andi2401
Goto Top

IPSec Site to Site VPN mit Mikrotik und Netgear Firewall

Hallo Admins,

ich muss einen IPSec Tunnel zwischen einen Mikrotik Router und einer Netgear Firewall einrichten!


Bei der Netgear habe ich keine Probleme da habe ich schon mehrmals gemacht, aber beim Mikrotik Router habe ich keinen Dunst face-confused

Das Szenario sieht so aus:

Netgear Firewal: Ist soweit eingerichtet und steht in einer Firma!

WAN: 78.41.xxx.xxx
Lan: 192.168.0.1/24

d8780efc3278b5d119da1ccf310013ea


66afa4b28525490a46d0fb0537996811



Mikrotik Router: Home Office VPN zu Netgear Firewall

WAN: 195.202.xxx.xxx
LAN: 192.168.100.254/24


Ich Bitte euch um Hilfe für die Mikrotik konfiguration!

Netten Gruß
Andi

Content-Key: 185996

Url: https://administrator.de/contentid/185996

Printed on: April 26, 2024 at 06:04 o'clock

Member: danielfr
danielfr Jun 05, 2012 at 16:33:40 (UTC)
Goto Top
Vielleicht hilft Dir dieser Link:
http://gregsowell.com/?p=1290
Das ist ein Trainingsvideo zum Thema Mikrotik & IPSec
Member: Andi2401
Andi2401 Jun 05, 2012 at 20:10:14 (UTC)
Goto Top
Hallo Danielfr,

Vielen Dank für dein Video Link, Ich habe es hinbekommen face-smile

Soll ich hier die Lösung auch Posten? ist das hier erwünscht?

Noch einen netten Gruß

Andi
Member: aqui
aqui Jun 05, 2012 updated at 20:37:19 (UTC)
Goto Top
Das wäre sehr sinnvoll da ein sehr häufig angefragtes Thema hier.
Ggf. solltest du dafür eine Anleitung mit ein paar Screenshots schreiben hier. Wäre definitiv eine Bereicherung fürs Forum !
Mitglied: 106976
106976 Jun 05, 2012 at 21:08:00 (UTC)
Goto Top
192.168.100.254/24

Brauchst du dazu auch noch eine Anleitung und Screenshots?
Member: aqui
aqui Jun 06, 2012 updated at 07:30:55 (UTC)
Goto Top
@106976
Was bitte soll uns diese sinnfreie und kryptische Äußerung hier sagen ??
Member: Andi2401
Andi2401 Jun 06, 2012 at 08:24:33 (UTC)
Goto Top
MOrgen Admins,

ich brauche nochmals eure Hilfe, ich habe leider Mist gebaut!

Ich hatte den Router schon so weit das er funktioniert!

Ich habe bei IP Firewall Tracking etwas eingestellt und weiß nicht mehr wie ich es rückgängig machen kann!

/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s tcp-established-timeout=1d \
tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no \
tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s


Jetz habe ich das Problem wenn ich IP Firewall Tracking Aktiv habe funtioniert zwar der VPN aber ich komme nicht mehr in das Remote Netz.

Wenn ich aber Tracking deaktiviere dann funktioniert es aber ich komme nicht mehr ins Internet!
Ich habe den MT Router auf Default Einstellungen zurückgesetzt, aber noch immer das gleiche Problem...
Was läuft hier falsch??

Ich Bitte euch um Hifle!

Vielen Dank

Andi
Member: aqui
aqui Jun 06, 2012 at 08:34:55 (UTC)
Goto Top
Disablen darfst du es nicht, denn das deaktiviert auch das NAT
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Connection_tracking#Fe ...
Wo endet ein Traceroute wenn das VPN aktiv ist ?
Kannst du in den VPN Logs sehen das die IPsec Verbindung fehlerfrei aufgebaut wird ?
Member: Andi2401
Andi2401 Jun 06, 2012 at 10:57:16 (UTC)
Goto Top
Hallo aqui,

Vielen Dank!!

Jetzt Blicke ich durch!!

Eine Anleitung mit Screenshots folgt heute abend!!
Ich lassen das Posting noch offen!! Und schreibe eine Anleitung mit Screenshots!


Gruß

Andi
Mitglied: 102534
102534 Jun 26, 2012 updated at 12:37:18 (UTC)
Goto Top
Zitat von @Andi2401:
Eine Anleitung mit Screenshots folgt heute abend!!
Ich lassen das Posting noch offen!! Und schreibe eine Anleitung mit Screenshots!

hätte durchaus Interesse... Kannst du das nachholen?