Hallo zusammen,
ich habe hier mit folgender Konfiguration eine paar Porbleme:
Zu Hause: AVM5188 mit dyndns-Adresse über DSL am Internet
Im Büro: FBF7170 mit aktueller VPN-Firmware (29.04.34) un fester, öffnetlicher IP-Adresse
Zwischen beiden Geräten habe ich eine funktionerende VP-Verbindung aufgebaut. Beide Boxen zeigen diese auch als "hergestellt" an. Netzverkehr (getestet http, https, telnet, ftp, ICMP) funktioniert.
Nur verwirft einer der beiden Boxen udp-Pakete. Dies manifestiert sich wie folgt:
Zu Hause habe ich einen Siemens Hipath 3550 mit IP-Baugruppe. Ein angeschlossenes Optipoint 400 (Systemtelefon) funktioniert im lokalen Netz einwandfrei. Das gleiche Optipoint auf der anderen Seite des VPN-Tunnels funktioniert aber nicht mehr richtig. Die Singnalisierung (über TCP) geht ohne Probleme. Die Sprachpakete (rtp über udp) kommen aber nicht an.
Nur ein Satz zur Klarstellung. Es handelt sich um einen VPN-Tunnel mit vollsztändigem Routing privater Adressen, nicht um NAT mit Port-Forwording.
Ist dies ein bekanntes Problem und gibt's vielleicht eine Lösung?
Herzliche grüßt
Martin
ich habe hier mit folgender Konfiguration eine paar Porbleme:
Zu Hause: AVM5188 mit dyndns-Adresse über DSL am Internet
Im Büro: FBF7170 mit aktueller VPN-Firmware (29.04.34) un fester, öffnetlicher IP-Adresse
Zwischen beiden Geräten habe ich eine funktionerende VP-Verbindung aufgebaut. Beide Boxen zeigen diese auch als "hergestellt" an. Netzverkehr (getestet http, https, telnet, ftp, ICMP) funktioniert.
Nur verwirft einer der beiden Boxen udp-Pakete. Dies manifestiert sich wie folgt:
Zu Hause habe ich einen Siemens Hipath 3550 mit IP-Baugruppe. Ein angeschlossenes Optipoint 400 (Systemtelefon) funktioniert im lokalen Netz einwandfrei. Das gleiche Optipoint auf der anderen Seite des VPN-Tunnels funktioniert aber nicht mehr richtig. Die Singnalisierung (über TCP) geht ohne Probleme. Die Sprachpakete (rtp über udp) kommen aber nicht an.
Nur ein Satz zur Klarstellung. Es handelt sich um einen VPN-Tunnel mit vollsztändigem Routing privater Adressen, nicht um NAT mit Port-Forwording.
Ist dies ein bekanntes Problem und gibt's vielleicht eine Lösung?
Herzliche grüßt
Martin