Jump to content

Draytek - VPN-Tunnel und TMG


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich bräuchte mal einen Denkanstoß ...

 

Und zwar habe ich an einem Ende eine TMG mit WAN, DMZ und internem Netz, VPN-Einwahl ist an der TMG bereits konfiguriert und funktioniert auch. Am anderen Ende ist ein kleines Office mit Fritzbox und einer Draytek 2910. Die Fritzbox ist nicht als Modem eingerichtet, sondern mit entsprechenden Portforwardings für LT2P/IPsec auf die Draytek.

 

Ich habe heute an beiden Enden einen LT2P/IPsec-Tunnel konfiguriert, 3DES+SHA1+Preshared Key. Grundsätzlich offenbar richtig, denn der Tunnel baut sich auf, ich kann die IP-Netze von beiden Endpunkten auch erreichen, aber nach ca. einer Minute ist schicht und der Tunnel ist weg. Im TMG-Logging finde ich nichts, außer die entsprechenden Firewall-Regeln greifen. Das Draytek-Teil ist mit Logs leider auch sehr sparsam. Nach 1-2 Minuten ist der Tunnel wieder da, aber kurz darauf wieder weg.

 

Ich habe bisher folgendes versucht: Agressive Mode, mit der MTU experimentiert, Dauerping vom Draytek auf das entfernte Netz und umgekehrt. Die letzte Aktion, die ich für heute gebracht habe, ist ein Firmware-Update am Draytek, seitdem ist das Teil komplett weg ... was genau los ist, sehe ich erst morgen früh, wenn jemand im Büro ist.

 

Wenn ich das Draytek-Gerät wie einen VPN-Client konfiguriere, dann wählt er sich übrigens selber ein (PPTP), aber dann funktionieren durch das andere Routing einige Dienste nicht.

 

Ich werde jetzt noch versuchen, den Tunnel per PPTP aufzubauen, auch wenn mir das aus Sicherheitsaspekten nicht wirklich gefällt.

 

Hat jemand evtl. eine Idee, wo ich bei meinem Problem ansetzen könnte? Liegts evtl. an der Fritzbox?

 

Grüße

 

Marcel

 

 

Link zu diesem Kommentar

Hallo,

 

also mit den Draytek Geräten hatte ich schon öfter Diskussionen welche nicht gut für die Geräte geendet haben ....

 

Ich hatte mal mit einer 7390 zu einer ASG 220 einen Site2Site aufgebaut, der läuft heute noch stabil.

Einen TMG habe ich noch nicht getestet, aber es soll wohl machbar sein.

Was hast du zu verlieren, teste es.

 

Starte aber wenn alles eingerichtet ist die FritzBox einmal neu, erst dan wird die Konfiguration auch aktiv. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...