bs-admin
Goto Top

VPN mit dynamischer IP und Linksys BEFVP41 V2

Ipsec mit dynamischer IP?

Hallo zusammen..face-smile

Folgendes Problem....
Ich habe eine IPsec Richtlinie für einen VPN-Tunnel zwischen meinem PC (über TV-Kabel Netzwerk) und meinem Router in der Firma erstellt. Der Tunnel funktioniert auch wunderbar.

Nun möchte ich aber unsere Notebooks auch mobil (über zb. t-online) in das Firmennetz bringen. Die IPsec-Richtlinie setzt aber eine statische IP des Notebooks vorraus.

Der Tunnelaufbau funktioniert über PFS (3DES/SHA) Der Router ist auf any connections eingestellt.

Wenn ich allerdings mobil (freenet, t-online) auf das Firmennetzwerk zugreifen möchte, muss ich in der IPsec Richtlinie die zugeteilte Client-IP eingeben.( das an sich ist für mich auch kein Problem, aber - was machen die andern "user" -die eben nur user sind... face-smile Wie kann ich also Mit einem Notebook von irgendeiner IP aus auf meinen VPN-Router zugreifen und welche Ipsec muß (kann) ich erstellen?

Ich habe schon so viel über diese Thema gelesen, aber noch nix gefunden....

Konfiguration:
BEFVP41 Linksys Router mit öffentl. IP

Content-Key: 6708

Url: https://administrator.de/contentid/6708

Printed on: April 18, 2024 at 06:04 o'clock

Member: ManuelLammers
ManuelLammers Feb 21, 2005 at 14:29:55 (UTC)
Goto Top
Hallo!

Ich habe eine soclhe verbindung Problemlos hinbekommen, wenn die Remote-Sicherheitsgruppe auf any steht.

Wenn du da snciht willst, gibt jedem Notebook einen DynDNS acout und gib in der IPSec Richtlinie anstelle der IP dann den dynDNS Domainnamen der Notebooks an.

Als Clientsoftware benutze ich die Netgearsoftware.

Aber mal eine Gegenfrage. Ich ahbe mir diesen Router (BEFVP41v2) auch vor eingein Wochen geholt. Zur Zeit ist er eingeschickt.

Er stütze permanent ab, kontne DynDNS nicht immer richtig aktualisieren und die Hilfefunktion funktionierte nicht (mit der Detuschen, amerikanischen und amerikansichen Beta-Firmware).

Hast du ähnlich Probleme?
Member: BS-Admin
BS-Admin Feb 25, 2005 at 18:18:23 (UTC)
Goto Top
Vielen Dank für Deine Antwort, ich werde das mal ausprobieren. Ich hatte bisher keine Probleme mit dem Router, er läuft mit der aktuellen Firmware auf der Linksysseite. Wo kann man die Clientsoftware von Linksys bekommen? Free oder Pay?
Member: ManuelLammers
ManuelLammers Feb 25, 2005 at 18:29:53 (UTC)
Goto Top
Die Software nennt sich:

Netgear Pro Safe

1 User VPN Client Lizenz

Habe im Fachgeschäft in Köln 39? bezahlt. Mussten die aber extra bestellen.

Vielleicht hast du lust, wenn mein Router in ferner Zukunft endlich wieder zurück ist, einige Konfigurationen mit mir durchzutesten?
Member: BS-Admin
BS-Admin Feb 25, 2005 at 18:56:29 (UTC)
Goto Top
Melde Dich einfach mal wenn Dein Router wieder einsatzbereit ist.
Member: zorbas
zorbas May 04, 2005 at 19:35:25 (UTC)
Goto Top

Er stütze permanent ab, kontne DynDNS
nicht immer richtig aktualisieren und die
Hilfefunktion funktionierte nicht (mit der
Detuschen, amerikanischen und amerikansichen
Beta-Firmware).

Hast du ähnlich Probleme?

