Was steht auf der Gegenstelle (Server2003) denn für ein Router?
Wenn, ist dort die Beschränkung zu suchen, denn dur wirst auf der Clientseite endweder mit einem Soft-Client oder Windows Bordmitteln den Tunnel aufmachen. Oder kann der SX541 direktes VPN?
auf der Gegenstelle steht auch ein Siemens sx 541 Router.
Die VPN Verbindung baue ich mit Windows Bordmitteln auf.
Wenn ich mit mehreren Notebooks über Umts Karten die Verbindung aufbaue, dann klappt alles.
Probleme gibt es nur, wenn sich mehrere Notebooks die Internet Leitung über einen Router holen. Es müsste dann doch eher an der abgehenden Seite liegen.
Wenn Du am Siemens VPN konfigurieren kannst, ist es dann nicht sinniger, diese zu nutzen? Ich habe sowas mal mit einem Vigor gemacht. Diese eine VPN-Verbindung wird dann auch von mehreren Clients genutzt.
ich tippe immer noch auf die Server-Seite . Der SX 541 kann, glaube ich, nicht als VPN-Server arbeiten. Das blöde ist, ich kenn das Teil nicht.
Gibt es in der Firewall sowas wie ein VPN-Pass(irgendwas)?
Wenn ja, könnte der Fehler daran liegen das die Pakete von mehreren Tunneln nicht sauber durch geroutet werden, sprich: immer nur einer exklusiv.
Wenn du über UMTS gehst wird der Router ja nicht als "Connector" verwendet.
Du könntest alternativ mal versuchen global die Ports für deine Tunnel in der Firewall aufzumachen.
Verbindest du über IPSec oder über PPtP?
Aber ich kann auf jeden fall schonmal den Provider ausschliessen.
Es geht nicht mit 1und1 und auch nicht mit T-online. Da gibt es also keine Einschränkung.
Mittlerweile habe ich auch schon drei verschiedene Router ausprobiert.
Auf der Serverseite sieht der Anschluss wie folgt aus:
Splitter -> Siemens Router -> ISA Server -> Terminal Server.
Morgen werden wir mal den Router durch ein normales Modem ersetzen und die Zugangsdaten in den ISA Server eingeben.
Wir haben langsam auch die Vermutung, dass es an der ankommenden Stelle liegt.
Als Protokoll haben wir schon "Automatisch" - "IPSec" und "PPtP" ausprobiert.
Und wenn das morgen immer noch nichts wird, dann werden wir wohl in den sauren Apfel beissen und uns bessere Router mit VPN zulegen.
Es ist immer noch Gepfriemel. VPN im Tunnel-Modus und gut ist. Wenn Router dieser Preisklasse nicht drin sind, dann ist es vermutlich nicht wichtig genug, dass man ein richtiges VPN aufbaut.
Nichts für ungut, aber die "Lösung" ist wohl nur zufällig funktionierendes Gebastel. Ein ernsthaftes VPN hat an beiden Enden fixe IP-Adressen und die privaten Netze werden einfach geroutet, das VPN an den Netzgrenzen (also am Router oder besser noch in einem Perimeter-Netzwerk) terminiert.
Welchen Lancom hast du denn genommen?
Die VPN fähigen Lancoms unterstützen von Hause aus mehrere Tunnel, dabei wird natürlich auch die Firewall entsprechend angepasst.
Ich halte die Lancoms für sehr gute Router, die es einem im Bereich VPN durch die Assistenten recht einfach machen. Da muss man bei einem Vigor schon deutlich mehr fummelm.
Wenn die Herrschaften die Modem Linecodes dann auch mal hinbekommen 1. Wahl (momentan ist der Modemteil leider recht schrottig).