Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Company Connect Telekom

Frage Netzwerke Router & Routing

Mitglied: amoretuo

amoretuo (Level 1) - Jetzt verbinden

05.07.2009, aktualisiert 13:22 Uhr, 16584 Aufrufe, 12 Kommentare

Zwei Standorte verbinden über VpN mit Company Connect Telekom.

Problem: pingen nein, verbindung nein.
Warum?


Ich möchte zwei Standorte verbinden über VpN mit Company Connect Telekom.

Telekom hat gebaut bis: Cisco 7200, diese dient zu wandlung von BNC auf RJ45 + TCP/IP Protokoll.

ich: diese angebunden an meine Cisco ASA 5510, jeweils an beiden Standorten identisch.
jeweils VpN eingerichtet

Telekom stellt 8 feste IP-Adressen zur Verfügung
1.) reserviert für Match
2.) reserviert für Gateway
3.) reserviert für Broadcast

4.)diese habe ich genutzt um das erste VpN zu erstellen
5.)frei
6.)frei
7.)frei
8.)frei

a) fehlen mir hier die Zugangsdaten? fällt mir gerade ein, braucht man welche?
ich kann nach einrichtung der vpn, die eigene ip anpingen, jedoch nicht die gegenseite.
ein tunnel ist jeweils laut asa nicht aufgebaut, ergo: nicht aktiv
Mitglied: tb1611
05.07.2009 um 14:20 Uhr
Für solche zwecke hat die Telekom EtherConnect, also eine transparente Verbindung zwischen den Standorten. Frag mal bei eurem T-Com Vertrieb nach, ist die elegantere Lösung, zumal mit höheren Geschwindigkeiten.

Bei Company-Connect wird nichts gefiltert, und Zugangsdaten o.ä. gibt es nicht. Du musst also ne Firewall direkt hinter deinem Zugang etablieren, von da aus kannst dann alles machen was du möchtest.
Gruss Tom
Bitte warten ..
Mitglied: amoretuo
05.07.2009 um 15:55 Uhr
hi tom

danke für deine antwort.
1.) wenn man ein produkt eingekauft hat, mit viel aufwand und zum hohen preis, dann kann man mit einer empfehlung hättest du mal .... leider nichts anfangen. die eckdaten sind klar. company connect und nicht etherconnect. es ist auch nicht richtig:"etherconnect ist schneller" völlig falsch. etherconnect kann max 10MBit, und dass nur mit 5x kupfer-ader-paaren und fester bandbreite. ich brauche 34MBit-glasfaser-bei der ich jederzeit vaiieren kann: 4-34MBit.
achtung keine kritik, nur ein hinweis.

zu teil 2.)
danke für die info, bezüglich zugangsdaten. hatte schon gezweifelt

zu 2a)
firewall direkt hinter meinem zugang etablieren............
was genau meinst du damit?

in meiner asa habe ich bereits die firewall eingerichtet...
oder denke ich in die falsche richtung?

danke im voraus

lg schapoo
Bitte warten ..
Mitglied: aqui
05.07.2009 um 18:30 Uhr
.
"Cisco 7200, diese dient zu wandlung von BNC auf RJ45 + TCP/IP Protokoll...."

Das ist Blödsinn, denn der 7200 routet zwischen dem Backbone der T-Com und deinem öffentlichen Subnetz. Vermutlich ist das eine G.703 Anbindung aus dem T-Com Netz. Mit einer "Wandlung" hat das nicht zu tun. Vermutlich ist dir die Technik nicht bekannt...!!

Ein Ping der beiden Endgeräte vermutlich also deiner Cisco ASAs mit ihren Endadressen in deinem öffentlichen Subnetz mit den 8 Adressen muss in jedem Falle möglich sein !
Voraussetzung ist aber natürlich das du einen ICMP Echo Zugriff auf die ASAs zulässt was per default geblockt ist.

Dann baust du mit der Cisco Konfig einen simplen IPsec Tunnel auf und gut ist.
Ein banales Standardszenario was eigentlich in 15 Minuten up and running sein sollte !!!
Bitte warten ..
Mitglied: amoretuo
05.07.2009 um 19:25 Uhr
AQUI,

danke, wie immer........

wenn einer die lösung kennt, dann bist du es.
ich werd mal die einstellung:

zitat:
Voraussetzung ist aber natürlich das du einen
ICMP Echo Zugriff auf die ASAs zulässt was per default geblockt ist.

