LANCOM

Aus darkrealm Wiki
Version vom 24. Mai 2023, 14:59 Uhr von Chris (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

LANCOM DSL/I-1611 OFFICE

Externe IP-Adresse manuell konfigurieren

  • Kommunikation
    • Protokolle
      • IP-Parameter

Dort dann die Parameter einstellen.

Internetverbindung aufbauen

  • Kommunikation
    • Gegenstellen (DSL)
    • Name: EXTERN
    • Haltezeit: 9999 Sekunden (nur dann wird die Verbindung automatisch aufgebaut)
    • Layername: DHCPOE
  • IP-Router
    • Routing
    • Routing-Tabelle
    • Default-Route (über Webinterface manuell: IP-Adresse: 255.255.255.255 Netzmaske: 0.0.0.0)
    • Router: EXTERN

VPN-Verbindung aufbauen

  • VPN
    • Allgemein
    • Virtual Private Network: Aktiviert

Zuerst müssen IKE-Schlüssel und Verbindungsparameter konfiguriert werden:

IKE-Schlüssel

  • VPN
    • IKE-Auth.
      • IKE-Schlüssel & Identitäten
        • Bezeichnung: ID_NEOREALM
        • Pre-shared Key: <Passwort>
        • Lokaler Identität-Typ: Domänen-Name FQDN
        • Lokale Identität: lancom.intern.darkrealm.dyndns.org
        • Entfernter Identität-Typ: Domänen-Name FQDN
        • Entfernte Identität: neorealm.dyndns.org

Verbindungsparameter

  • VPN
    • Verbindungs-Parameter
      • Bezeichnung: VP_NEOREALM
      • PFS-Gruppe: 5 (MODP1536)
      • IKE-Gruppe: 5 (MODP1536)
      • IKE-Proposals: IKE_PRESH_KEY
      • IKE-Schlüssel: ID_NEOREALM
      • IPSsec-Proposals: ESP_TN

Verbindung konfigurieren

  • VPN
    • Verbindungs-Liste
      • Hinzufügen
      • Name der Verbindung: VPN_NEOREALM
      • Haltezeit: 9999
      • Dead Peer Detection: 300
      • Entferntes Gateway: neorealm.dyndns.org
      • Verbindungs-Parameter: VP_NEOREALM
  • Routing
    • Routing-Tabelle
      • Hinzufügen
      • IP-Adresse: 192.168.2.0
      • Netzmaske: 255.255.255.0
      • Router: VPN_NEOREALM

Für PING, SSH etc. von Rechner hinter Router

  • Routing
    • Allgemein
      • Pakete von internen Diensten über den Router senden: aktivieren