Seite 1 von 1

vpn mit linksys

BeitragVerfasst: Mo 01 Sep, 2008 16:39
von waldquelle28
hallo,
bitte entschuldigt meine ev. etwas "dumme" frage:
ist es möglich mit einem vpn client einen tunnel zu meinem vpn router (linksys rv042) aufzubauen wenn dieser hinter dem adsl modem(router) im internen netz (192.168.1.0) steht.
auf dem rv042 gibt es ja die möglichkeit sich einen dyndns clint einzurichten.
denke das das doch möglich sein sollte oder ??

danke

BeitragVerfasst: Mo 01 Sep, 2008 16:48
von wernerkl
zum dyndns diest musst auch noch die benötigten ports freigeben

BeitragVerfasst: Mo 01 Sep, 2008 19:50
von jjknw
@waldquelle28:

Ich denke, es wäre am besten,

1. den dyndns-Client des ADSL-Modems/-Routers einzurichten (falls möglich), weil dieses/r am ehesten/schnellsten von einer neuen IP-Adresse mitbekommt und diese dann gegebenenfalls bei DynDNS aktualisieren kann. Dein Linksys RV042 bzw. dessen dyndns-Client würde die Adressänderung ja nicht direkt "erfahren" und müsste daher in einem bestimmten Intervall (Verzögerung) immer wieder präventiv die öffentliche, dynamische IP beim DynDNS-Server aktualisieren.

2. Zusätzlich musst Du am ADSL-Router noch ein Portforwarding (z.B. für ein IPSec-VPN: UDP/500) auf die interne IP Deines Linksys einrichten.

Diese Konstellation hat mit meinem "Equipment" bisher problemlos funktioniert...

BeitragVerfasst: Mo 01 Sep, 2008 20:00
von wicked_one
Dein Linksys RV042 bzw. dessen dyndns-Client würde die Adressänderung ja nicht direkt "erfahren"

Was auch passieren könnte, da sich der Linksys in der Konstellation hinter NAT befindet, das er statt der öffentlichen IP eine 10.0.0.x IP an DynDNS weitergibt, da er diese auf seiner WAN Seite anliegen hat.

re

BeitragVerfasst: Di 02 Sep, 2008 06:35
von waldquelle28
danke für die antworten,
@wicked_one --> genau das ist meine frage --> ist es eben möglich zu meinem linksys einen vpn tunnel aufzubauen wenn der am wan interface keine öffentliche ip hat --> dh. findet der vpn client nur per dyndns auf den linksys hin ???

BeitragVerfasst: Di 02 Sep, 2008 06:49
von wicked_one
dh. findet der vpn client nur per dyndns auf den linksys hin ???

Nope... Anfragen von aussen laufen auf dem Modem/Router auf, dieses muss per Portforwarding darauf hingetreten werden wohin er die Packerl schicken muss. Auch interessant ist, welche Art von VPN damit du die richtigen Ports und Protokolle freigibst.

dies würdest du umgehen, treibst du das Modem in SingleUser mode und lässt den Linksys einwählen - allerdings haben manche Router probleme mit gewissen Modemtypen... hier müsstest du testen.

Aber beide Arten führen zum Ziel.

DynDNS solltest du am Modem nutzen, wie gesagt der Linksys würde vermutlich die interne IP an den DynDNS Dienst propagieren.

re

BeitragVerfasst: Di 02 Sep, 2008 08:23
von waldquelle28
danke für die schnellen antworten --> im grossen und ganzen ist mir das nun klar
es handelt sich im ipsec vpn