lythronix
Goto Top

VPN Host to Network mit Zyxel Router einrichten?

Hi,

habe gerade meinen neuen ZyXEL NBG-460N Router ins Netzwerk gehängt. Nun möchte ich von Außen zb. mit dem Windows VPN Client auf meine Daten zugreifen können.

Ich hab leider überhaupt keine Ahnung von dem ganzen. Im Handbuch wird nur Network to Network beschrieben face-sad

Es muss doch möglich sein den Router so zu konfigurieren, dass man über einen IPSec Tunnel ins Netzwerk kommt.

Hier mal der Link zur Online Demo des Routers.
http://www.zyxeltech.de/previews/nbg460n360amx0_en/rpSys.html

Da kann man unter Security -> VPN alle Einstellungen machen, nur hab ich keinen Plan.
Vorallem versteh ich nicht wo ich zb. Benutzername und Passwort einstellen kann, was ich beim VPN Client von Windows gefragt werde.

Lokaler Rechner (hinter VPN Router)
externe 84.115.230.88
interne 10.2.0.2

Remoterechner:
externe 84.115.230.90
interne 192.168.0.2

Vielleicht kennt ihr ein Howto oder könnt mir so weiter helfen.

Lg Lythronix

Content-Key: 97392

Url: https://administrator.de/contentid/97392

Printed on: April 24, 2024 at 01:04 o'clock

Member: aqui
aqui Sep 19, 2008 at 19:09:54 (UTC)
Goto Top
Da wird dir leider kein HowTo helfen face-sad
Der Zyxel supportet kein PPTP als VPN Protokoll was der Windows VPN Client benutzt (sowei auch alle anderen bordeigenen VPN Clients von Mac OS-X, Linux und diverser PDAs wie iPhone etc.)
Er kann nur IPsec und keine weiteren VPN Protokolle.

Da hast du leider das falsche Produkt gekauft. Mit einem Draytek Router z.B. wäre dir das nicht passiert, denn der supportet alle gängigen 3 VPN Protokolle parallel und natürlich auch PPTP VPNs !
http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm

Du hast nur eine kleine Chance mit einem Standard IPsec VPN Client wie z.B. dem Greenbow Client der IPsec nutzt:
http://www.thegreenbow.de/
Member: GuentherH
GuentherH Sep 19, 2008 at 19:13:01 (UTC)
Goto Top
Hallo.

Sollte dir weiter helfen - http://www.zyxel.ch/files/knowledgebase/w2kzywallvpn.pdf

LG Günther
Member: Lythronix
Lythronix Sep 19, 2008 at 20:14:16 (UTC)
Goto Top
es ist relativ egal welches betriebsystem hauptsache es geht irgendwie.

ich hab auch überlegt einen von draytek zu kaufen, aber mir gehts eher um die gigabit ports und dem wlan was bei draytek keiner bieten kann.

Windows kann doch auch L2TP - IPSec Tunneling muss doch irgendwie gehen. face-sad
lg
Member: aqui
aqui Sep 19, 2008 at 20:35:12 (UTC)
Goto Top
Gigabit auf einem Routerport ist doch völlig unsinnig, da der Router zum Internet oder WLAN niemals diese Bandbreiten erreichen kann !!!
100 Mbit reichen da vollkommen aus !!
Member: sysad
sysad Sep 20, 2008 at 08:57:50 (UTC)
Goto Top
Zitat von @aqui:
Da wird dir leider kein HowTo helfen face-sad
Der Zyxel supportet kein PPTP als VPN Protokoll was der Windows VPN
Client benutzt (sowei auch alle anderen bordeigenen VPN Clients von
Mac OS-X, Linux und diverser PDAs wie iPhone etc.)
Er kann nur IPsec und keine weiteren VPN Protokolle.


@aqui: Das verstehe ich nicht, bei mir sind alle VPNs in die W2k3 Server über IPSEC realisiert. Und da gehen Windows und MAc Clients ran. PPTP ginge auch.

In obigem Fall müsste sich ja auf alle Fälle eine Protforwardinglösung auf den Server realisieren lassen.
Member: Lythronix
Lythronix Sep 20, 2008 at 13:48:42 (UTC)
Goto Top
portforwarding geht natürlich schon möchte aber keinen server laufen haben (denke eher an eine NAS im hintergrund die ich dann per WOL starte (dass hab ich mit den anderen PC's auch vor, da könnte ich auch einen VPN Server zuerst fernstarten und dann eine Verbindung aufb aufbauen und den Router nur als Gateway verwenden.)

Habe aber gestern vl. eine kleine Möglichkeit gefunden.
Nachdem bei Vista der ganze IPStack neu ist, kann man auch IPSec Verbindungen direkt machen. (Ähnliche Variante wie sie GuentherH beschrieben hat.

http://www.draytek.de/Beispiele/VPN/Vista-Vigor-IPSec.pdf

Ist zwar mit einem Draytek Router aber müsste mit dem Zyxel doch auch gehen.

Mein Problem bei Draytek ist, dass ich mich mit der Webseite und mit der Weboberfläche einfach nicht anfreunden kann bzw. will. Sind natürlich was VPN angeht gut aber gefallen mir absolut nicht.

Lg
Member: aqui
aqui Sep 20, 2008 at 21:34:48 (UTC)
Goto Top
Der Zyxel ist ja selber VPN Server als VPN Router. Er terminiert also die eingehenden VPN Sessions.
So erstmal gesehen die technisch bessere Lösung als einen server mit Portforwarding zu nutzen.
Der Zyxel kann aber NUR IPsec als VPN Protokoll. IPsec ist aber eben nicht PPTP so das der klassische PPTP Client von Windows gerde nicht mit dem Zyxel funktioniert !!
Es besteht die vage Chance das Zyxel L2TP supportet denn L2TP nutzt IPsec als Tunnelprotokoll aber eben nur den Tunnel. Ein normaler IPsec VPN Client wie z.B. Greenbow.de routet aber !
Da hilft also nur Testen..
Das u.a. Beispiel zeigt ja eine L2TP Einrichtung mit Win 2k und dem Zyxel, das berechtigt hoffen lässt das L2TP klappt aber eben nur L2TP sonst nix !
Generell ist es immer schlecht einen VPN Router zu erwerben der nur ein einziges VPN Protokoll supportet. Besser sind da immer solche Systeme wie eben die von z.B. Draytek die einem die freie und flexible Wahl lassen und einen eben gerade nicht verhaften und auf ein bestimmtes Protokoll festnageln !! Oder schlimmer noch: auch noch die Client SW des Herstellers benutzen zu müssen !!!

Fakt ist aber das der Zyxel mit PPTP als VPN Protokoll nicht funktioniert !!

Natürlich funktioniert der "dumme" Workaround über ein banales Port Forwarding.
Da fragt man sich dann aber: wozu hat man so einen tollen VPN Router wenn man ihn nicht nutzen kann und nun doch allen VPN Traffic wieder nur einfach durchreicht wie es auch jeder Banalrouter vom Blödmarkt vom Grabbeltisch kann ??!!

(P.S.: Für dich als CLI Freak kannst du den Draytek natürlich auch per Telnet und Kommandozeile konfigurieren. Das sollte dir dann wieder gefallen, oder ?!!)