Konfigurieren eines Routers mit VPN und NAT

Hallo allesamt,

ich stehe vor einem Problem. Ich soll einen Router konfigurieren der über Network Address Translation sich in ein Virtual Private Network einklinkt.

Mit Windows NT und einer AVM Fritz!Card PCI ist es alles kein Problem …

Ich erstelle einfach als erstes eine DFÜ-Verbindung und installiere dann das PPTP-Protokoll und erstelle über den darauf von NT erstellten RASPPTPM-Adapter eine DFÜ-Verbindung zu der gewünschten IP-Adresse x.x.x.x

Danach kommt das übliche (Benutzername und Passwort) und schon habe ich einen Tunnel.

Es gibt auch eine Anleitung dazu auf der Seite
http://www.bildung-rp.de/LMZ/EPOS/Installation_des_V…

Das ist vom Land Rheinland-Pfalz der Bildungsserver wo man über den VPN-Tunnel die E-Mail’s sicher abholen kann.

ABER: Wie läuft das ganze mit NAT und einem Router ?!?
Wir haben den Allied Telesyn AT-AR 300 hier.

Der beherrscht ja das L2T-Protokoll … allerdings finde ich nichts in der Dokumentation zum Aufbau einer Verbindung zu einem Server und auch die Jungs von Allied Telesyn können mir nicht helfen …

Hat jemand schonmal so etwas gemacht ???

Vielen Dank

Mathias

ABER: Wie läuft das ganze mit NAT und einem Router ?!?
Wir haben den Allied Telesyn AT-AR 300 hier.

Der beherrscht ja das L2T-Protokoll … allerdings finde ich
nichts in der Dokumentation zum Aufbau einer Verbindung zu
einem Server und auch die Jungs von Allied Telesyn können mir
nicht helfen …

Mit dem Allied Telesyn habe ich so was noch nicht gebastelt. Bei anderen Routern werden für die Leitung (die Wählleitung bzw. Leased Line) noch zwei NAT-Einträge auf localhost 127.0.0.1 für den Dienst gre sowie füre den VPN-Port benötigt.

Ohne Doku von Allied Telesyn wirst du aber kaum 'ne Chance haben.

Hallo !

Mit dem Allied Telesyn habe ich so was noch nicht gebastelt.
Bei anderen Routern werden für die Leitung (die Wählleitung
bzw. Leased Line) noch zwei NAT-Einträge auf localhost
127.0.0.1 für den Dienst gre sowie füre den VPN-Port benötigt.

Ohne Doku von Allied Telesyn wirst du aber kaum 'ne Chance
haben.

Die Doku liegt mir vor, (über 1000 Seiten) aber was hat es
mit den NAT-Einträgen für gre und VPN auf sich ???

gre ist das generic routing encapsulation protocol für PPTP und L2TP. Zwischen den Routern können gre-Pakete fliessen, kommen aber über die NAT-Firewall nicht hinaus. Daher muss ein entsprechender Eintrag für NAT gesetzt werden ‚Schicke alle gre-Pakete auf Interface Providerleitung unabhängig vom Port an das lokale Netz‘. Bei meinem Router geht die Übersetzung an localhost, also 127.0.0.1, ich kann mir aber vorstellen, dass auf anderen Routern die Zieladresse auch die interne IP im Netzwerk ist.

Zusätzlich ist auf meinem Router, wenn er über eine fixe IP verfügt, noch ein NAT-Eintrag für TCP erforderlich. Konkret: ‚für Interface Providerleitung übersetze tcp auf Port 1723 auf localhost‘.

Aber dies bezieht sich halt alles auf meine Bintec, auf der AT wirds ähnlich sein, aber identisch?

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Zusätzlich ist auf meinem Router, wenn er über eine fixe IP
verfügt, noch ein NAT-Eintrag für TCP erforderlich. Konkret:
‚für Interface Providerleitung übersetze tcp auf Port 1723 auf
localhost‘.

Aber dies bezieht sich halt alles auf meine Bintec, auf der AT
wirds ähnlich sein, aber identisch?

Wie sieht denn konkret der Befehl beim Bintec aus ? Vielleicht kann ich ihn ja ableiten …

BTW: Wenn ich jetzt (ohne gre eintrag …) versuche über den unter NT installierten RASPPTM Adapter mit meinem vpn-server zu verbinden erhalte ich immer unter NT den Fehler 629 -> Datenverknüpfung wurde vom Remote-Computer getrennt …

Kommt es davon, weil der o.g. Eintrag fehlt ???

Wie sieht denn konkret der Befehl beim Bintec aus ? Vielleicht
kann ich ihn ja ableiten …

Einen ‚Befehl‘ gibt es nicht, da die Bintec menugesteuert ist. Könnte man vielleicht so umsetzen:
set providerline NAT on
add providerline NAT service GRE port ANY dest 127.0.0.1 sourcedep NO

BTW: Wenn ich jetzt (ohne gre eintrag …) versuche über den
unter NT installierten RASPPTM Adapter mit meinem vpn-server
zu verbinden erhalte ich immer unter NT den Fehler 629
-> Datenverknüpfung wurde vom Remote-Computer getrennt

Versteh ich jetzt nicht. Es geht doch um eine geroutete Verbindung. Da brauchst du doch unter NT nichts zu machen.
Allerdings kommt mir eben ein Verdacht: kann dein AT-Router denn VPN? Geroutete Verbindung, aber VPN über einen PC aufgesetzt; so im Moment kann ich mir das nicht vorstellen. Gehen müsste es, aber welche Software du dafür brauchst, bzw. wie sie zu konfigurieren wäre, hab’ ich so viel Ahnung wie Erfahrung: Null.