Seite 1 von 1

aon vpn Draytek

BeitragVerfasst: So 07 Sep, 2008 16:24
von Stfs12
Hallo Zusammen,

Ich habe mit zwecks VPN Verbindung meiner beiden Wohnorte 2 Draytec Vigor 2200V zugelegt.

Auf der einen Seite habe ich ein Kabelanschluss, bei dem der Router die Öffentliche IP Adresse direkt erhält.
(sollte zwar eine dynamische IP sein, sie hat sich aber auch nach mehreren Neustart's bisher nicht geändert).
Na gut, beim Kabelanschluss sehe ich nicht wirklich ein Problem, jedoch beim Aon Speed Anschluss auf der anderen Seite.

Dort habe ich ein SpeedTouch 546 das sich momentan ins Internet einwählt (PPPoA) und zusätzlich als Router funktioniert und meinem 2. Draytek Router per DHCP eine IP(10.0.0.1) zuweist, mit der ich erfolgreich ins Internet komme.

Jedoch funktioniert der VPN/IPSec Tunnel so vermutlich nicht.

Nun habe ich schon ein wenig herumprobiert, und mir ist aufgefallen, dass im Router nur die Einwahlmöglichkeiten über PPPoE bzw PPTP bestehen, mein Modem wählt sich aber per PPPoA bei der TK ein.

Gibt es eine Möglichkeit, dass sich mein Router per PPPoE über ein DSL Gateway (z.b. Draytec Vigr 110) bei der TK einwählt?
Oder kennt jemand eine andere Möglichkeit, die mich mit meinem Problem weiter bringt?

Beste Grüße und vielen Dank im Voraus,

Stefan

BeitragVerfasst: So 07 Sep, 2008 16:46
von wicked_one
Simple as that: Dem Speedtouch eine SingleUser .ini einspielen, dann macht es PPTP-to-PPPoA Relay, genau das, was du brauchst um dich mit dem Draytek via PPTP einzuwählen.

.inis findest du auf http://www.x001.at/modemkonfig/website/ oder bei www.diskette.at in den FAQs, sowie auf der TA Homepage oder über den aon-controller (least-favourite-way!)

Alternative - da manche Router in Kombination mit dem 546er auf SingleUser probleme haben - einfach die Ports für den VPN Tunnel auf den Draytek forwarden und dafür sorgen, dass dieser immer die selbe IP hat (zB mit Static IP, statt per DHCP) - recht Sinnvoll wäre auch dann die Parameter des ST so zu ändern das es always-on ist...

HTH

BeitragVerfasst: So 07 Sep, 2008 17:03
von Stfs12
Danke für die prompte Antwort :-)

Ich hab das zwar schon ausprobiert mit der SingleUser config, jedoch konnte ich mich nicht mehr ins Internet einwählen.
(Ok ich geb zu dass ich mir nicht 100% sicher war ob jetzt PPPoE oder PPTP ^^).

Aber eigentlich müsste es ja dann funktionieren, wenn ich die Aon Zugangsdaten im Draytek unter PPTP eingebe.

Nochmals vielen Dank, jetzt weiß Ich in welche Richtung ich weiterprobieren muss.

Gruß,

Stefan

BeitragVerfasst: So 14 Sep, 2008 10:23
von Stfs12
Gestern bin ich endlich wider dazu gekommen, an der VPN Verbindung weiterzuarbeiten.

Das Internet mit Single user habe ich hinbekommen.
Beide DRaytek Router haben jetzt die öffentliche IP Adresse.

Jedoch kommt es noch immer zu keinem Verbindungsaufbau.

Bei beiden Routern habe ich Syslog am Laufen:

Am auswählenden Router wird zyklisch ein Auswählen auf die richtige IP Adresse registriert.
Am anderen Router tut sich aber bezüglich VPN gar nichts.
Nicht mal eine Information, dass eine Verbindung geblockt wurde.

Kann es sein, dass das SpeedTouch ein Auswählen immer noch verhindert?
Gibt es eine Diagnosemöglichkeit für den SpeedTouch.

Ich kann mit UltraVNC problemlos auf einen PC im entfernten Netz zugreifen.
Auch andere, unbekannte Ports werden vom Router problemlos weitergeleitet.

Danke im Voraus für jede Hilfe.

Beste Grüße,

Stefan

BeitragVerfasst: So 14 Sep, 2008 10:34
von lordpeng
und was meint das logfile des lokalen routers? irgendeine fehlermeldung wird er mit sicherheit von sich geben

BeitragVerfasst: So 14 Sep, 2008 16:47
von Stfs12
Es wird lediglich alle 2 Sekunden angezeigt, dass die Verbindung initiiert und gewählt wird.
Weitere VPN bezogenen Meldungen existieren nicht, und auf der Gegenstelle wird keine Verbindung/Versuch festgestellt.

BeitragVerfasst: So 14 Sep, 2008 16:55
von jutta
> dass die Verbindung initiiert und gewählt wird.

und nichts ueber den erfolg oder misserfolg?

BeitragVerfasst: So 14 Sep, 2008 17:04
von wicked_one
und nichts ueber den erfolg oder misserfolg?

Was darauf schliessen lässt das dei Gegenstelle enweder den Call nie bekommt, oder ignoriert weil nicht erwartet.

BeitragVerfasst: So 14 Sep, 2008 18:46
von lordpeng
>Es wird lediglich alle 2 Sekunden angezeigt, dass die Verbindung initiiert und gewählt wird.
was genau? eventuell solltest du nach möglichkeit auf der vpn gegenstelle mal mitsniffen, was da so ankommt bzw. ob da was ankommt