Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 13 von 13

Thema: intranator VPN Anbindung zu DrayTek Vigor2820n

  1. #1
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9

    Question intranator VPN Anbindung zu DrayTek Vigor2820n

    Hallo Zusammen,

    habe ein Problem mit der VPN Ambindung von Intranator an ein DrayTek Vigor 2820n Router.

    Meine Frage ist nun, sind diese beiden Router kompatibel?


    Vielen Dank für die Hilfe im voraus.

    Grüsse

    Erny

  2. #2
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    948
    Hallo,

    der Vigor 2820n scheint lt. Datenblatt von Draytek auch mit X.509-Zertifikaten umgehen zu können. Dies konnten frühere Modelle von Draytek nicht, daher haben wir den Kunden bisher immer eher zu anderen Herstellern geraten.

    Ich würde die Konfiguration auf jeden Fall mit Zertifikaten versuchen, da Sie bei Pre-shared Key faktisch auf beiden Seiten feste IPs benötigen.

    Leider ist mir die Oberfläche der Vigors bisher nicht bekannt, daher können wir Ihnen leider noch keine fertige Anleitung zur Verfügung stellen.

    Sie sollten sich daher mit der Konfiguration von IPSec generell vertraut machen. Dazu können Ihnen z.B. unsere Anleitungen für die Verbindungen zu anderen Produkte als Hilfestellung dienen. Versuchen Sie dann diese Konzepte auf den Vigor umzusetzen. Falls es dann an Details hängen sollte, können wir Sie gerne unterstützen.

    Alternativ können wir auch gerne die Konfiguration für Sie übernehmen. Wenden Sie sich dafür am besten per Ticketsystem an unseren Support und wir besprechen dann alles weitere.

    Herzliche Grüße,

    v. Egidy

  3. #3
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9
    Hallo Herr Gerd von Egidy,

    vielen Dank für die schnelle Antwort.

    Ich werde im ersten schritt die beispiele aus dem Intranator Handbuch testen, falls diese nicht funktionieren sollte würde ich den support in Anspruch nehmen.


    Viele Grüsse
    Kazzaz

  4. #4
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9

    intranator VPN Anbindung zu DrayTek Vigor2820n

    Hallo Herr von Egidy,

    habe versucht selbst eine VPN Anbindung aufzubauen, allerdings ohne Erfolg.
    Habe aus dem VPN Konfigurationsmenü vom Vigor2820n einopaar Screenshots gemacht vielleicht könnten Sie mir hierzu einen Tipp geben welches der Felder augefüllt werden muss.

    Viele Grüsse
    Kazzaz
    Angehängte Grafiken          

  5. #5
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    948
    Hallo,

    beim ersten Bildschirm sieht es so aus, als wäre ein Pre-shared Key eingetragen. Den würde ich rausmachen.

    Der 2. Bildschirm sieht gut aus.

    Beim 3./4. müssen Sie die IKE Auth Method auf Digital Signature (X.509) stellen. Außerdem müssen Sie unten bei Remote Netzwork IP und Mask das Netz der Gegenstelle (hier dem Intranator) eintragen.

    Es sieht mir jetzt so aus, als müsste man bei dem Vigor das nicht einmal konfigurieren und kann dann Verbindungen aufbauen und von außen akzeptieren, sondern man muß Dialin und Dialout separat konfigurieren.

    Bei Routern macht es meistens Sinn, wenn der Verbindungsaufbau in beide Richtungen möglich ist.

    Herzliche Grüße,

    v. Egidy

  6. #6
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9
    Hallo Herr v. Egidy,

    leider klappt es mit der VPN nicht keine Ahnung warum.
    Habe alle Einstellungen so vorgenommen.

    Gruss
    Kazzaz

  7. #7
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    948
    Hallo,

    versuchen Sie mal einen Verbindungsaufbau und schauen in der messages-Logdatei des Intranators nach, ob dort zu dieser Uhrzeit Meldungen vom Dienst "pluto" auftauchen. Die sind vom VPN-System.

    Auf dem Router gibt es wahrscheinlich auch irgendwo ein Protokoll des VPN-Verbindungsaufbaus.

    Posten Sie mal beide Protokolle, vielleicht kann ich Ihnen dann noch einen Tipp geben.