... und einrichten.

melde mich dann sofort.

PS: den ersten teil deiner nachricht, hättest du bestimmt freundlicher gestalten können.

zur info:
a) CISCO720 = Wandler von BNC 75Ohm auf RJ45
b) CISCO720 = Komponente zwischen alcatel 1642EM zum z.b. eigener router
Bitte warten ..
Mitglied: tb1611
05.07.2009 um 20:12 Uhr
Wie kommst du denn auf 10 Mbit? Ich hab 3x 100 Mbit mit Option auf 1 Gbit als Standortanbindung auf Glasfaserbasis, transparente Ethernet-verbindung, da du als Kunde von der Umsetzung nichts mitbekommst. Name des Produkts EtherConnect, wie gesagt, da hat dich euer Vertriebsmann falsch beraten

Gruss Tom
Bitte warten ..
Mitglied: amoretuo
05.07.2009 um 20:30 Uhr
ja möglicherweise hast du recht.

ethernet connect wurde mir angeboten:
als preisgünstige kupfervariante; 2,5 o. 5 o. 10MBit/s
standorte verschmelzen ohne router

ich denke, das es status quo, e egal ist.


lg schapoo
Bitte warten ..
Mitglied: aqui
06.07.2009 um 10:51 Uhr
@amoretuo
Nochmals: Ein Router ist kein Wandler sondern ein Router !!Auch wenn du es zig Mal behauptest änderst du nichts an der Tatsache ! Du glaubst doch wohl nicht im Ernst das die T-Com noch Ethernet über Koax überträgt und dann schon gar nicht auf 75 Ohm ??!!
Das ist ein Twinax oder Koax Anschluss für G.703 oder 34 Mbit oder was auch immer du da für eine WAN Technik (Bandbreite) geordert hast.
Ein Wandler ist ein 7200 Router (ein 720er gibt es bei Cisco nicht !!) de facto nicht !

Wenn du nur einigermaßen wüsstest über was du da redest, dann gehst du an den 7200er der T-Com und siehst dir einmal die Modulbezeichnung des Einschubmoduls an auf dem die 75 Ohm Koax Kabel enden !!! Die Modulbezeichnung steht rechts unten auf dem Modul !
Wenn du diese Bezeichnung dann einmal bei Cisco auf deren Webseite eingibst, dann weisst du im Handumdrehen welche Anschlusstechnik die T-Com dir ins Haus gelegt hat !!

So einfach ist das !!

Dein Problem ist mit 98%iger Sicherheit eine Fehlkonfiguration deiner ASA.
a.) Das die Firewall ICMP echo Pakete blockt
und b.) das die ebenfalls den IPsec Tunnel blockt

Beides ist normal wenn du die Firewall der ASA nicht entsprechend richtig konfigurierst.
Vielleicht hilft dir noch das dazu:

http://www.administrator.de/Vernetzung_zweier_Standorte_mit_Cisco_876_R ...

Ist zwar keine ASA hilft aber als grobe Richtlinie...
Bitte warten ..
Mitglied: amoretuo
06.07.2009 um 11:12 Uhr
@aqui

ist ok
hab dich auch lieb
Bitte warten ..
Mitglied: aqui
06.07.2009 um 11:13 Uhr
OK, dann bring mal erstmal deinen ASA Wandler zum Laufen !!
Bitte warten ..
Mitglied: amoretuo
06.07.2009 um 11:31 Uhr
aqui,

ich werde mich heute oder morgen nochmal dran setzen.

ich gehe davon aus, dass du recht hast.

entweder habe ich die NAT/PAT falsch konfiguriert
oder den ICMP permit ausgeschlossen.

auf einer seite habe ich es bereits gestern nachgebessert

die andere seite nehme ich mir umgehend vor.

ach aqui:
sag mal bitte...was ist ein ASA Wandler?

