LANCOM: Unterschied zwischen den Versionen

Aus darkrealm Wiki
Zur Navigation springen Zur Suche springen
Chris (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Chris (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(9 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== LANCOM DSL/I-1611 OFFICE ==
== LANCOM DSL/I-1611 OFFICE ==
=== Externe IP-Adresse manuell konfigurieren ===
* Kommunikation
** Protokolle
*** IP-Parameter
Dort dann die Parameter einstellen.


=== Internetverbindung aufbauen ===
=== Internetverbindung aufbauen ===
Zeile 12: Zeile 20:
** Routing
** Routing
** Routing-Tabelle
** Routing-Tabelle
** Default-Route
** Default-Route (über Webinterface manuell: IP-Adresse: 255.255.255.255 Netzmaske: 0.0.0.0)
** Router: EXTERN
** Router: EXTERN


=== VPN-Verbindung aufbauen ===
=== VPN-Verbindung aufbauen ===
Zeile 21: Zeile 28:
** Allgemein
** Allgemein
** Virtual Private Network: Aktiviert
** Virtual Private Network: Aktiviert
Zuerst müssen IKE-Schlüssel und Verbindungsparameter konfiguriert werden:
==== IKE-Schlüssel ====
* VPN
** IKE-Auth.
*** IKE-Schlüssel & Identitäten
**** Bezeichnung: ID_NEOREALM
**** Pre-shared Key: <Passwort>
**** Lokaler Identität-Typ: Domänen-Name FQDN
**** Lokale Identität: lancom.intern.darkrealm.dyndns.org
**** Entfernter Identität-Typ: Domänen-Name FQDN
**** Entfernte Identität: neorealm.dyndns.org
==== Verbindungsparameter ====
* VPN
** Verbindungs-Parameter
*** Bezeichnung: VP_NEOREALM
*** PFS-Gruppe: 5 (MODP1536)
*** IKE-Gruppe: 5 (MODP1536)
*** IKE-Proposals: IKE_PRESH_KEY
*** IKE-Schlüssel: ID_NEOREALM
*** IPSsec-Proposals: ESP_TN
=== Verbindung konfigurieren ===
* VPN
** Verbindungs-Liste
** Verbindungs-Liste
** Hinzufügen
*** Hinzufügen
** Name der Verbindung: NEOREALM
*** Name der Verbindung: VPN_NEOREALM
** Entferntes Gateway: neorealm.dyndns.org
*** Haltezeit: 9999
** Verbindungs-Parameter:  
*** Dead Peer Detection: 300
*** Verbindungs-Parameter
*** Entferntes Gateway: neorealm.dyndns.org
**** Bezeichnung: VP_NEOREALM
*** Verbindungs-Parameter: VP_NEOREALM
**** PFS-Gruppe: 5 (MODP1536)
 
**** IKE-Gruppe: 5 (MODP1536)
* Routing
** Routing-Tabelle
*** Hinzufügen
*** IP-Adresse: 192.168.2.0
*** Netzmaske: 255.255.255.0
*** Router: VPN_NEOREALM
 
Für PING, SSH etc. von Rechner hinter Router
 
* Routing
** Allgemein
*** Pakete von internen Diensten über den Router senden: aktivieren

Aktuelle Version vom 24. Mai 2023, 14:59 Uhr

LANCOM DSL/I-1611 OFFICE

Externe IP-Adresse manuell konfigurieren

  • Kommunikation
    • Protokolle
      • IP-Parameter

Dort dann die Parameter einstellen.

Internetverbindung aufbauen

  • Kommunikation
    • Gegenstellen (DSL)
    • Name: EXTERN
    • Haltezeit: 9999 Sekunden (nur dann wird die Verbindung automatisch aufgebaut)
    • Layername: DHCPOE
  • IP-Router
    • Routing
    • Routing-Tabelle
    • Default-Route (über Webinterface manuell: IP-Adresse: 255.255.255.255 Netzmaske: 0.0.0.0)
    • Router: EXTERN

VPN-Verbindung aufbauen

  • VPN
    • Allgemein
    • Virtual Private Network: Aktiviert

Zuerst müssen IKE-Schlüssel und Verbindungsparameter konfiguriert werden:

IKE-Schlüssel

  • VPN
    • IKE-Auth.
      • IKE-Schlüssel & Identitäten
        • Bezeichnung: ID_NEOREALM
        • Pre-shared Key: <Passwort>
        • Lokaler Identität-Typ: Domänen-Name FQDN
        • Lokale Identität: lancom.intern.darkrealm.dyndns.org
        • Entfernter Identität-Typ: Domänen-Name FQDN
        • Entfernte Identität: neorealm.dyndns.org

Verbindungsparameter

  • VPN
    • Verbindungs-Parameter
      • Bezeichnung: VP_NEOREALM
      • PFS-Gruppe: 5 (MODP1536)
      • IKE-Gruppe: 5 (MODP1536)
      • IKE-Proposals: IKE_PRESH_KEY
      • IKE-Schlüssel: ID_NEOREALM
      • IPSsec-Proposals: ESP_TN

Verbindung konfigurieren

  • VPN
    • Verbindungs-Liste
      • Hinzufügen
      • Name der Verbindung: VPN_NEOREALM
      • Haltezeit: 9999
      • Dead Peer Detection: 300
      • Entferntes Gateway: neorealm.dyndns.org
      • Verbindungs-Parameter: VP_NEOREALM
  • Routing
    • Routing-Tabelle
      • Hinzufügen
      • IP-Adresse: 192.168.2.0
      • Netzmaske: 255.255.255.0
      • Router: VPN_NEOREALM

Für PING, SSH etc. von Rechner hinter Router

  • Routing
    • Allgemein
      • Pakete von internen Diensten über den Router senden: aktivieren