trinity86
Goto Top

Wie erstellt man eine Portweiterleitung auf Lancom 1711

Hallo zusammen,

bin bald am verzweifeln. Hier das Problem was mir seit einer geraumen Zeit den letzten Nerv raubt. Unsere Außendienstmitarbeiter sollen sich in Zukunft, wenn sie unterwegs sind, über einen Hotspot oder ähnliches auf ihre Rechner in der Zentrale per Remotedesktopconnection und VPN einwählen können. Der Router in der Zentrale ist ein Lancom 1711. Von außen erreicht man ja immer nur den Router an sich und nicht den gewünschten Rechner. Was muss ich genau alles im Router einstellen, dass jeder Mitarbeiter seinen Rechner erreichen kann. Hab schon ein paar Anleitungen gelesen, doch leider hat mich keine zum Erfolg geführt. Könnt ihr mir da weiterhelfen? Danke.

Content-Key: 126231

Url: https://administrator.de/contentid/126231

Printed on: April 26, 2024 at 09:04 o'clock

Member: Razalduria
Razalduria Oct 01, 2009 at 11:42:36 (UTC)
Goto Top
Mit der LanCom-Software geht das am einfachsten:
LANconfig starten -> Router auswählen per rechtsklick -> Konfigurieren

Dann oben "IP-Router" auswählen und unter dem Reiter "Maskierung" den Button "Port-Forwarding-Tabelle..." klicken.

Der Rest sollte dann selbsterklärend sein (bzw. sehr gut durch die Hilfe abgedeckt sein).
Member: Arch-Stanton
Arch-Stanton Oct 01, 2009 at 23:42:55 (UTC)
Goto Top
portweiterleitung ist Blödsinn. Wenn Du einen VPN-Connect hinbekommen hast (mit der VPN-Software von Lancom) dann mußt Du im 1711 den NAT-Traversal unter dem Konfigurationspunkt "VPN" einstellen. Portweiterleitung ist nur für Server oder ähnliche Geräte sinnvoll, welche sich möglichst in einer DMZ befinden sollten. Bei Einwahl per VPN bist Du ja schon im Netz.

Gruß, Arch Stanton
Member: Trinity86
Trinity86 Oct 02, 2009 at 07:49:46 (UTC)
Goto Top
Danke für die Hinweise und Tipps. Den VPN-Connect bekomme ich ohne Probleme hin. Doch leider können sich die Außendienstler immer noch nicht auf ihre Rechner einwählen. Es funktioniert nur die Einwahl auf den Server, welcher eine statische IP hat. Könnte es damit zusammenliegen???
Member: Arch-Stanton
Arch-Stanton Oct 02, 2009 at 09:47:32 (UTC)
Goto Top
wenn die Rechner per Namen angesprochen werden, muß Du in den lokalen Hostdateien der Clients die Einträge nachbessern. Also z.B: 192.168.1.5 pcmeier. Durch das NAT-Problem klappt oft die Namensauflösung nicht. Wenn Deine Clientpc´s dhcp verwenden, solltest Du vielleicht die Adressen reservieren im DHCP-Server. Eine Alternative und einfacher zu handeln obendrein wäre die Verwendung eines Terminalservers, ist halt eine Kostenfrage.

Gruß, Arch Stanton
Member: Trinity86
Trinity86 Oct 02, 2009 at 10:49:03 (UTC)
Goto Top
Danke für die Antworten, doch ich befürchte das mein Problem nicht richtig verstanden wurde.

Das Szenario:
Unsere Außendienstmitarbeiter sollen sich, wenn sie sich abends im Hotel befinden auf ihre Rechner in der Firma per Remote und VPN einwählen und Daten abgleichen. Wir selbst haben ein 10.xxx.xxx.xxx Netz. Leider werden solche IPs oft von den Hotspots geblockt. Die äußere IP des Routers (ist eine 80.xxx.xxx.xxx) lässt sich aber problemlos anpingen. Meine Idee war nun: Einen VPN-Tunnel zum Router erstellen (welcher ja erreichbar ist) und von dort über Portweiterleitung zum jeweiligen Rechner die Remoteverbindung weiterleiten.

Geht das so überhaupt, oder denke ich total in die falsche Richtung.
Member: Arch-Stanton
Arch-Stanton Oct 02, 2009 at 11:03:35 (UTC)
Goto Top
Du hast mich gar nicht verstanden. Wenn Du Dich per VPN in Deinen Router einwählst bist Du doch in Deinem Netz, dann ist es doch unerheblich, ob irgendwer irgendetwas blockt. Eine Portweiterleitung wird definitiv nicht benötigt, da Du Dich in Deinem Netz befindest. Außerdem wählt man sich per VPN ein und startet dann eine Remoteverbindung...

Gruß, Arch Stanton
Member: Trinity86
Trinity86 Oct 02, 2009 at 11:12:38 (UTC)
Goto Top
Ich hab dich schon verstanden Arch Stanton. Die VPN-Verbindung kommt nur an Hotspots zustande, die das 10.xxx.xxx.xxx-Netz nicht blockieren. Dann kommt auch die Remoteverbindung zustande und alles funktioniert wunderbar. Doch hatten wir schon oft das Problem das eben das 10.xxx.xxx.xxx-Netz blockiert wurde und dann eben keine Remoteverbindung zustande kam. Dies wollte ich gern über eine Portweiterleitung machen, wenn dass geht.
Member: Arch-Stanton
Arch-Stanton Oct 02, 2009 at 13:38:22 (UTC)
Goto Top
Könnte es sein, daß in den Hotspots vielleicht auch das gleiche Klasse A-Netz verwendet wird? Dann gibt es auf der Lancom-Seite eine Behelfsmöglichkeit. Guck mal auf www.lancom.de >Supportknowl. und dann LANCOM Support Knowledgebase Dokument-Nr. 0405.0715.1114.FBEE.

Gruß, Arch Stanton
Member: Trinity86
Trinity86 Oct 02, 2009 at 14:00:30 (UTC)
Goto Top
Danke für deine schnelle Antwort. Mir ist aber gerade bei meiner Formulierung etwas aufgefallen (sorry, Fehler von mir). Die Remoteverbindung (welche ja auf die externe IP 80.xxx.xxx.xxx des Routers geht) funktioniert immer. Nur kann ich dann, wenn der Hotspot meine 10.xxx.xxx.xxx aus unserem internen Netz blockiert, nicht mehr auf die Rechner zugreifen. Der VPN-Connect funktioniert also immer.
Member: Trinity86
Trinity86 Oct 13, 2009 at 14:25:54 (UTC)
Goto Top
Muss die Sache ersteinmal ruhen, es brennt schon wieder an anderen Stellen. Für alle die sich mit dem Thema auseinandergesetzt haben, DANKE.