PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN Verbindungen (PPTP & IPSec)


Bergelmir
15.10.2004, 00:16
Hi

leider können sich bei meinem Router (WMU9000) immer nur drei-vier Personen/Rechner zur gleichen Zeit einwählen. Alle weiteren Verbindungsversuche scheitern.
Um das zu umgehen wollte ich über eine IPSec Verbindung einen weiteren WMU9000 Router einbinden. Doch auch das funktioniert auf dauer nicht.
Zunächst konnte ich ein Tunnel aufbauen doch am nächsten Tag war die Verbindung weg und eine neue Einwahl war nicht möglich. Wir haben beide Router Soft-Resettet, die IPSec-Einstellungen gelöscht und neu eingestellt doch nichts hat geholfen.

Keine Ahnung ob mein Problem bereits bekannt ist oder ich einfach zu dämlich bin alles korrekt einzustellen. Im Forum hatte ich zwar bereits über ein IPSec Bug gehört aber nichts weiter darüber lesen können.

Gruß Bergelmir

PS.:
In der Anleitung steht unter PPTP (Seite 72):
Im lokalen IP Adressfeld kommt der eigene Adressraum.
Das heißt bei meinem lokalen Netz (192.168.1.x) schreibe ich also auch den Bereich hin: 192.168.1.0/24

In der VPN Kurzanleitung aus der FAQ steht es auf Seite 9 genau anders herum. Dass nämich mein IP Bereich in den 'Remote IP Adress' Feld kommt.

Naja, egal wie ich es eintrage es wird nicht besser.

Chris
15.10.2004, 15:12
Hi,

nur über IPSEC, nur über PPTP oder gemischt? Welche Firmware verwendest Du?

Zum anderen "Problem": Die Seite, auf die Du Dich beziehst, handelt von IPSEC und da gibt es immer zwei Tunnelenden. Da bist Du wahrscheinlich durcheinander gekommen. Auf Seite 72/73 wird das eine Tunnelende eingerichtet und auf Seite 74/75 die andere Seite (mit dem anderen Router).

Bei PPTP sieht das ganze Prinzip komplett anders aus.

Chris

Bergelmir
16.10.2004, 16:47
Hi Chris,

nun wie gesagt, unter PPTP können sich nur 3-4 Leute mit ihrem PC einwählen.
Bei IPSec habe ich generelle Verbindungsprobleme zum 2. Router.
Verbindung wurde einmal aufgebaut. Am nächsten Tag war die Verbindung wieder weg und eine weitere Anwahl hat nicht funktioniert.

Beider Router sind WMU9000VPN.
FW Version war auf meinem Gerät die 1.42 und auf dem anderen Gerät die neue 1.43

Leider hatte ich bisher die neue FW nicht einspielen können. Aber ich denke nicht das dass dies der Grund ist.

Aber seit heute reagiert mein Router gar nicht mehr. Hatte das Gerät nur vom Strom abgenommen und wo anders wieder neu aufgebaut. Doch das Gerät geht nicht mehr an (Netzteil müsste in Ordnung sein - habe ich durchgemessen).
Es leuchten aber keine LED's mehr.

So langsam denke ich dass mein Geld falsch angelegt war. Ich hatte bisher nur Probleme. :cry:

Gruß Bergelmir

Chris
16.10.2004, 19:01
Hi,

die Firmware ist höchstwahrscheinlich der Grund der Probleme (mit IPSec). Denn mit der .43 ist ein FQDN Bug behoben worden und noch einige mehr. Bitte update den .42 er auf die .43.

Zum Ausfall: Du hast wahrscheinlich Volt gemessen. Das ist aber nur die halbe Miete. Ich glaube schon, daß das Netzteil kaputt ist, da es die Leistung nicht mehr bringt (Ampere bzw. mA). Tausch doch mal die Netzteile quer (das Netzeil vom funktionierenden Router an den vermeintlich kaputten Router und andersrum).

Chris

Bergelmir
16.10.2004, 22:06
Ok, werde ich mal versuchen.
Werde ich dann berichten.

Bergelmir

Bergelmir
03.11.2004, 21:01
Hallo Chris,

so, ich habe mien Router wieder. Es war wirklich das Netzteil defekt.
Freundlicher weise hat man gleich die .43 raufgespielt.

Eine IPSec Verbindung bekomme ich dennoch nicht aufgebaut.
Ich habe mal die Eintragungne aus dem Protokoll eingefügt:


Nov 3 21:58:39 WAN(ReimannNet): terminating SAs using this connection
Nov 3 21:58:39 WAN(ReimannNet): deleting state (STATE_MAIN_I1)
Nov 3 21:58:39 WAN(ReimannNet): deleting connection
Nov 3 21:58:39 WAN(ReimannNet): initiating Main Mode

Beide Geräte haben jetzt die .43 drauf.

Die Einstellungen sind identisch (Bis auf die Remote / Lokal IP Adressen)

Ich komme einfach nicht weiter.

Gruß Bergelmir

J.T.KIRK
04.11.2004, 17:20
Hi,

schau doch mal in den Artikel im Forum, vielleicht hast du was ähnliches, auch wenn due die Router nicht über DynDNS verbinden willst.:
http://ovislink-forum.21byte.de/viewtopic.php?t=155

Bye

Jens

Bergelmir
17.11.2004, 14:04
bei mir funktioniert es jetzt.
Ich hatte die gleichen Fehlermeldungen im Protokoll wie J.T.Kirk aus dem oben genannten Artikel.

d. h. Router1:
WAN(VPN): we have no ipsecN interface for either end of this connection
und Router2:
WAN(VPN): ERROR: asynchronous network error report on ppp0 for message to x.x.x.xport 500, complainant x.x.x.x: Connection refused [errno 146, origin ICMP type 3 code 3 (not authenticated)]

Gestern Nacht muss es ein Problem bei meinem Provider (QSC) gegeben haben. Ich konnte mich nicht in das INet verbinden. Bei der Gelegenheit habe ich mein Cellpipe DSL Modem vom Strom genommen (zum resetten).

Heute konnte ich mich wieder einwählen. Da kam ich gleich auf die Idee mein VPN Kanal zu überprüfen: Die Verbindung war auf einmal i.O.
Jetzt bin ich mir nur nicht sicher ob das Problem beim Provider lag oder ob mein Modem gesponnen hatte. Ich bin dummerweise nicht auf die Idee gekommen vorher mal mein Modem vom Netz zu nehmen.

Eventuell hilft es ja bei euch ja auch.

Gruß Bergelmir