• 20.04.2024, 01:14
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

VPN Einstellung am Router

Dienstag, 10. Mai 2005, 19:04

Hy zusammen

ich müßte einen DSL Router für ein VPN Netzwerk vorbereiten.
Leider hab ich bis jetzt noch nichts mit VPN gemacht vielleicht könnt ihr mir da ein paar Tips geben.
Mit dem Server hinterm Router und den Clients von außen hab ich nichts am Hut, das macht jemand anderes, aber den Router soll ich machen.
Einen Account und einen Host hab ich schon bei dyndns.org eingerichtet, über den die clients von außen zum server gelangen sollen.
dyndns am Router müßte auch richtig konfiguriert sein.
Einzig beim Haken wildcard bin ich mir nicht sicher was der bedeutet.

Was muß ich jetzt am Router für das VPN Netzwerk eintragen?
In das Router Menü könnt ihr hier online reingucken:
http://www.zyxeltech.de/previews/p660hw67340qd4/rpSys.html

Danke gruß
Ö

P.S.: Über einen link zu ner netten VPN erklärung würde mich auch freuen.

edith:
würde das so funktionieren?
Unter der VPN einrichtung des Routers:
Name: der dyndns host den ich eingerichtet hab.
Aktiviert: Yes
Lokale Adresse: Ip des Servers
Adresse Gegenstelle: ??
Encap:??
Ip-Sec...: ??
Ip Sicheres Gateway: wieder dyndns host ?

Re: VPN Einstellung am Router

Dienstag, 10. Mai 2005, 19:23

Re: VPN Einstellung am Router

Dienstag, 10. Mai 2005, 19:44

danke informativ im allgemeinen

hilft aber leider nicht direkt bei meinem prob.
das vpn netzwerk an sich brauch ich ja gar nicht einrichten.
mir gehts primär ja um den router und die einstellungen dazu was wohin muß und wofür ist.

gruß
Ö

Re: VPN Einstellung am Router

Dienstag, 10. Mai 2005, 19:50

Hi Oetsch,

würde Dir gerne weiterhelfen, aber von VPN habe ich auch keine Ahnung. Aber zu dem Häckchen bei DynDns kann ich was sagen!  :)

Wenn Du nur eine Adresse hast, dann laß die Wildcards deaktiviert und trage nur Deine Adresse ein. Wenn Du mehrere Adressen hast, also z.B. oetsch_1.dyndns.org und oetsch_2.dyndns.org, dann könntest Du sowas eintragen wie oetsch_*.dyndns.org und der Router sollte dann über beide Adressen erreichbar sein.

Grüße
biddschedabber

Re: VPN Einstellung am Router

Dienstag, 10. Mai 2005, 21:55

aah suppi wär das schonmal geklärt.
hab da nämlich nur eine.

danke
gruß
Ö

Re: VPN Einstellung am Router

Mittwoch, 11. Mai 2005, 00:00

also ich hab leider "nur" nen Router von Netgear.
da sieht das alles etwas anders aus.

und was sollst du einrichten?
verstehe ich das richtig das es bereits einen "zentralen" vpn router gibt an dem bereits mehrer clients angeschlossen sind?
und du möchtest deinen bzw sollst deinen router konfigurieren um dich in netzwerk zu integrieren? right?

und die bsp konfiguration ist ja die eines "servers".
beim client steht da dann nur eine.
und eigentlich müsstest du alle informationen bekommen haben.
denn im normalfall wird zuerst der "haupt" router konfiguriert und dann der client.

Name: beliebig
Aktiviert: klar
Lokale Adresse: deine ip adresse
Adresse Gegenstelle: die ip adresse des Zielnetzwerkes
Encap:Tunnel, wie im bsp.
Ip-Sec...: steht ja schon im bsp ^^ ESP DES SHA1
Ip Sicheres Gateway: wieder dyndns host ? ja

soweit ich das sehen.
aber wie gesagt bei mir sieht das alles was anders aus,
auch die bezeichungen sind anders.

und wie gesagt, eigentlich solltest du infos vom admin bekommen und nicht du ihm deine einstellungen schicken ;)



Re: VPN Einstellung am Router

Mittwoch, 11. Mai 2005, 00:16

hy
das ganze verhält sich wie folgt.
ich hab nem bekannten dsl mit dem router eingerichtet.
da hängen 4 clients per w-lan dran.
ganz easy wie es tausende zu hause haben.

jetzt bekommt er aber von einer firma einen server gestellt
worauf bestimmte programme laufen, auf die von außen zugegriffen werden soll. das ganze per vpn, da die daten
geschützt werden müssen.

und ich soll nun den router einstellen inkl dyndns, weil er da wohl nicht dran fummeln will.ich hab persönlich aber nicht mit dem kerl gesprochen. ganz verstehn tun ichs auch nicht.

jedenfalls hab ich jetzt sagen wir mal bei dyndns oetsch.dyndns.org eingerichtet und im dsl router
eingerichtet.

jetzt fehlen mir nur noch die vpn einstellungen für den dsl router.
den server und die clients die von außen dann zugreifen, richte ich nicht ein!

