Seite 1 von 1

Tele2 Complete, anderer ModemRouter, VPN Server

BeitragVerfasst: So 09 Dez, 2007 12:48
von petrus_muc
Hallo ihr alle,

ich stehe vor folgendem Problem:
ich möchte 2 LANs (Papa-Tochter) miteinander über VPN-Tunnel verbinden.
Bei meinem LAN hab ich den VPN-Server mit einem Draytek Vigor 2700 schon zum laufen gebracht.
Die andere Seite soll an einem Tele2 Complete Anschluß laufen. Das bei Tele2 verwendete Modem (Vood) hat aber weder eingebauten VPN-Server noch DynDNS.

Ich hab mir folgende Möglichkeiten überlegt:

1. Vood Modem gegen Draytek Vigor 2700V tauschen
Problem: hat das schon mal jemand (erfolgreich!) versucht, auch mit der Telefonie über den Vigor (resp. anderes VoiP-Modem)?
Ich wäre sehr begeistert wenn dieser Jemand sein Wissen mit mir teilen würde!!! Googeln und Forenstöbern war bis jetzt nicht sehr erfolgreich!

2. Vood auf Bridge schalten, Vigor dahinter als Router
Problem: was macht der Vood bei einem Reboot (z.B. nach Stromausfall)? Holt der die aktuelle Tele2-Config vom Tele2 Config-Server und setzt das Vood wieder in den Urzustand zurück? Dann ist der Tunnel natürlich futsch!
Nun habe ich in diversen Postings gelesen daß man dem Vood diese blödsinnige Config-Server-Abfragerei nicht abgewöhnen kann, stimmt das?
Behält das Vood nach einem Reboot die eingestellte Konfiguration (Bridge-Mode) oder geht es auf "Tele2-Standard" (Modem-Mode) zurück?
Kann man dem Vood das abgewöhnen?

3. Vood bleibt so wie es ist, dahinter wird der Draytec geschaltet,
Problem: wie kann ich (per DynDNS) dem Draytek die Public IP mitteilen - auch bei ausgeschaltetem Rechner (für VPN-Tunnel)? Vom Vood erfährt er sie nicht, der Draytek weiß auch nur die (LAN) IP vom Vood! Irgendwelche genialen Lösungen?

Draytek 2700V ist nur ein Vorschlag, ich bin für jedes Modem offen, wenn's nur geht!

Danke für eure Hilfe!!!

Peter

BeitragVerfasst: So 09 Dez, 2007 13:17
von Specter
Hallo!
Also dem Vood kann man beibringen auch nach einem Stromausfall oder nach Abschalten seine Konfiguaration nicht zu verlieren - Stichwort manuelle konfiguration (gibt einige Beiträge hier).

Wegen VPN:
Ich verwende hier einen Linksys WRT54GL (Vood in Bridge-Modus) mit einer alternativen Firmware (dd-wrt). Die gibts auch mit integrierten VPN-Server.
Ich verbinde mich zwar nur mit meinem Laptop per Open VPN mit dem Router, soweit ich weiß, ist es aber auch möglich das sich 2 Router (mit dd-wrt) miteinander verbinden.
Der Linksys ist sicher top bei Preis/Leistung da man ihn mit alternativer Firmware betreiben kann. dd-wrt hat auch einen dyndns client.

greetz

Re: Tele2 Complete, anderer ModemRouter, VPN Server

BeitragVerfasst: So 09 Dez, 2007 15:03
von jjknw
petrus_muc hat geschrieben:...
2. Vood auf Bridge schalten, Vigor dahinter als Router
...


Diese Konfiguration würde ich Dir auch empfehlen, obwohl ich weder "Vood" noch "Vigor" genauer kenne. Denn in dieser Konstellation hast Du keine Probleme mit dem Portforwarding (von "Vood" zu "Vigor"), was in Deiner Konstellation 3 jedoch nötig wäre.

[Edit]: Für die Möglichkeit 2 müsstest Du allerdings "Vigor" für VoIP einrichten - wie und ob das wohl geht?

Somit würde ich dann vielleicht doch Konstellation 3 bevorzugen: "Vood" mehr oder weniger belassen wie es ist (VoIP funktioniert dann über "Vood"). Am "Vood" müsstest Du (z.B. für IPSec) nur ein Portforwarding einrichten: UPD:500 -> statische WAN-IP-Adresse von "Vigor".

Ausserdem müsste in diesem Fall auch "Vood" die Aktualisierung des dynDNS-Eintrags vornehmen, denn - selbst wenn "Vigor" einen dynDNS-Client hat - bekommt "Vigor" eine IP-Adressen-Änderung des "Vood" (z.B. nach einem Reconnect) natürlich nicht mit...[/Edit]

Generell kann ich Dir nur empfehlen, den VPN-Tunnel mit identen Komponenten zu terminieren (in Deinem Fall je einmal "Vigor") - das erleichtert unheimlich die Konfiguration. Ich hatte z.B. Probleme mit je einer Zywall 10 (älteres Modell) und einer Zywall 2 Plus (aktuelles Modell). Mit zwei Zywall 2 Plus-VPN-Endpunkten ging's dann fast problemlos!

Zumindest mit IPSec ist die Konfiguration etwas "tricky", falls NAT und/oder dynamische IP-Adressen auf beiden Tunnel-Endpunkten zum Einsatz kommen.

Welches "Tunnel-Protokoll" unterstützt denn "Vigor" - IPSec, openVPN, ...?

BeitragVerfasst: So 09 Dez, 2007 17:13
von immelmann
Hallo Leute!

Ich empfehle den ZyXEL Prestige.
Anleitung zur Konfiguration mit Tele2 gibts auf meiner Webseite:

http://completeweb.kilu.de

Jedes andere ADSL 2+ fähige Modem / VoIP IAD funktioniert auch.

Schöne Grüße,
Stefan