Draytek Vigor 2820 - ADSL2+ Router funzt super mit aonKombi!

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

Draytek Vigor 2820 - ADSL2+ Router funzt super mit aonKombi!

Beitragvon machtl » Do 04 Dez, 2008 12:33

Hi Leute,

ich habs eh auch schon in einem anderen Thread geschrieben. Haben unsere Draytek Vigor 2820Vn Router in der Annex-A Variante fĂĽr Ă–sterreich bekommen und ich hatte schon etwas bammel das diese fĂĽr aonKombi nicht funktionieren zwecks Vendor-ID check.

Aber, es läuft super! Ich kann für mich nur sagen, das der Router echt ein Traum ist, vorallem weil ich damit direkt meine VPN Verbindungen realisieren kann die ich brauche, der Router hat einen super integrierten VPN Server und noch zig andere Features wie etwa einen zweiten WAN Anschluß für eine Fallback Leitung oder LoadBalancing direkt mit einem HSDPA USB Stick! :-)
Oder in der Vn-Variante kann man zwei Telefone direkt am Router anhängen welche dann entweder über die Postleitung oder mittels VoIP direkt eingebunden werden. Wenn man zwei Router im Inet hat, dann kann man auch ohne externen SIP-Server direkt von Telefon zu Telefon (also direkt von Router zu Router) telefonieren. Vor allem Kann der Router wirklich alles was momentan so an DSL-Protokollen und Co kreucht und fleucht...

Wer also etwas mehr Freiheiten braucht und sich was können will, die Teile sind nicht ganz billig, dem kann ich diesen Router nur ans Herz legen.

Vor allem, sind auf der Deutschen-Seite viele Gute und Interessante Konfig-Beispiele zu finden!

Deutscher Hersteller-Link
Internationaler Hersteller-Link

Ciao
Machtl

P.S.: Das Entwicklerteam von Draytek hat mir bestätigt, das eine Firmwareänderung zum manuellen einstellen der übertragenen Vendor-ID machbar ist. Sollte also die Telekom in nächster Zeit mal auf nette "wir lassen nur Thomson-Router zu" Gedanken kommen, ist hiermit wahrscheinlich auch Abhilfe geschafft!!!
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon jadaman » Do 04 Dez, 2008 12:50

Hab selber den 2910 bin sehr zufrieden, aber bezĂĽglich VPN - Lan to Lan:

Bei die Vigor kann man keinen lokalen IP-Bereich definieren, auf den das entfernte VPN nur zugreifen darf oder? Muss man via Firewall machen...?
jadaman
Board-Mitglied
Board-Mitglied
 
Beiträge: 156
Registriert: So 12 Okt, 2003 16:08
Wohnort: wien

Beitragvon machtl » Do 04 Dez, 2008 12:59

Das kannst du in der Firewall einstellen ja. Es gibt aber ein paar verschiedene Arten des VPN Aufbaus, hab da gestern ein wenig herumexperementiert. Je nach Vergabe der IP-Adresse kann man da schon
auch Netze direkt trennen was ich gesehen habe. Aber, das Konfig-Thema in diesem Bereich ist so Komplex, da steigt man mal nicht so auf die Schnelle durch :-)
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon jadaman » Do 04 Dez, 2008 13:20

Mir gefällt die Version mit der Firewall nicht ehrlich gesagt...
Bissal zickig sind die Geräte bezüglich Lan to Lan mit anderen Marken kommt mir vor, die Linksys-Router sind da etwas einfacher... aber wenns rennt, dann rennts ;-)
jadaman
Board-Mitglied
Board-Mitglied
 
Beiträge: 156
Registriert: So 12 Okt, 2003 16:08
Wohnort: wien

Beitragvon machtl » Do 04 Dez, 2008 13:27

Wieso gefällt dir das mit der Firewall nicht? Darin werden einfach Routing-Filter konfiguriert in denen du festlegen kannst was alles via VPN Verbindung erreichbar sein soll und was nicht.

