Suche IPv6 Router mit IPsec

Bogeyman

Banned
Registriert
März 2012
Beiträge
3.876
Hallo, gibt es schon "echte" IPv6 Router die noch dazu einen IPsec Server integriert haben über den man sich mit Clients wie Smartphone oder PC einloggen kann von außerhalb?
 
Eigentlich schon. OpenVPN ist nirgendwo integriert und ich suche was was mit den Clients OOTB funktioniert in Windows und iOS.

PPTP soll nicht mehr sicher sein, da bleibt ja dann nicht viel über außer IPsec
 
Da würde ich hier mal auf weitere Erfahrungen warten. Da fallen die ganzen Consumer Router schon mal raus, selbst wenn man DD-WRT oder Tomato nutzen würde gibt es da nur Open und PPTP.
 
Ok sieht ganz interessant aus aber geht VoIP von der Telekom dann auch noch ?
 
Ein Voip Client ist nicht dabei, lässt sich aber mit einen zusätzlichen Voip -> Lan Adapter nachrüsten.
 
Müsste das nicht eine Fritzbox stemmen können?
IPv6 geht problemlos (solange es der Anschluss liefert, sonst über Tunnel), VOIP sowiso und IPSEC geht mit PSK und XAuth auch problemlos.
 
AVM verharrt stur auf IKEv1 und Windows kann nur IKEv2. Bogeyman möchte ja ohne speziellen VPN Client zugreifen können. Ich bin aber gespannt, ob es überhaupt einen fertigen Router mit VPN-Server gibt, den Windows direkt ansprechen kann.

@Telekom VoIP. Bitte nicht hauen, wenn ich jetzt Unfug erzähle und das nicht geht. Ich würde die Fritzbox oder Speedport direkt am Anschluss betreiben und den VPN Server entsprechend dahinter.
 
@Telekom VoIP. Bitte nicht hauen, wenn ich jetzt Unfug erzähle und das nicht geht. Ich würde die Fritzbox oder Speedport direkt am Anschluss betreiben und den VPN Server entsprechend dahinter.
Dann geht aber kein IPsec mehr soweit ich weiß da die meisten 0815 Router nur TCP/IP weiterleiten können. Dann geht nur noch OpenVPN was ich ja grade NICHT will.

Ein Voip Client ist nicht dabei, lässt sich aber mit einen zusätzlichen Voip -> Lan Adapter nachrüsten.
Da bin ich mir nicht so sicher ob das auch geht wenn wir von VOIP der Telekom reden. Ich meine das VOIP was den Festnetzanschluss bei den IP Anschlüssen ersetzt.

Bin mir sicher dass dafür die Telekom Hardware direkt ans Netz angeschlossen werden muss, wegen den Benutzerdaten etc.

Ich bin aber gespannt, ob es überhaupt einen fertigen Router mit VPN-Server gibt, den Windows direkt ansprechen kann.
Nicht nur Windows. Möchte auch iOS und Android mit abdecken. MacOS wäre ggf auch gut, aber das nutze ich aktuell nicht.
 
Bogeyman schrieb:
Dann geht aber kein IPsec mehr soweit ich weiß da die meisten 0815 Router nur TCP/IP weiterleiten können. Dann geht nur noch OpenVPN was ich ja grade NICHT will.
Bei einer Synology Diskstation läuft IPSec hinter einer Fritzbox, man muss entsprechend UDP Ports freigeben oder der Router muss "VPN-Passthrough" beherrschen. Beispiel: https://www.synology.com/de-de/knowledgebase/tutorials/459

PS: Man kann bestimmt auch die Fritzbox hinter dem VPN-Server/Router/Firewall betreiben, allerdings haben die Kisten häufig kein Modem, welches man zusätzlich besorgen müsste. Daher meine Idee, einen normalen VoIP-Router samt Modem direkt am Anschluss betreiben und die VPN-Kiste dahinter.
 
