VLAN Tags über Fritzbox IPSec

devitech

Neuer User
Mitglied seit
24 Feb 2010
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
Guten Tag liebe ip-phone-user,

Ich würde gerne versuchen einen Telekom Entertain-Receiver an einem Zweitstandort(anderer Wohnort) aufzustellen. Dazu ist ein VDSL 50Mbit Anschluss der Telekom am Hauptstandort vorhanden, am Zweitstandort ebenfalls ein VDSL 50Mbit Anschluss der Telekom. An beiden Standorten stehen zwei Speedport W920V,welche zu einer 7570 umgefritzt sind. Beide Standorte sind über FritzVPN miteinander verbunden. Das Problem wird nun sein, dass Entertain und "normaler Datentraffic" durch zwei VLANs (VLAN 7,8 ) getrennt sind. Den normalen Netzwerkports (so nehme ich einmal an), werden beide VLANs zugewiesen. Wie schaut das aber mit IPSec aus? Können dem Tunnel ebenfalls VLANs zugewiesen werden, oder tunnelt der alles?

Die weiteren Schwierigkeiten werden wahrscheinlich sein, den Entertainreceiver so zu konfigurieren dass er nicht versucht über den zweiten Anschluss ins Netz zu gehen,
sondern dass dieser den VPN Tunnel nutzt um seine Daten zu empfangen. Aber ich hoffe, dass das durch die Funktion "IP Routen" in der "Speedbox" irgendwie zu regeln ist.

Habt ihr diesbezüglich irgendwelche Ideen über die Beschaffenheit des IPSec Tunnels?

Vielen lieben Dank
devitech
 
Zuletzt bearbeitet:
IPSec hat Layer 3 im Payload, du musst also noch zusätzlich einiges machen, damit du die Layer 2-Informationen übertragen kannst, z.B. L2TP oder GRE.
 
IPSec hat Layer 3 im Payload, du musst also noch zusätzlich einiges machen, damit du die Layer 2-Informationen übertragen kannst, z.B. L2TP oder GRE.

Mhh nutzt die Fritzbox denn nicht L2TP over IPSec ?
 
Nein, bei AVM wird "pures" IPSec verwendet, sonst bräuchte man ja bei Windows keinen eigenen VPN-Client, da Windows L2TP over IPSec unterstützt, aber kein pures IPSec.
 
Nein, bei AVM wird "pures" IPSec verwendet, sonst bräuchte man ja bei Windows keinen eigenen VPN-Client, da Windows L2TP over IPSec unterstützt, aber kein pures IPSec.

Dann wird das ja nochmal richtig tricky :-) ... aber es müsste ja theoretisch die Möglichkeit geben L2TP einzubinden, weil es sich ja auch nur um eine Art "Linux" handelt. Vorallem Zweifel ich grad daran ob der Upload dann noch ausreicht für die Übertragung, weil L2TP einen etwas großen Overhead hat. Aber versuchen würde ich es trotzdem gerne :-) ... die einfachste Methode wäre wohl 2 zusätzliche VPN Gateways aufzustellen. Aber erstens müssten dass die "Speedboxes" auch können, denn es ist ja nur Software die ergänzt werden muss, und zweitens kostet der Betrieb und die Anschaffung einiges mehr :-) also wenn jemand Lust hat daran mitzuwirken und seine Ideen mit einzubringen wäre das sehr toll :-)
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,098
Beiträge
2,281,329
Mitglieder
377,299
Neuestes Mitglied
der-fuchs