Ich will hier aber jetzt keine Draytek Router Grundsatzdiskussion vom Ast brechen, sondern wollte nur mitteilen, das der Router fĂĽr aon xDSL funktioniert und es keine Vendor-ID ĂśberprĂĽfung oder Filterung gibt momentan.
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon DarthT » Do 04 Dez, 2008 16:11

Nachdem das Draytek etwas zu teuer ist...

Kann die Fritzbox 7270 (A/CH) ebenso das AON Speedtouch Modem ersetzen?

Danke,

Thomas
DarthT
Board-Mitglied
Board-Mitglied
 
Beiträge: 103
Registriert: Fr 15 Apr, 2005 09:00
Wohnort: Wien

Beitragvon jutta » Do 04 Dez, 2008 16:16

im prinzip kann jedes annex a modem das speedtouch ersetzen. ob es tatsaechlich funktioniert, kannst du nur ausprobieren. mir ist kein erfahrungbericht mit der fritzbox 7270 bekannt.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon machtl » Do 04 Dez, 2008 17:18

jadaman hat geschrieben:Mir gefällt die Version mit der Firewall nicht ehrlich gesagt...
Bissal zickig sind die Geräte bezüglich Lan to Lan mit anderen Marken kommt mir vor, die Linksys-Router sind da etwas einfacher... aber wenns rennt, dann rennts ;-)


achja, du kannst auch statt der "Dialin User" einfach einen LAN-2-LAN eintrag als einwahlconfig pro User hernehmen! Da kannst du dann auch specifizieren mit welcher IP sich dein Router gegenüber dem VPN Client präsentieren soll, welche IP der Client bekommen soll, und welche Netzmaske er bekommen soll! alleine mit diesen einstellungen kannst du bei richtiger Konfig, vorallem auch mit der Netzmaske schon eine Zugangsbeschränkung auf ausgewählte IP-Adressen in deinem Netz machen, und du hast alles bei einem Eintrag dabei.
NatĂĽrlich kannst du aber eben auch dann diese vergeben IP Adresse bei der Firewall entsprechend einbinden und dort sachen erlauben die halt etwas in die Tiefe gehen (protokollbasierend, etc...)

Ciao
Machtl
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon jutta » So 07 Dez, 2008 08:04

sodala, bei mir auch :) (es hat nur ein bissl gedauert, bis ich ihn bekommen habe)

hier ein log vom aushandeln der verbindung
Code: Alles auswählen
> log -p
0:00:07.140 DSL: DSL Channel = 0

0:00:07.140 DSL: PPP Type = 0 (0 : PPPoA, 1 : PPPoE 2:IPoA)
IPLM
0:00:07.140 DSL: Encapsulation Type = 0 (0: VCMUX, 1: LLC, 2: 1483_LLC_BRIDGED, 3: 1483_LLC_ROUTED, 4: 1483_VCMUX_ROUTED, 5: 1483_VCMUX_ROUTED, 6IPLM
0:00:07.140 DSL: VCI = 48

0:00:07.140 DSL: VPI = 8

0:00:07.140 DSL: modulation type = 4 ( 0 : T1.413, 1 : G.Lite, 2 : G.DMT, 4 : MultiAuto)

0:00:07.860 DSL: loading dsl annex A f/w!IPLM
0:00:07.970 DSL: Enter tranning Mode!IPLM
0:00:07.980 DSL: Status=READY
0:00:10.050 DSL: Status=READY
0:00:11.150 DSL: Status=HANDSHAKING
0:00:12.250 DSL: Status=HANDSHAKING
0:00:13.350 DSL: Status=HANDSHAKING
0:00:14.450 DSL: Status=HANDSHAKING
0:00:15.550 DSL: Status=HANDSHAKING
0:00:16.650 DSL: Status=FULL INITIAL IPLM
0:00:17.750 DSL: Status=FULL INITIAL IPLM
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
0:00:18.850 DSL: Status=FULL INITIAL IPLM
0:00:19.950 DSL: Status=FULL INITIAL IPLM
0:00:21.050 DSL: Status=FULL INITIAL IPLM
0:00:22.150 DSL: Status=FULL INITIAL IPLM
0:00:23.250 DSL: Status=FULL INITIAL IPLM
0:00:26.290 DSL: SHOWTIME : modu=G.DMT
0:00:26.290 DSL:  DS rate = 2176000, and US rate =384000 IPLM
0:00:26.290 DSL:  channel type is Fast.
0:00:36.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        ConfReq Identifier:0x00
            MRU: 1500 ##

