Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec VPN Tunnel steht, aber kein Ping möglich

Frage Netzwerke Router & Routing

Mitglied: Totty

Totty (Level 1) - Jetzt verbinden

04.09.2012 um 08:04 Uhr, 6016 Aufrufe, 6 Kommentare

Hallo zusammen,

ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.

IPSec ist eingerichtet und die Gegenstelle ist ein Computer auf dem ein Client von ShrewSoft läuft.
UDP Port 500, 4500 Und ESP und AH sind freigeschaltet.

Die Verbindung baut sich auf, und auch der DPD läuft einwandfrei, allerdings ist es nicht möglich einen PING abzusetzen oder Daten auszutauschen.

Hat jemand eine Idee, woran das liegen könnte?


Gruß Totty
Mitglied: Luie86
04.09.2012 um 08:37 Uhr
Hallo,

die nächsten Schritte wären dann wohl, Routing und Firewall überprüfen.


Gruß Daniel
Bitte warten ..
Mitglied: goscho
04.09.2012 um 08:44 Uhr
Morgen,
in welchen Netzwerken befinden sich die VPN-Gegenstellen?
UDP Port 500, 4500 Und ESP und AH sind freigeschaltet.
Wo hast du diese Ports freigeschaltet?
Bitte warten ..
Mitglied: Lochkartenstanzer
04.09.2012, aktualisiert um 08:53 Uhr
Zitat von Totty:
ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.

Moin,

hat der wirklich eine nicht-RFC-1918-Adresse? Viele provider verpassen einem eine 10-er Adresse, so daß man doppeltes NAT was für VPN ziemlich ärgerlich ist und andere protokolle außer IP udn UDP totschlägt.

hast Du auch an GRE oder NAT-Traversal gedacht?

lks
Bitte warten ..
Mitglied: facebraker
04.09.2012 um 09:17 Uhr
Über die Standard-Tarife der T-COM funktioniert kein VPN, muss du über 2828 freischalten lassen.
Bitte warten ..
Mitglied: Totty
04.09.2012 um 10:03 Uhr
Hallo zusammen,

also die Ports sind sowohl auf der Firmenfirewall als auch in der Windowsfirewall freigeschaltet.

Als IP bekommen wir eine 80.xxx.xxx.xxx oder 88.xxx.xxx.xxx also definitiv öffentlich.

Nat Traversal ist aktiviert, wie gesagt DPD Requests und Replies gehen durch.


Und zum Thema VPN, OpenVPN geht ohne Probleme über diese T-Com SIM Karte. Dann sollte es doch auch mit IPSec keine Probleme geben, oder?

Gruß Totty
Bitte warten ..
Mitglied: goscho
04.09.2012 um 10:42 Uhr
Zitat von Totty:
Und zum Thema VPN, OpenVPN geht ohne Probleme über diese T-Com SIM Karte. Dann sollte es doch auch mit IPSec keine Probleme
geben, oder?
Naja, es kann mitunter ein spannendes Austesten der Optionen des Shrew-Clients werden, um das VPN zu einer bestimmten Gegenstelle zum Fliegen zu bringen.
Ich hatte auch schon Fälle, in welchen ich nur mit bestimmten Versionen des Clients ein funktionierendes VPN aufbauen konnte.
Da ich allerdings von deinem Router noch nie etwas gehört habe, kann ich bei diesem nicht helfen.

Ein Tipp:
Für Tests habe ich immer einen PC mit UMTS-Anschluss (public IP) und Shrew-Client mit dem VPN-Server verbunden.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Ping über mehrere VPN Tunnel
gelöst Frage von derhalfRouter & Routing28 Kommentare

Hallo zusammen ich habe noch eine dringliche Frage: Wie bekomme ich einen Ping über 2 VPN Tunnel hin? Folgende ...

LAN, WAN, Wireless
VPN Tunnel steht, leitet aber keine Pakete durch
gelöst Frage von AndroxinLAN, WAN, Wireless19 Kommentare

Moin, ich habe einen jungfräulichen (ausschließlich die für Routing/RAS notwendigen Rollen installiert) Root Server mit Windows Server 2012. Diesen ...

MikroTik RouterOS
Mikrotik CCR 1036 und Juniper ipsec Tunnel steht dennoch kein Traffic im Tunnel
gelöst Frage von nahdekaMikroTik RouterOS1 Kommentar

Hallo, ein Nachtrag zu meinem Post: Nachdem ich diversen Anleitungen von Greg Sowell als auch den Anleitungen aus der ...

Firewall
PFSense IPSec VPN - Tunnel enabled jedoch kein Ping ins Netzwerk
Frage von MisterIXFirewall17 Kommentare

Sehr geehrte Administratoren und Administratorinnen, ich versuche zur Zeit eine VPN-Verbindung auf mein Arbeitsplatznetzwerk zu konfigurieren. Ausgangsbasis ist dabei ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 8 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 8 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 16 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...