Ich versuche gerade mit zwei von diesen Geräten ein VPN aufzusetzen - die DynDNS-Probleme habe ich seit der neuen Firmware ( 1.01.04 vom 08.03.05 ) zwar nicht mehr, aber trotzdem hängt sich nach dem erfolgreichen Aufbau der VPN-Verbindung nach wenigen Minuten sowohl die VPN-Verbindung als auch die Internet-Verbindung des Routers auf. Mal sehen, was ein Gespräch mit der Hotline so ergibt..
Member: BS-Admin
BS-Admin May 08, 2005 at 13:08:21 (UTC)
Goto Top
Der Router läuft mit der gleichen Firmware einwandfrei.Bis jetzt hatte ich noch keine Probleme. Als Client habe ich mir den Netgear ProSafe zugelegt.
Member: kunu
kunu Apr 13, 2006 at 21:24:26 (UTC)
Goto Top
Hallo,
kannst du mir mal nen Tipp zur Konfiguration des Netgear Clients geben.
Schaffe es weder im Main noch im Agressiv-Mode eine Verbindung zu erstellen.
Habe den BEFVP41 v2 und netgear prosafe VPN 10.1.1 im Einsatz.
Mit der VPN-Testversion von Greenbow klappt die Konstellation bestens, habe aber leider den VPN-Client von Netgear, der laufen sollte.
Member: ManuelLammers
ManuelLammers Apr 14, 2006 at 06:44:51 (UTC)
Goto Top
Da bräuchte ich schon genauere Fehlermeldungen aus dem Protokoll, dadmit ich sehen kann, an welcher Stelle es nicht läuft.

Den Linksys benutze ich nichtmehr. Nachdem er eigeschickt dreisterweise mit dem gleichen Fehler zurückgekommen ist, habe ich mir einen Netgear FVS318 geholt. Der funktioniert tadellos.

Ich kenne also die Einstellungen des Linksys nichtmehr auswendig und kann nur bei den SOftwareeinstellungen helfen. Schick also mal das Protokoll rüber.
Member: kunu
kunu Apr 14, 2006 at 20:15:13 (UTC)
Goto Top
Hallo

hier die Einträge aus dem LOG:

4-14: 22:10:22.046
4-14: 22:10:22.062 My Connections\BEFVP41 - Attempting to resolve Hostname (k-wert.dyndns.org)
4-14: 22:10:22.062 My Connections\BEFVP41 - Initiating IKE Phase 1 (Hostname=k-wert.dyndns.org) (IP ADDR=62.47.245.112)
4-14: 22:10:22.078 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
4-14: 22:10:23.046 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (SA)
4-14: 22:10:23.250 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM (KE, NON, VID 3x)
4-14: 22:10:24.921 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM (KE, NON)
4-14: 22:10:25.140 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK MM *(ID, HASH, NOTIFY:STATUS_INITIAL_CONTACT)
4-14: 22:10:25.187 My Connections\BEFVP41 - RECEIVED<<< ISAKMP OAK MM *(ID, HASH)
4-14: 22:10:25.187 Incorrect Phase 1 ID type (expected ID_FQDN):
4-14: 22:10:25.187 received ID IP ADDR=62.47.245.112
4-14: 22:10:25.187 No matching Phase 1 ID received for Policy Entry My Connections\BEFVP41.
4-14: 22:10:25.187 My Connections\BEFVP41 - SENDING>>>> ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
4-14: 22:10:25.203 My Connections\BEFVP41 - Discarding IKE SA negotiation
4-14: 22:10:25.203 MY COOKIE 50 c9 8 1b 8f 1d 9b bf
4-14: 22:10:25.203 HIS COOKIE 43 ae 6 64 6c 77 a2 ae

im Monitor wird zwar eine Verbindung angezeigt, die dann aber selbst verschwindet.
Mit den Angaben zu ID Type kann ich nichts anfangen, die habe ich sonst noch nie gesehen.

mfg Kurt