0:00:36.270 ISDN1<<<<PPPoE (WAN-1) Len = 16
    Protocol:LCP(c021)
        ConfReq Identifier:0x45
            Authentication Type:
                PAP
            Magic Number: 0x6f57e456 ##

0:00:36.270 ISDN1>>>>PPPoE (WAN-1) Len = 16
    Protocol:LCP(c021)
        ConfAck Identifier:0x45
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
            Authentication Type:
                PAP
            Magic Number: 0x6f57e456 ##

0:00:36.270 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        ConfAck Identifier:0x00
            MRU: 1500 ##

0:00:36.270 ISDN1>>>>PPPoE (WAN-1) Len = 26
    Protocol:PAP(c023)
        Authenticate-Request Identifier:0x00 Peer-ID:049xxxxxxx Password:******** ##

0:00:36.470 ISDN1<<<<PPPoE (WAN-1) Len = 7
    Protocol:PAP(c023)
        Authenticate-Ack Identifier:0x00 Message: ##

0:00:36.470 ISDN1>>>>PPPoE (WAN-1) Len = 34
    Protocol:IPCP(8021)
        ConfReq Identifier:0x00
            Vendor Specific: 00 00 0c 01 00 00 00 00
            IP Address: 0 0 0 0
            Primary Domain Name Server: 0 0 0 0
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
            Secondary Domain Name Server: 0 0 0 0 ##

0:00:36.470 ISDN1<<<<PPPoE (WAN-1) Len = 16
    Protocol:IPCP(8021)
        ConfRej Identifier:0x00
            Vendor Specific: 00 00 0c 01 00 00 00 00 ##

0:00:36.470 ISDN1>>>>PPPoE (WAN-1) Len = 24
    Protocol:IPCP(8021)
        ConfReq Identifier:0x01
            IP Address: 0 0 0 0
            Primary Domain Name Server: 0 0 0 0
            Secondary Domain Name Server: 0 0 0 0 ##

0:00:36.480 ISDN1<<<<PPPoE (WAN-1) Len = 24
    Protocol:IPCP(8021)
        ConfNak Identifier:0x01
            IP Address: 91 113 80 95
            Primary Domain Name Server: 195 3 96 67
            Secondary Domain Name Server: 213 33 98 136 ##

0:00:36.480 ISDN1>>>>PPPoE (WAN-1) Len = 24
    Protocol:IPCP(8021)
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
        ConfReq Identifier:0x02
            IP Address: 91 113 80 95
            Primary Domain Name Server: 195 3 96 67
            Secondary Domain Name Server: 213 33 98 136 ##

0:00:36.490 ISDN1<<<<PPPoE (WAN-1) Len = 24
    Protocol:IPCP(8021)
        ConfAck Identifier:0x02
            IP Address: 91 113 80 95
            Primary Domain Name Server: 195 3 96 67
            Secondary Domain Name Server: 213 33 98 136 ##

0:00:36.560 ISDN1<<<<PPPoE (WAN-1) Len = 12
    Protocol:IPCP(8021)
        ConfReq Identifier:0x97
            IP Address: 62 47 95 239 ##

0:00:36.570 ISDN1>>>>PPPoE (WAN-1) Len = 12
    Protocol:IPCP(8021)
        ConfAck Identifier:0x97
            IP Address: 62 47 95 239 ##