Was ich an deiner beschreibung noch nicht ganz verstehe:

Lokale Adresse: Meine Ip Adresse
Welche? Die des Routers oder des Servers(der wohl dann als client am Router hängt)
Oder gar meine IP anner WAN Seite aber die ändert sich doch bei jeder "Einwahl".

Adresse Gegenstelle: die ip adresse des Zielnetzwerkes
könntest Du das bitte näher erleutern?
Ich kenne doch noch nicht die IPs der Clients von außen.
Oder welche meinst Du?

Vielen Dank
Gruß
Ö



Re: VPN Einstellung am Router

Mittwoch, 11. Mai 2005, 00:30

Lokale Adresse: Meine Ip Adresse
nicht eine spezielle sondern den adressbereich.

wenn dein router die 192.168.0.1
hat dann gibst du die 192.168.0.0 an.

hat dein router die 192.166.12.11
dann gibst die 192.166.12.0 an


Adresse Gegenstelle: die ip adresse des Zielnetzwerkes
nicht jede einzelne ip adresse, aber wie oben, den bereich.
und den musst du auf jedenfall wissen, sonst geht nicht.
wenn deren router die 192.168.1.1 hat dann müstest du hier die 192.168.1.0 angeben.

ob das jetzt da rein gehört bin ich mir net so sicher, aber du brauchst definitiv ein paar mehr angaben ;)

das ganze funktioniert ja so,
du bist im netzwerk 192.168.1.xxx.
dein pc stellt eine anfrage an die 192.168.0.12 (ein beliebiger rechner im zielnetzwerk, der server zb.)
diese anfrage geht an deinen router, dieser sieht das dieser bereich bei ihm nicht zu finden ist, also guckt er nach.
und wenn du das richtige eingetragen hast sieht er das er auf der anderen seite des vpn tunnels diese adresse finden müsste.
also schickt er das paket über diesen tunnel.
fehlt dir die angabe kannst du sie nicht eintragen und der router kann sie nicht finden ;)

möglich das es da noch weitere funktionen gibt, wären mir aber nicht bekannt.
und nochmal, verlang nach mehr infos ^^
vpn kann sehr sehr viel zeit in anspruch nehmen, kann, aber nicht muss =)

Re: VPN Einstellung am Router

Mittwoch, 11. Mai 2005, 02:51

hi,

deine fragestellung ist etwas widersprüchlich...
was du vorhast, ist eine vpn gateway to gateway verbindung.

entweder du richtest das vpn ein, oder nicht. "vorbereiten" kann man da sinnvoller weise gar nichts.

wenn du einrichten willst, brauchst du grundlegende daten des gegenüberliegenden vpn gateways (router). das fängt, abgesehen vom adressbereich, mit der art der verschlüsselung an (handschake).

sinnvoller weise kommt aus sicherheitstechnischen aspekten nur ipsec mit hoher verschlüsselung (3des mit authentifikation) in frage.
dazu brauchts du den ike (InternetKeyExchange) preshared key des gateways der anderen seite.

verkürzt gesagt:
hat das servergateway eine dynamische IP, muß das gateway dyndns die ip mitteilen (können). die anwahl deinerseits erfolgt dann über die abfrage der aktuellen ip-adresse, die bei dyndns hinterlegt ist (eben über den dyndns-eintrag). bei abgehender verbindung muß in den verbindung-eigenschaften der ip-adressbereich des firmennetzwerkes eingetragen werden (wie schon vorher richtig gesagt), damit dein router dann auch gleich richtig routet.
verschlüsselungsmethoden und ike psk müssen dann natürlich auch richtig eingerichtet sein. ein entsprechender eintrag auf dem servergateway für dein gateway muß natürlich vorhanden sein.

soll die einwahl auch andersrum erfolgen, ist alles auf der gegenseite entsprechend auch zu machen.


gruß seaslug

Re: VPN Einstellung am Router

Mittwoch, 11. Mai 2005, 15:10

@futureintray


vielen dank
stichwort nur bereich wie bei der subnetzmasken muß stimmen
oder auch broadcast hätte gereicht.
vielen dank.

wenn der kerl mir keine infos gibt drück ich ihm einfach was aufs auge und er hat sich danach zu richten ;)

gruß danke
Ö

@seaslug

vielen dank ich glaub ich hab fast alles verstanden und seh den sinn ja auch nicht darin 2 mann an einem projekt fummeln zu lassen, aber ich machs jetzt einfach so wie ich denke und stell ihm die einstellungen zur verfügung. seine muß er dann anpassen oder umkonfiguriueren, was doppelte arbeit wäre

nuja jedenfalls glaub ich wieder was gelernt zu haben

danke
gruß
Ö