xxl-superdau
Goto Top

RV042, Gateway zu Gateway VPN zuzüglich zum IPsec VPN

Es geht entweder der IPsec Tunnel (Group-VPN) oder der Gateway-zu-Gateway VPN

Kennt jemand die Lösung, wie ich parallel in einem RV042 beide Tunnel betreiben kann. Derzeit muss sich jeder Client einzeln einen Tunnel zum RV042 über eine Clientsoftware aufbauen. Für einen 2. Firmenstandort wäre es gut, wenn wir den festen Gateway zu Gateway Tunnel nutzen könnten. Dies führt aktuell aber dazu, dass dann keine Einwahl über die Software (z.B. über UMTS) mehr von einem anderen Ort aus möglich ist.

Vielen Dank für die Mithilfe face-smile

Content-Key: 180797

Url: https://administrator.de/contentid/180797

Printed on: April 19, 2024 at 16:04 o'clock

Member: felixhuth-it
felixhuth-it Feb 21, 2012 at 07:27:09 (UTC)
Goto Top
Hallo

Ich tippe mal auf einen Konfigurationsfehler oder auf ein Problem mit der Hardware / Firmware des Routers. Wir haben ein ähnliches Szenario bei uns, nur mit mehr Zweigstellen (5 Stück). Daher 5 dauerhafte IPSec Gateway to Gateway Verbindungen und für die netten Wesen, welche gern von daheim noch arbeiten möchten eine Group-VPN IPSec Einwahl.

Die Frage ist welchen RV042 haben Sie - Hardwarerevision? Die richtige Firmware aufgespielt (die "alten" RVs brauchen noch eine andere Firmware als die "neuen" RVs).

Kommt irgendein Fehler bei der Einwahl mittels UMTS Stick, denn es geht nicht ist auch nicht wirklich hilfreich.

LG
Felix
Member: xxl-SuperDAU
xxl-SuperDAU Feb 21, 2012 at 07:53:01 (UTC)
Goto Top
Es gibt leider keine klassische Fehlermeldung. Die gleiche Meldung, als wenn der Router nicht erreichbar ist.

Firmware Version : v4.0.0.07-tm (Aug 19 2010 19:19:50)

Vielen Dank für die schnelle Info! Ich bin total begeistert.
Member: Arch-Stanton
Arch-Stanton Feb 21, 2012 at 08:50:38 (UTC)
Goto Top
beide Tunnelarten von einem Standort aus gleichzeitig aufzubauen, kann nicht gelingen.

Gruß, Arch Stanton
Member: aqui
aqui Feb 21, 2012, updated at Oct 18, 2012 at 16:50:06 (UTC)
Goto Top
Es sei denn man macht den Standort zu Standort Tunnel mit IPsec und fährt parallel ein Client Login mit PPTP, nutzt also 2 unterschiedliche VPN Protokolle
Dazu benötigst du aber eine andere Router Hardware ! Wie z.B. sowas_hier.
Das wäre ja aber totaler Blödsinn, denn wo sollte da der tiefere Sinn liegen wenn sich alle Standort Clients so oder so schon über die Standort LAN Kopplung alle transparent sehen können ??? Genau DAS ist ja der tiefere Sinn einer LAN zu LAN VPN Kopplung.
Ein separates Client Login aus diesen Standorten wäre dann ja völlig unsinnig, weil überflüssig !
Vermutlich willst du aber eine LAN zu LAN Kopplung haben und gleichzeitig ein VPN login für mobile Clients, richtig ?
Eine LAN zu LAN Kopplung supportet der RV ohne Probleme, nicht aber beides ! Das kann diese HW nicht.
Member: felixhuth-it
felixhuth-it Feb 21, 2012 at 14:56:00 (UTC)
Goto Top
Also ich habe es nun so verstanden - es gibt 3 Standorte:

Standort A: Firmenzentrale
Standort B: Zweigstelle
Standort C: "Telearbeiter"

Sie möchten von Standort A nach B einen ständigen IPSec Tunnel einrichten und parallel von Standort C nach A eine IPSec Group-VPN Verbindung. Liege ich in der Annahme richtig?

Die von Ihnen angegebene Firmware gilt nur für die Hardwarerevision 3.0 - schauen sie mal bitte nach ob sie diese wirklich haben.

MfG
Felix
Member: aqui
aqui Feb 21, 2012 at 15:03:07 (UTC)
Goto Top
Dutzt man sich nicht normalerweise in Foren ??
Member: felixhuth-it
felixhuth-it Feb 21, 2012 at 15:06:59 (UTC)
Goto Top
Stimmt

Das passiert wenn das Multitasking schief geht, telefoniert und nebenbei den Beitrag verfasst.

Bitte demütigst um Verzeihung face-smile
Member: xxl-SuperDAU
xxl-SuperDAU Feb 22, 2012 at 14:02:00 (UTC)
Goto Top
Anbtwort zu felix:

So ist es! Zwei Standorte und ein Außendienstmitarbeiter als 3. soll sich über UMTS einwählen können.
Member: xxl-SuperDAU
xxl-SuperDAU Feb 22, 2012 at 14:09:55 (UTC)
Goto Top
Ich kriege das bild hier leider nicht rein, also abgetippt:

Serial Number : XXX11111111 Firmware Version : v4.0.0.07-tm (Aug 19 2010 19:19:50)
PID VID : RV042 V03 Firmware MD5 Checksum : 5a58bcbb6358a78a2b40cbf50fc4a1f0
LAN IP / Subnet mask : 10.48.111.1/255.255.255.0 Working Mode : Gateway
Member: felixhuth-it
felixhuth-it Feb 22, 2012 at 14:21:03 (UTC)
Goto Top
Hab mich wohl falsch ausgedrückt.

Auf der Unterseite des Routers befindet sich ein Aufkleber auf dem steht was mit Version - das benötige ich.

LG
Felix

Alternativ probiere mal eine alte Firmware aufzuspielen.
Member: xxl-SuperDAU
xxl-SuperDAU Feb 24, 2012 at 07:27:41 (UTC)
Goto Top
Es handelt sich laut Aufkleber wirklich um ein RV042 V03, sonst steht dort nur noch die MAC-Adresse und Seriennr.
Member: xxl-SuperDAU
xxl-SuperDAU Feb 27, 2012 at 07:26:26 (UTC)
Goto Top
Keine eine Idee, wie dies Problem anzugehen ist?!? Lässt die Hardware dies zu?
Member: felixhuth-it
felixhuth-it Feb 27, 2012 at 08:40:10 (UTC)
Goto Top
Hallo

Grundsätzlich ist es möglich, da wir es ja auf gleicher Weise realisieren (nur das wir anstatt dem RV042 einen RV082 haben).

Hattest du inzwischen Zeit eine alte Firmware aufzuspielen, bzw das Problem mit dem Cisco Small Bussiness Support zu erörtern. Sie sind in diesem Punkt auch sehr kompetent.

LG
Feix
Member: xxl-SuperDAU
xxl-SuperDAU Feb 27, 2012 at 13:27:19 (UTC)
Goto Top
Nein, werde ich aber mal versuchen und das ergebnis mitteilen.