Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Probleme mit VPN-Tunnel

Frage Netzwerke Router & Routing

Mitglied: Smilie33

Smilie33 (Level 1) - Jetzt verbinden

30.06.2009, aktualisiert 16:48 Uhr, 3018 Aufrufe, 1 Kommentar

Hallo an alle,

ich habe ein Problem mit zwei MicroTik's. Unsere Firma hat zwei Standorte (Wien und Moskau). Nun wollen wir diese über einen VPN-Tunnel verbinden. In Wien und in Moskau haben wir eine MicroTik 1000 (19" Schrankeinbau).

Bei der Inbetriebnahme ist folgendes passiert: Wenn ich in Moskau die MicroTik anschließe (ohne das ein Tunnel programmiert ist) hab ich das Problem, dass da die MicroTik schon spinnt. Wenn ich über den dahinter liegenden Server ins Internet gehen will funktioniert das zeitweise. Sprich die Verbindung bricht in unregelmäßigen Abständen weg. Wenn ich den VPN-Tunnen dazu programmiere kommt kein Tunnel zustande. Zuerst dachte ich, dass es am Provider gelegen ist (schlechte Verbindung, Routing,...) aber nach tausch der MicroTik auf einen D-Link 804HV war zumindest das Problem mit dem Internet behoben - es funktioniert. Den Tunnel kann ich zwar nicht aufbauen (die beiden Geräte reden nicht mit einander) - aber das Internet funktioniert.
Aufgrund dessen hab ich eine neue MicroTik nach Moskau geschickt - in Wien neu programmiert - das selbe Problem wie bei der "Alten" - kaum angeschlossen fangt die Internetverbindung zu aussetzen an - Server und Clients kommen nimma ins Internet (mit D-Link schon)

Nun zu den Daten:
Internetanbindung in Moskau: 10Mbit - Leitung mit 8 IP-Adressen (5 frei verfügbar)
Interne IP-Range in Moskau: 192.168.14.xxx (Router/Firewall ist 192.168.14.1)
Interne IP-Range in Wien: 192.168.10.xxx (Router/Firewall ist 192.168.10.1)

Der Witz an der Sache ist der - wir haben in Moskau mehrere Standorte mit der selben MicroTik - dort funktioniert es!!! Ich hab auch schon die selben Einstellungen von den funktionierenden MicroTik's verwendet - geht nicht (und auch schon getauscht)

Ich bin mit meinen Latein am Ende - ich weis einfach nicht, warum dieser eine Tunnel bzw Firewall/Router funktionieren will....

Bitte um Eure Hilfe

Danke
lg
Robert
Mitglied: aqui
30.06.2009 um 19:07 Uhr
Eine Diagnose ist über das Forum schwierig, das ist dir vermutlich selbst klar. Nach deinen Schilderungen sieht es so aus das die Tik wohl vermutlich defekt ist, denn es ist unverständlich warum gerade ein billiges Consumerprodukt funktioniert und eine höherwertige Firewall nicht.

Warum du allerdings keinen IPsec VPN Tunnel von dem D-Link Teil zur Tik aufbaust und damit dein problem wenigstens übergangsweise löst ist vollkommen unverständlich ???

Beide Produkte sprechen IPsec im ESP Modus als VPN Protokoll und da sollte es doch eigentlich ein leichtes sein einen funktionierenden VPN Tunnel zum Laufen zu bekommen !!
Warum nimmst du diese Variante nicht als Übergangslösung ??

Leider teilst du uns ja nicht mit WIE deine 10 Mbit Verbindung physisch aussieht aber vermutlich ist es eine normale Ethernet Verbindung.
Das Problem lässt darauf schliessen das die Tik vermutlich ein Autonegotiation Problem auf dem Provideranschluss hat. Die Tatsache das ein baugleiches Modell denselben Fehler hat bestärkt eher diese Vermutung.
Bei einem Autonegotiation Mismatch steigen mit höher werdendem Traffic die Collisionen auf dem Link und damit die Abbrüche.
Das kann man nur lösen wenn man die Link Geschw. und Duplex Modi auf den Interface mit einem festen Wert in der Konfig belegt.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Tunnel VPN to VPN
Frage von itschloeglRouter & Routing8 Kommentare

Guten Abend. Folgende Problemstellung: Ich habe ein Firmennetzwerk, welches mehrere Standorte umfasst. Alle Standorte sind via VPN an den ...

Netzwerkmanagement
Probleme mit RDP drucken im VPN Tunnel zu Fritzbox
Frage von De-WormserNetzwerkmanagement1 Kommentar

Hallo an alle ich habe eine Frage an der ich aktuell fast verzweifele. Kann es sein, dass der VPN ...

Netzwerke
VPN Tunnel innerhalb eines VPN Tunnels unter Windows 10 (Kaskadiertes VPN)
Frage von Zero01Netzwerke8 Kommentare

Hallo, kann mir evtl. jemand sagen ob es möglich ist eine VPN Verbindung die in Windows 10 eingerichtet ist, ...

Netzwerkgrundlagen
Zugriff aus dem LAN auf VPN Tunnel
gelöst Frage von sschultewolterNetzwerkgrundlagen4 Kommentare

Hallo, ich habe gerade ein kleines Problem, dass ich nicht weiß, ob es anders zu lösen ist. Ich habe ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 18 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 22 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...