
Disablen darfst du es nicht, denn das deaktiviert auch das NAT
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Connection_tracking#Fe ...
Wo endet ein Traceroute wenn das VPN aktiv ist ?
Kannst du in den VPN Logs sehen das die IPsec Verbindung fehlerfrei aufgebaut wird ?
Bitte warten ..
Mitglied: Andi2401
06.06.2012 um 12:57 Uhr
Hallo aqui,

Vielen Dank!!

Jetzt Blicke ich durch!!

Eine Anleitung mit Screenshots folgt heute abend!!
Ich lassen das Posting noch offen!! Und schreibe eine Anleitung mit Screenshots!




Gruß

Andi
Bitte warten ..
Mitglied: win-dozer
26.06.2012, aktualisiert um 14:37 Uhr
Zitat von Andi2401:
Eine Anleitung mit Screenshots folgt heute abend!!
Ich lassen das Posting noch offen!! Und schreibe eine Anleitung mit Screenshots!

hätte durchaus Interesse... Kannst du das nachholen?
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Mikrotik Site to Site VPN Firewall Probleme

gelöst Frage von Rolf-Hanka.ITDRouter & Routing19 Kommentare

Hallo Leute, ich habe mal eine kleine Frage. Ich habe hier zwei Mikrotik Router. Einer hat extern eine feste ...

MikroTik RouterOS

Mikrotik zu LANCOM, IPSec VPN

Frage von tantalosMikroTik RouterOS1 Kommentar

Hallo, hat schon mal jemand ein IPSec-VPN zwischen einem Mikrotik und einem LANCOM-Router (bspw. 1781AW) eingerichtet und hat ein ...

MikroTik RouterOS

Mikrotik VPN IPSec L2tp mit Apple

Frage von PhibboMikroTik RouterOS9 Kommentare

Moin. Ich bin jetzt kein Anfänger mehr, aber ich schaffe es einfach nicht eine VPN Verbindung zwischen einem RB2011 ...

Router & Routing

Hilfe bei Mikrotik Fritzbox IPSec VPN Tunnel mit DynDNS

Frage von mids112Router & Routing2 Kommentare

Hallo zusammen, nachdem ich mich selbst mit eurer Hilfe an meinem Projekt probiert und kläglich gescheitert bin :D, wollte ...

Neue Wissensbeiträge
iOS
IOS 11.2.6 verfügbar
Information von sabines vor 4 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 18 StundenSicherheit2 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 1 TagErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server38 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless19 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgbornMicrosoft17 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Server-Hardware
Server für Exchange 2016, Kaufberatung
Frage von MazenauerServer-Hardware15 Kommentare

Guten Tag werte Gemeinde, Vorab: Ich dachte es gab mal einen separaten Bereich für solche Anfragen, habe ich leider ...