Cheers,
ich wollte mal fragen, ob ich einen Denkfehler mache.
Folgende Konstellation:
Ich besitze ein TS-471 und ein TS-473, beide haben die aktuelle Firmware, beide haben QVPN Service 2 installiert, beide hängen hinter einer Fritte.
Der TS-471 hängt hinter einer 7590,
der TS-473 hängt hinter einer 6490,
an beiden Fritten sind jeweils folgende Ports offen:
Für PPTP: TCP 1723 und GRE
Für L2TP/IPSec: UDB 500, UDP 1701, UDP 4500 und ESP.
Aufmerksame Zeitgenossen erkennen schon richtig: die 6490 ist eine Kabelbox,
diese hängt an einem Kabelanschluss und ich bin noch einer der Auserwählten, die KEIN DualStack Lite haben.
Ich habe mich von Vodafone auf vollwertiges DualStack umstellen lassen;
ich habe also eine echte IPv4-Adresse, die nur mir alleine gehört... MEIN SCHATZZZZZZZZZ!!!
Nun habe ich auf der TS-473 einen VPN-Server (L2TP/IPSec) eingerichtet,
in welchem sich von einem anderen Anschluss die TS-471 erfolgreich einwählen kann.
Der Datenverkehr funktioniert soweit auch ganz gut.
Nun will ich das gleichzeitig auch UMGEKEHRT machen.
Auf der TS-471, die hinter der 7590 hängt habe ich dann ebenfalls einen VPN-Server eingerichtet (auch L2TP/IPSec),
in welches sich dann die TS-473 einwählen soll.
Tja,... genau DA liegt das Problem. Sie tut es einfach nicht.
Wenn ich den VPN-Tunnel TS-471 zu TS-473 beende, DANN kann sich die TS-473 in die TS-471 einwählen.
Kurz gesagt: bei L2TP/IPSec kann sich nur jeweils EIN Gerät in das jeweils andere einwählen.
Ein gegenseitiger VPN-Tunnel geht NICHT.
Wenn ich das mit PPTP versuche, klappt alles wunderbar.
Ich benutze derzeit daher PPTP, will es aber nicht, da eben nicht sicher.
Ich übertrage nichts sensibles, aber es geht ums Prinzip.
Ist es möglich, beide QNAPs zu überreden, dass sie sich GEGENSEITIG einwählen,
so dass ich einen L2TP Tunnel in BEIDE Richtungen habe?
In den Fritten sind übrigens die korrekten statischen Routen eingetragen, damit die entfernten Netzwerke auch erreichbar sind.
Ach ja, apropos:
Die 6490 hat die IP Struktur 192.168.178.0
Die 7590 hat die IP Struktur 192.168.179.0
Das NAS an der 6490 hat die IP 2, das an der 7590 hat ebenfalls die IP 2.
In der 6490 ist eine statische Route eingetragen, die alle Pakete für das Zielnetz 192.168.179.0 an die 192.168.178.2 (TS-473) leitet.
In der 7590 ist eine statische Route eingetragen, die alle Pakete für das Zielnetz 192.168.178.0 an die 192.168.179.2 (TS-471) leitet.
Die Client-IP Bereiche von beiden NAS sind ebenfalls unterschiedlich.
Gibt es eine Möglichkeit, das alles über L2TP laufen zu lassen?
Vielen Dank schonmal.