Zuletzt bearbeitet:
IPSec ist aber unter UDP/TCP wenn ich mich nicht irre. Sprich Nur mit Ports freigeben ist es nicht getan. Sonst müsste es mit dem Speedport 724 ja auch gehen, das ist aber nicht der Fall.
 
Genau sind es die UDP-Ports 1701, 500 und 4500. Die können auch im 724V weitergeleitet werden. Falls du den Menüpunkt im 724V noch nicht gefunden hast, wäre das eine Erklärung, warum das bei dir nicht klappt. Mit welchem VPN-Server hast du das ausprobiert, der nicht geklappt hat? Oder vermutetst du nur, dass der 724V das nicht kann?
 
Der Support von Telekom sagt es, und auch mehrere User dass es technisch nicht geht, weil das Teil eben nur einfache Portweiterleitung kann. IPSec sitzt aber UNTER TCP/UDP, daher ist OpenVPN der einzige VPN Server der so funktioniert, weil dieser TCP/UDP nutzt..
 
Bogeyman schrieb:
IPSec sitzt aber UNTER TCP/UDP
Ich weiß nicht, was du mit "unter" meinst. Mit welchem VPN-Server hattest du hinter dem 724V Misserfolg?
Hinter einem 724V hatte ich den VPN-IPSec der Diskstation auch schon laufen, habe diese Konstellation leider nicht mehr.
Allerdings kann ich bestätigen, dass es sehr fummelig werden kann. Ein häufiger Fehler ist, dass man zu Testzwecken den Server aus dem selben Netz erreichen möchte. Man muss wirklich von außen kommen, von einem anderen Internetanschluss. Dazu kann man z.B. UMTS/LTE nutzen.
 
Hab keine 724V. Sie wäre eine Option gewesen aber da ich zu der Erkenntnis gekommen bin IPSec geht mit diesem Gerät nicht, hab ich es mir nicht gekauft. Die Erklärung war halt dass nur Portweiterleitung geht, aber nur OpenVPN TCP/UDP nutzt und daher das einzigste ist was hinter der 724V laufen wird (sie selbst hat ja gar keinen VPN Server).

Ich weiß nicht, was du mit "unter" meinst.
http://de.wikipedia.org/wiki/Internetprotokollfamilie#TCP.2FIP-Referenzmodell

Suche halte nen einfachen VPN Server. Das ganze muss nicht NSA sicher sein, Internet kriminelle sollte es aber schon fernhalten, zB wenn man in irgendnem WLAN ist und dann über VPN sicher surfen möchte und zuhause an die Daten vom NAS drauf zugreifen will.
 
Zuletzt bearbeitet:
Das OSI-Modell ist mir bekannt und ich hatte einen IPSec-Server mit normaler Portöffnung laufen. Wenn du andere Erkenntisse hast, mag das so sein.
Welchen Router hast du aktuell?

http://geizhals.de/tp-link-td-w8970b-a924389.html
Der kann IPv6 und stellt einen eigenen VPN IPSec Server. Allerdings macht der laut Beschreibung nur ADSL2+ Annex B. Und ob er IKEv2 macht, kann ich nicht sagen. Und VoIP kann er auch nicht, man müsste also einen VoIP-Router (bzw. VoIP-Adapter) dahinter schalten.

Ein einzelner Router wäre DrayTek: http://geizhals.de/draytek-vigor-2860vn-b-a1102028.html

Falls du einen VPN-Router findest, mit dem Windows sich direkt per VPN verbinden kann, sag bescheid! Nach sowas suche ich auch. :)
 
Soll das ein reines IPv6 Netz werden oder Dualstack?

IPv6 Router gibt es von CISCO (auch kleinere Geraete, siehe Cisco Emulatoren), HP etc. etc., nur laesst sich alleine mit einem IPv6 faehigen Router kein sicheres IPv6-Netzwerk aufbauen.

Wenn der Draytek nur ADSL unterstuetzt kann man diesen einfach an ein anderes Modem anschliessen, das ist das trivialste bei einer IPv6 Loesung.

MfG
 
Zurück
Oben