0:01:40.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
    Protocol:LCP(c021)
        EchoReq Identifier:0x01Magic Number: 0x0 00 00 ##

0:01:40.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x01Magic Number: 0x6f57 e4 56 ##

0:01:58.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x02Magic Number: 0x0 00 00 ##

0:01:58.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x02Magic Number: 0x6f57 e4 56 ##

0:02:16.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x03Magic Number: 0x0 00 00 ##

0:02:16.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x03Magic Number: 0x6f57 e4 56 ##

--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
0:02:34.560 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x04Magic Number: 0x0 00 00 ##

0:02:34.560 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x04Magic Number: 0x6f57 e4 56 ##

0:02:54.560 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x05Magic Number: 0x0 00 00 ##

0:02:54.560 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x05Magic Number: 0x6f57 e4 56 ##

0:03:28.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x06Magic Number: 0x0 00 00 ##

0:03:28.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x06Magic Number: 0x6f57 e4 56 ##
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---

0:03:46.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x07Magic Number: 0x0 00 00 ##

0:03:46.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x07Magic Number: 0x6f57 e4 56 ##

0:04:08.560 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x08Magic Number: 0x0 00 00 ##

0:04:08.560 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x08Magic Number: 0x6f57 e4 56 ##

0:04:22.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x09Magic Number: 0x0 00 00 ##

0:04:22.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
        EchoRep Identifier:0x09Magic Number: 0x6f57 e4 56 ##

0:04:40.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0AMagic Number: 0x0 00 00 ##

0:04:40.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x0AMagic Number: 0x6f57 e4 56 ##

0:04:58.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0BMagic Number: 0x0 00 00 ##

0:04:58.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x0BMagic Number: 0x6f57 e4 56 ##

0:05:16.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0CMagic Number: 0x0 00 00 ##

0:05:16.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
    Protocol:LCP(c021)
        EchoRep Identifier:0x0CMagic Number: 0x6f57 e4 56 ##

0:05:34.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0DMagic Number: 0x0 00 00 ##

0:05:34.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x0DMagic Number: 0x6f57 e4 56 ##

0:05:52.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0EMagic Number: 0x0 00 00 ##

0:05:52.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x0EMagic Number: 0x6f57 e4 56 ##

0:06:10.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x0FMagic Number: 0x0 00 00 ##

--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---
0:06:10.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x0FMagic Number: 0x6f57 e4 56 ##

0:06:28.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x10Magic Number: 0x0 00 00 ##

0:06:28.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x10Magic Number: 0x6f57 e4 56 ##

0:06:46.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x11Magic Number: 0x0 00 00 ##

0:06:46.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x11Magic Number: 0x6f57 e4 56 ##

0:07:04.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x12Magic Number: 0x0 00 00 ##
--- MORE ---   ['q': Quit, 'Enter': New Lines, 'Space Bar': Next Page] ---

0:07:04.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x12Magic Number: 0x6f57 e4 56 ##

0:07:22.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x13Magic Number: 0x0 00 00 ##

0:07:22.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x13Magic Number: 0x6f57 e4 56 ##

0:07:40.060 ISDN1>>>>PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoReq Identifier:0x14Magic Number: 0x0 00 00 ##

0:07:40.060 ISDN1<<<<PPPoE (WAN-1) Len = 10
    Protocol:LCP(c021)
        EchoRep Identifier:0x14Magic Number: 0x6f57 e4 56 ##

>
Idle timeout. Bye-Bye
Received disconnect from 192.168.1.1: 11: Idle timeout
jutta@lifebook:~$

ta-username von mir ausgeixt, sonst alles original. im logfile schreibt er lustigerweise PPPoE, obwohl PPPoA eingestellt ist.