Dieses Wort Wandler ist geboren, als ich telekom fragte, was ich
mit einem BNC Anschluss sollte.
darauf hin: Zitat: der Wandler würde noch nachgeliefert.
Bitte warten ..
Mitglied: aqui
06.07.2009 um 11:34 Uhr
Aha, deshalb.... Du darfst Beamten niemals technische Fragen stellen !!! Die benutzen dann Termini wie sie auch in IBM Handbüchern stehen wo Browser schon mal als "Stöberer" bezeichnet werden.
Die T-Com Leute haben dich vermutlich unterschätzt und dir nicht zugetraut das du das Wort Router verstehtst...oder was wahrscheinlicher ist: Sie haben es selber nicht verstanden...

OK, vergessen... und die andere ASA vornehmen
Bitte warten ..
Mitglied: amoretuo
08.07.2009 um 22:28 Uhr
Mittwoch 08.07.2009
company connect vpn zwei standorte rennt wunderbar.
hervorragende geschwindigkeit, z.b. ping 3ms, mein intranet ist langsamer 10ms

abschliessend danke ich euch für die hilfe.

fakten:
icmp echo hat damit nichts zu tun.

a) konfigfehler im outside, denn die company connect gibt eine gateway vor.
b) konfigfehler NAT

hilfestellung bekam ich von einem meister, auch hier mitglied.
kenne ihn bereits seit meinen ersten asa berührungen.

fall abgeschlossen.
bin aber mit sicherheit bei meinem nächsten problem wieder hier.
denn ich bin gerne hier.

wer fragen hat, kann sie gerne stellen, egal wie einfach oder dumm sie
auch sein mögen, denn meine sind ja auch nicht schlau.
manchmal sind es kleinigkeiten.
auch ich würde gerne jemanden eine hilfe sein.

ich grüsse DANI und AQUI, den rest natürlich auch
bye bye
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Company Connect Telekom und Gateways
Frage von friesenkindNetzwerkmanagement13 Kommentare

Hallo liebe Gemeinde, folgende Problematik ergibt sich hier: Wir haben zwei Niederlassungen in Deutschland, die mit einer Company Connect ...

LAN, WAN, Wireless
Preisentwicklung Internetfestverbindungen (z.B. Company Connect)
Frage von christophhLAN, WAN, Wireless4 Kommentare

Guten Tag, das Unternehmen in dem ich beschäftigt bin, nutzt am Standort aktuell eine 34Mbit Internet Anbindung eines lokalen ...

Netzwerke
Company Connect: router keine Verbindung, pc klappt
Frage von pppp666Netzwerke6 Kommentare

Hallo, ich habe mal eine kleine Verständnis Frage. Ich habe hier eine Company Connect und die Telekom hat hier ...

Voice over IP
Telekom VoIP in FritzBox hinter Telekom Speedport
gelöst Frage von it-kolliVoice over IP2 Kommentare

Hallo, ich habe folgendes Problem: auf einen Bauernhof nutzt der Sohn den Anschluss der Eltern der Telekom mit. Im ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 3 StundenVerschlüsselung & Zertifikate

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Windows 10

Windows 10 Fall Creators Update - Neue Funktion Hyper-V Standardswitch kann ggf. Fehler bei Proxy Configs verursachen

Erfahrungsbericht von rzlbrnft vor 14 StundenWindows 102 Kommentare

Hallo Kollegen, Da wir die Gefahr lieben, haben wir bei einigen Usern nun mittlerweile das Creators Update drauf. Einige ...

Sicherheit

TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt

Information von Penny.Cilin vor 16 StundenSicherheit

Microsoft hat versehentlich das TLS-Zertifikat inklusive dem privaten Schlüssel seiner Business-Anwendung Dynamics 365 geleakt. TLS-Zertifikat und privater Schlüssel von ...

Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 1 TagViren und Trojaner3 Kommentare

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

Netzwerkmanagement
NAS über zwei weitere Ethernet Anschlüsse verbinden
gelöst Frage von Sibelius001Netzwerkmanagement16 Kommentare

Sorry - ich bin hier wahrscheinlich als kompetter IT Trottel unterwegs. Aber eventuell kann mir jemand ganz einfach helfen: ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...

Netzwerkgrundlagen
Hi eine blöde frage. xD
Frage von 132954Netzwerkgrundlagen13 Kommentare

Also: Habe 2012 r2 essentials neuinstalliert, allerdings installiert diese version ja gleich diesen gangen AD kram mit, den hab ...