    Herzliche Grüße,

    v. Egidy

  8. #8
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9
    Hallo Herr v. Egidy,

    anbei ein auscchnit aus den live messages vom Intranator:
    Feb 12 11:19:01 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=19209 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:02 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=19210 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:03 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19211 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:04 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19212 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:05 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19213 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:08 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19214 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:11 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19215 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:19 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19217 DF PROTO=TCP SPT=53846 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:26 intranator lmtpunix[8523]: Delivered: <cmu-lmtpd-8523-1234433966-0@intranator.ntcsmue.lan> to mailbox: user.cyrus
    Feb 12 11:19:40 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=48 TOS=0x00 PREC=0x00 TTL=50 ID=19218 DF PROTO=TCP SPT=35461 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:54 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=19219 DF PROTO=TCP SPT=37914 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:55 intranator kernel: DENY IN=ppp0 OUT= MAC= SRC=213.55.131.192 DST=217.94.182.218 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=19220 DF PROTO=TCP SPT=37914 DPT=112 WINDOW=65535 RES=0x00 SYN URGP=0
    Feb 12 11:19:56 intranator pluto[2447]: "C1" #223: max number of retransmissions (20) reached STATE_MAIN_I1. No response (or no acceptable response) to our first IKE message
    Feb 12 11:19:56 intranator pluto[2447]: "C1" #223: starting keying attempt 48 of an unlimited number
    Feb 12 11:19:56 intranator pluto[2447]: "C1" #224: initiating Main Mode to replace #223


    Vielen Dank für die Unterstützung.

    Viele Grüsse
    E. Kazzaz
    Geändert von erny (12.02.2009 um 12:28 Uhr)

  9. #9
    bjoerns ist offline Administrator
    Registriert seit
    Mar 2007
    Beiträge
    206
    Hallo,

    leider sieht man in der Log Datei nur das der Intranator keine oder keine passende Antwort bekommt.

    Von der Gegenstelle gibt es keine Logdatei?

    MFG Björn

  10. #10
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9
    Herr Herr Björns,