die einzige kleinigkeit, die mich an dem geraet stoert ist, dass es bei fast jeder konfigurationsaenderung rebootet. das macht testen und vor allem fernwartung etwas muehsam. konfiguration ueber das telnet/ssh-interface habe ich noch nicht versucht.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon machtl » So 07 Dez, 2008 11:09

ja rebooten muß er bei änderungen in den lan/wan einstellungen, aber was man schon sagen muß, das ding fährt sicher doppelt so schnell wieder hoch wie das thomson.

hast dir jetzt auch einen bestellt? :-)

via telnet kann man noch auf ein paar sachen zugreifen die nicht übers webinterface erreichbar sind... bin grad am tüffteln ob man an den usb auch nen stick anhängen kann und den internen ftp-server dann darauf ansetzen kann, damit hatte ich bislang aber noch keinen erfolg. ist auch nicht wirklich wichtig gerade.

welche version hast du dir bestellt, die mit ISDN dabei? ich hab hier die Vn Variante, hab mich schon mit VoIP gespielt, ist echt lustig wenn man am normalen telefon abhebt, eine kurzwahltaste drückt und dann landet man bei irgendwem am VoIP-Account, auch reinwählen funzt super, hab mir da ein paar test accounts auf iptel.org angelegt...

hast dir schon die 3.3.0 firmware draufgeladen?
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon jutta » So 07 Dez, 2008 11:14

2820Vn. aber leider viel zu wenig zeit, um damit rumzuspielen. ausserdem stehen heute und morgen weihnachtskeks auf dem programm. ich bin nur zum rechner gekommen, um mir die domain zum blog zu bestellen. hat mit netzwerklabor ja eher nur am rande zu tun ;) http://www1.netzwerklabor.at/drupal/
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon goso » So 07 Dez, 2008 11:27

Lol, bin auch nur grad am Rechner um Rezepte zu suchen, Kekse backen macht mehr SpaĂź. ;)
goso
Profi-User
Profi-User
 
Beiträge: 1813
Registriert: Do 28 Feb, 2008 08:01

Beitragvon machtl » So 07 Dez, 2008 12:00

@jutta & goso: viel spaĂź beim kekse backen! :-)

Etwas Off-Topic: Bei diesem Router, und ich denke auch bei vielen anderen, kann man die VPN-Einwahlauthentifizierung bei einer IPSec oder L2TPoverIPSec Verbindung entweder mittels Preshared-Key oder mittels X.509 Zertifikaten. Aber kann mir jemand von euch erklären wie das genau abläuft mit den X.509 Certificates?
Also muß ich da bei einer Zertifizierungsstelle für jeden User der sich einwählen darf ein eigenes Zertifikat beantragen? Oder braucht man da nur ein Zertifikat welches dann eben am Router installiert wird (ja der kann das) und die einwählenden Benutzer bekommen einen Public-Key extra?
Vielleicht ist hier ja jemand der das schon so realisiert hat, wenns nicht die Welt kostet wĂĽrde ich unsere VPN-Einwahl gerne so noch sicherer machen...

Thx.
machtl
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 47
Registriert: Sa 01 Nov, 2008 14:42

Beitragvon jutta » So 07 Dez, 2008 12:06

sorry, bei vpn bin ich noch ziemlich ahnungslos. fuer den eigenbedarf reichen jedenfalls selbst erstellte zertifikate. die von den zertifizierungsstellen sind vor allem dazu da, dass auch wildfremde menschen vertrauen haben koennen.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Vigor 2820Vn

Beitragvon quirax » Mo 05 Jan, 2009 19:06

kann ich bestätigen, 2820Vn - fw 3.3.0 engl. aon kombi 6176/512, sipgate.at funktioniert, huawei 3g an usb ok, das ganze am macmini 1,66ghz 2gb ram mit 500 gb sata boot platte extern;
2.gerät macbook 1,83ghz, 2gb ram

lg
quirax
quirax
Neu im Board
Neu im Board
 
Beiträge: 18
Registriert: Sa 03 Apr, 2004 16:58
Wohnort: Leoben


ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Majestic-12 [Bot] und 55 Gäste