Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Lancom 1781EF als VPN-Client mit Zertifikaten einrichten

Mitglied: wuestewelle

wuestewelle (Level 1) - Jetzt verbinden

19.11.2012 um 22:34 Uhr, 4479 Aufrufe, 3 Kommentare

Hallo zusammen,
wir verzweifeln grade bei dem Versuch, unseren neuen Lancom-Router als VPN-Client zu konfigurieren...

Hier ist die Situation: Wir haben einen LANCOM 1781EF gekauft (hatte mich vor dem Kauf auch bei Euch erkundigt: https://www.administrator.de/forum/suche-nach-kmu-vpn-router-für-fr ... - dort auch mehr über unsere Umgebung) und er funktioniert auch super als Gateway, Firewall, DHCP, DNS.
Allerdings routet er unser VPN nicht ins lokale Netz. Wir haben einen OpenVPN-Server im Internet stehen (Root-Server bei Hetzner) und die Authentifizierung funktioniert über Zertifikat-Dateien.
Wir haben die entsprechenden Dateien auf den Router hochgeladen:
- die ca.crt als 'VPN - RootCA-Zertifikat'
- die client.crt als 'VPN - Geräte-Zertifikat'
- die client.key als 'VPN - Privater Geräte-Schlüssel'

Danach funktionierte es leider nicht (hatten wir ma gehofft^^). Deswegen haben wir folgende Einstellungen versucht:
- Vereinfachte Einwahl mit Zertifikaten aktiviert
- NAT-Traversal aktiviert
... und in der Verbindungsliste folgende Verbindung angelegt:

Name Haltezeit DPD Extranet Gateway Parameter Regel Dynamisch IKE-Exchange OCSP-Prüfung IKE-CFG XAUTH IPSec-HTTPS Routing-Tag

vpn 0 0 10.8.0.30 188.40.63.198 Automatisch Nein Main Mode Aus Aus Aus Aus 0

Die 10.8.0.30 war vorher beim VPN-Client die Adresse auf dem virtuellen Interface (PzP dazu 10.8.0.29). Un die 188er_Adresse ist die feste IP unseres Webservers... Leider geht es immer noch nicht. Was machen wir falsch ?

Für Tips wäre ich äußerst dankbar. Ich würde nur sehr ungern die Umstellung wieder rückgängig machen. Aber da wir über unser VPN auch O-Töne in's Studio streamen, wäre das leider notwendig...

Viele Grüße aus Tübingen und danke im Voraus,
Chris
Mitglied: 104286
19.11.2012 um 22:43 Uhr
Die Parameter, die du beschreibst, gelten für IPSec. Ihr könnt den Lancom-Router nicht mit dem OpenVPN-Server verbinden, da er kein OpenVPN kann.
Bitte warten ..
Mitglied: wuestewelle
19.11.2012 um 23:00 Uhr
Schade - aber gut zu wissen :D Dann muss ich mir wohl jetzt was anderes überlegen, sprich meinen Hauptserver weiter als VPN-Client benutzen, so dass der die Verbindungen in mein internes LAN weiterleitet. Jetzt muss ich bloß noch überlegen, wie ich die Clients im lokalen Netz dazu überrede, über den DC zu antworten und nicht übers Standard-Gateway, ohne manuell Routen zu setzen^^

Danke auf jeden Fall für die schnelle Info

Grüße aus Tübingen,
Chris
Bitte warten ..
Mitglied: wuestewelle
28.11.2012 um 15:30 Uhr
Wir haben nun, wie geplant, den OVPN Client wieder auf dem Hauptserver und eine Route auf dem Router gesetzt, die den Hauptserver zum Gateway für sämtliche Anfragen vom uns und ins VPN-Subnetz macht.
Klappt prima - danke für Eure Hilfe. Frage ist damit erledigt
Bitte warten ..
Ähnliche Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing

Lancom 1781EF+ vs Mikrotik RB750GL VPN Eignung?

gelöst Frage von babylon05Router & Routing9 Kommentare

Hallo, ich möchte gerne von meinem privaten Netzwerk eine sichere VPN Verbindung zum Firmennetzwerk (Lancom 883) aufbauen. Dazu habe ...

Peripheriegeräte

Lancom 1781EF+ als nur Fax Gateway betreiben

gelöst Frage von GesternGingsNochPeripheriegeräte7 Kommentare

Hallo, Ichweissnichtweiter :-) Ich Lese schon fast 10 Jahre hier mit und habe auch oftmals Lösungen von hier erfolgreich ...

Netzwerke

LANCOM VPN Client

gelöst Frage von Jan1986Netzwerke11 Kommentare

Hallo zusammen, ich bin auf dem Gebiet VPN relativ neu und ich hoffe ihr könnt mir hier helfen: Ich ...

Neue Wissensbeiträge
CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 8 StundenCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 1 TagSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Heiß diskutierte Inhalte
Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server27 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung26 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...

Windows 10
Unter Windows 10 Home 64Bit (1709) kommt Fehler beim Aufruf von verschiedenen Systemprogrammen wie z.B. Gerätemanager
Frage von bitshopWindows 1017 Kommentare

Hallo, beim meinem Onkel haben wir seit längerem das Problem, dass z.B. beim Aufruf des Gerätemanagers eine Fehlermeldung kommt ...