    anbei die Logfiles

    166Feb 16 12:54:01VigorWAN1 PPPoE ==> Protocol:LCP(c021) EchoReq Identifier:0xCFMagic Number: 0x0 00 00 ##
    166Feb 16 12:54:01VigorWAN1 PPPoE <== Protocol:LCP(c021) EchoRep Identifier:0xCFMagic Number: 0x1a38 1c d1 ##
    166Feb 16 12:54:15VigorWAN1 PPPoE ==> Protocol:LCP(c021) EchoReq Identifier:0xD0Magic Number: 0x0 00 00 ##
    166Feb 16 12:54:15VigorWAN1 PPPoE <== Protocol:LCP(c021) EchoRep Identifier:0xD0Magic Number: 0x1a38 1c d1 ##
    150Feb 16 12:54:24VigorLocal User: 192.168.1.5 DNS -> 217.237.151.142 inquire www.google.de
    134Feb 16 12:54:24Vigor[FILTER][Pass][lan->wan, 106:09:00.190][@S:R=13:1, 192.168.1.5:57473->217.237.151.142:53][UDP][HLen=20, TLen=59]
    134Feb 16 12:54:24Vigor[FILTER][Pass][lan->wan, 106:09:00.230][@S:R=13:1, 192.168.1.5:1858->74.125.43.104:80][TCP][HLen=20, TLen=48, Flag=S, Seq=1508168616, Ack=0, Win=65535]
    150Feb 16 12:54:24VigorLocal User: 192.168.1.5:1858 -> 74.125.43.104:80 (TCP)Web
    134Feb 16 12:54:25Vigor[FILTER][Pass][lan->wan, 106:09:00.820][@S:R=13:1, 192.168.1.5:1860->74.125.43.104:80][TCP][HLen=20, TLen=48, Flag=S, Seq=2322608688, Ack=0, Win=65535]
    150Feb 16 12:54:25VigorLocal User: 192.168.1.5:1860 -> 74.125.43.104:80 (TCP)Web
    166Feb 16 12:54:35VigorWAN1 PPPoE ==> Protocol:LCP(c021) EchoReq Identifier:0xD1Magic Number: 0x0 00 00 ##
    166Feb 16 12:54:35VigorWAN1 PPPoE <== Protocol:LCP(c021) EchoRep Identifier:0xD1Magic Number: 0x1a38 1c d1 ##
    150Feb 16 12:54:35VigorLocal User: 192.168.1.5:1858 -> 74.125.43.104:80 (TCP) close connection
    150Feb 16 12:54:35VigorLocal User: 192.168.1.5:1860 -> 74.125.43.104:80 (TCP) close connection
    134Feb 16 12:54:35Vigor[FILTER][Pass][lan->wan, 106:09:11.230][@S:R=13:1, 192.168.1.5:1863->217.94.168.250:995][TCP][HLen=20, TLen=48, Flag=S, Seq=3076624507, Ack=0, Win=65535]
    150Feb 16 12:54:35VigorLocal User: 192.168.1.5:1863 -> 217.94.168.250:995 (TCP) 
    134Feb 16 12:54:36Vigor[FILTER][Pass][lan->wan, 106:09:11.410][@S:R=13:1, 192.168.1.5:1868->213.199.170.72:443][TCP][HLen=20, TLen=48, Flag=S, Seq=1250413142, Ack=0, Win=65535]
    150Feb 16 12:54:36VigorLocal User: 192.168.1.5:1868 -> 213.199.170.72:443 (TCP) 
    134Feb 16 12:54:36Vigor[FILTER][Pass][lan->wan, 106:09:11.850][@S:R=13:1, 192.168.1.5:1888->213.199.170.72:443][TCP][HLen=20, TLen=48, Flag=S, Seq=331546726, Ack=0, Win=65535]
    150Feb 16 12:54:36VigorLocal User: 192.168.1.5:1888 -> 213.199.170.72:443 (TCP) 
    150Feb 16 12:54:36VigorLocal User: 192.168.1.5:1868 -> 213.199.170.72:443 (TCP) close connection
    150Feb 16 12:54:36VigorLocal User: 192.168.1.5:1863 -> 217.94.168.250:995 (TCP) close connection
    150Feb 16 12:54:37VigorLocal User: 192.168.1.5:1888 -> 213.199.170.72:443 (TCP) close connection
    158Feb 16 12:54:41VigorDialing Node1 (smue) : 
    141Feb 16 12:54:41VigorDialing Node1 (smue) : 
    158Feb 16 12:54:41VigorDialing Node1 (smue) : 
    141Feb 16 12:54:41VigorDialing Node1 (smue) : 
    158Feb 16 12:54:43VigorDialing Node1 (smue) : 
    141Feb 16 12:54:43VigorDialing Node1 (smue) : 
    158Feb 16 12:54:46VigorDialing Node1 (smue) : 
    141Feb 16 12:54:46VigorDialing Node1 (smue) : 
    158Feb 16 12:54:46VigorDialing Node1 (smue) : 
    141Feb 16 12:54:46VigorDialing Node1 (smue) : 
    158Feb 16 12:54:48VigorDialing Node1 (smue) : 
    141Feb 16 12:54:48VigorDialing Node1 (smue) : 
    166Feb 16 12:54:51VigorWAN1 PPPoE ==> Protocol:LCP(c021) EchoReq Identifier:0xD2Magic Number: 0x0 00 00 ##
    166Feb 16 12:54:51VigorWAN1 PPPoE <== Protocol:LCP(c021) EchoRep Identifier:0xD2Magic Number: 0x1a38 1c d1 ##
    166Feb 16 12:55:09VigorWAN1 PPPoE ==> Protocol:LCP(c021) EchoReq Identifier:0xD3Magic Number: 0x0 00 00 ##
    166Feb 16 12:55:09VigorWAN1 PPPoE <== Protocol:LCP(c021) EchoRep Identifier:0xD3Magic Number: 0x1a38 1c d1 ##

  11. #11
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    948
    Hallo,

    Ihr Logfile enthält leider keinerlei Informationen zum Thema VPN, das sind Einträge zur DSL-Verbindung (PPPoE) und zur Firewall des Vigors. Mit den Informationen kommen wir leider nicht weiter.

    Herzliche Grüße,

    v. Egidy

  12. #12
    erny ist offline Registered User
    Registriert seit
    Jan 2009
    Beiträge
    9
    anbei die Logdatei, leider habe ich keine möglichkiet mehr zu loggen.
    Angehängte Dateien

  13. #13
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.901
    Hallo Herr Kazzaz,

    auch die zweite Logdatei des Vigors enhält leider keine Protokollierung über VPN-Vorgänge. Falls Sie mit dem VPN nicht weiterkommen, so können auch wir gerne die Einrichtung für Sie übernehmen. Dies wäre dann zu unserem normalen Support-Satz (I2N820), ich denk in einer Stunde sollte das erledigt sein. Gerne können wir auch hier im Forum weitermachen

    Herzliche Grüsse,
    Thomas Jarosch

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein