Welcher VPN Client für die einen Standart Zyxel Route

  • Heyho VPN-User


    Benutzt ihr für die Verbindung zu einem Zyxel Prestige Modell alle den SoftRemoteLT Client oder gibt es da noch was besseres? Und vorallem was billigeres, ich dachte da an Freeware :). Den SoftRemoteLT find ich wahnsinnig beschissen und kompliziert.


    Danke für Empfehlungen! ;)

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

    Einmal editiert, zuletzt von DarkLordSilver ()

  • Jo von dem hab ich auch schon gehört, mal ausprobieren.

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • jo greenbow ist ok. vorallem weil man noch 30 tage trial hat, was beim softremote nicht so ist.
    ansonsten müsste eigentlich jeder VPN client auf IPSEC mit preshared-key basis mit zyxel geräten funktionieren.

  • Gibt es irgendwo ein gutes Howto? Ich hätte niemals gedacht, das ich wirklich so unfähig bin, aber ich kriegs nicht gebacken mit dem Zyxel Zeug. Früher hatte ich das mit Cisco und Sonixwalls gemacht, aber mit den Zyxel Routern bzw. Zywalls bringe ich das nicht hin. Am besten wäre sone Schritt für Schnitt "Dubel" Anleitung. :D Role, hast du was auf Lager?




    Edit:


    Also die Remote-Adress ist ja die Adresse die der Client, der sich per VPN einwählt, bekommt. Was ist mit der Authentication Adress bzw. ID-Type? Wenn die Gegenstelle als Rule ID-Type 192.168.2.2 drinne hat, dann kann ich mich hier mit dem ID-Typ IP und 192.168.0.6 nicht einwählen?

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

    Einmal editiert, zuletzt von DarkLordSilver ()

  • hey pesche, klar hab ich was auf lager. in der annahme, dass du eine zywall hast, die nicht die firmware 3.64 oder höher hat, wäre dieses konfigbeispiel genau das richtige:


    greenbow und zywall konfigbeispiel


    [daily-support]
    ne, remote adress (aus sicht des greenbow) ist die interne IP adresse hinter der zywall, auf die du zugreifen willst. also idR ein server oder so. deshalb kannst du den typ auch auf single, range oder subnetz wählen.
    die ID types im greenbow musst du eigentlich gar nicht beachten, resp nicht anfassen. auf der zywall lässt du auch alle ID types auf IP und der content leer lassen. dort kämen sowieso nicht interne, sondern externe IP adressen rein.
    [/daily-support]

  • Also ich habs heute zum laufen gekriegt, ich bin irgendwie an der ganzen ID-Sache gescheitert. Aber jetzt ist's OK, obwohl ich immer noch nicht genau durchblicke :(. Role, hast du noch eine ICQ oder so, wo man dich erreichen kann? :)


    Thx 4 Help, das mit dem Greenbow werde ich die Woche noch mal ausprobieren ;)

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • Zitat

    Original von DarkLordSilver
    Heyho VPN-User


    Benutzt ihr für die Verbindung zu einem Zyxel Prestige Modell alle den SoftRemoteLT Client oder gibt es da noch was besseres? Und vorallem was billigeres, ich dachte da an Freeware :). Den SoftRemoteLT find ich wahnsinnig beschissen und kompliziert.


    Danke für Empfehlungen! ;)


    Also ich bin per Zufall vor ein paar Monaten auf Hamachi gestossen, das Ganze ist in der Bedingung saueinfach, läuft stabil und schnell und basiert dabei auf der p2p Technolgie. (Dabei kommts noch überall durch ;D )


    http://www.hamachi.cc


    Viel Spass beim ausprobieren.

  • hey de hamachi client probieri morn grad im gschäft mit de zywall us. wär geil en freeware VPN client meh z'ha! :D


    @pesche: rediculum8472@hotmail.com oder 86693799

  • Glaube nicht, dass Hamachi mit der Zywall laufen wird, das ist doch kein VPN Client im herkömlichen Sinn. Mehr so ne verschlüsselte P2P Geschichte.

    A fine is a tax for doing wrong.
    A tax is a fine for doing well.

  • jup, genau. musste es auch gerade feststellen. man kann keinen IKE mit PSK auf einen anderen gateway aufbauen. das ist wirklich absolut P2P basierend und nur unter hamachi clients.

  • Zitat

    Original von 2cool4u
    Glaube nicht, dass Hamachi mit der Zywall laufen wird, das ist doch kein VPN Client im herkömlichen Sinn. Mehr so ne verschlüsselte P2P Geschichte.


    Bei mir läuft's ohne Probleme und ja das Hamachi basiert auf der P2P Technlogie, aber es ist ein VPN Client resp. Server in einem (da P2P).


    Das Tool ist wenige Kb's gross und ist freeware, ausprobieren liegt als drin. ;-)

  • Lieber Lord Frag,


    Bevor du irgenwas loslaberst, informier dich mal genau um was es in dem Thread überhaupt geht. Die Zywall hat einen VPN Gateway integriert und um mit dem zu Kommunizieren braucht man einen kompatiblen Client.


    Hamachi ist aber nur mit Hamachi kompatibel nicht mit Zywall oder anderen VPN Systemen und für den professionellen Einsatz wohl auch kaum geeignet.

    A fine is a tax for doing wrong.
    A tax is a fine for doing well.

    Einmal editiert, zuletzt von 2cool4u ()

  • Zitat

    gibt es da noch was besseres? Und vorallem was billigeres, ich dachte da an Freeware . Den SoftRemoteLT find ich wahnsinnig beschissen und kompliziert.


    Mein lieber 2cool4u, bevor du hier Leute anscheisst einfach eine persönliche PN schreiben, oder sich informieren wie die Fragestellung lautet.


    Und noch was ich labere nicht, k? Mein VPN funktioniert mit 13Leuten ohne grössere Probleme und ich denke es ist im Sinne des Fragestellers, dass ich ihm eine Alternative zeige oder zeigen kann.
    Wie gesagt meines funktioniert und so kann ich das gesamelte Wissen auch weitergeben....


    Verstanden? ;-)

  • 2cool & lord_frag -> calma, e sangue freddo!! :D ganz easy.


    fakt ist, dass der hamachi eine homogene software ist. das steht fest. und VPN ist ein gesammtbegriff. jetzt sollte es allen klar sein.


    den ivpn guck ich mal an...

  • M$-Genuine soll sich in A**** fi***.


    um TauVPN nutzen zu können muss man die support-tools von der XP CD installieren (da ist ipseccmd von windows dabei). wenn man jedoch SP2 hat, müssen diese support-tools updated werden und das geht über den M$ genuine. tja, hab leider keine gültige lizenz...


    aber auch sonst scheint das VPN tool nicht besonders support-freundlich zu sein. kein richtiges how-to. keine richtige hilfe auf SF.net und das log funktioniert nicht mal richtig.

  • Bei einem VPN SoftRemoteLT-Client, der vor 4 Tagen noch verbinden konnte, erhalte ich seit heute morgen diese Meldung im Log. 3 andere PCs die im selben Netz und hinter der selben Firewall hängen und auch genau die gleiche Policy benutzen, funktionieren tadellos. Any Idea?



    10-24: 10:38:39.585
    10-24: 10:38:39.585 My Connections\Biogemuese - Using cached address. (Hostname=biogemuese.dyndns.org) (IP ADDR=83.78.5.205)
    10-24: 10:38:39.585 My Connections\Biogemuese - Attempting to resolve Hostname (biogemuese.dyndns.org)
    10-24: 10:38:39.601 My Connections\Biogemuese - Initiating IKE Phase 1 (Hostname=biogemuese.dyndns.org) (IP ADDR=83.78.5.205)
    10-24: 10:38:39.601 My Connections\Biogemuese - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
    10-24: 10:38:40.163 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK MM (SA, VID)
    10-24: 10:38:40.366 My Connections\Biogemuese - SENDING>>>> ISAKMP OAK MM (KE, NON, VID 4x)
    10-24: 10:38:41.257 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK MM (KE, NON)
    10-24: 10:38:41.351 My Connections\Biogemuese - SENDING>>>> ISAKMP OAK MM *(ID, HASH, NOTIFY:STATUS_REPLAY_STATUS)
    10-24: 10:38:41.398 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK MM *(ID, HASH)
    10-24: 10:38:41.398 My Connections\Biogemuese - Established IKE SA
    10-24: 10:38:41.398 MY COOKIE b9 a 19 44 1d e9 b2 9d
    10-24: 10:38:41.398 HIS COOKIE 7b a0 9d 37 f3 ad a4 f8
    10-24: 10:38:41.429 My Connections\Biogemuese - Initiating IKE Phase 2 with Client IDs (message id: 35FF7EE4)
    10-24: 10:38:41.429 Initiator = IP ADDR=192.168.167.112, prot = 0 port = 0
    10-24: 10:38:41.429 Responder = IP RANGE TO/FROM=192.168.168.2/192.168.168.254, prot = 0 port = 0
    10-24: 10:38:41.429 My Connections\Biogemuese - SENDING>>>> ISAKMP OAK QM *(HASH, SA, NON, ID 2x)
    10-24: 10:38:41.491 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)
    10-24: 10:38:41.491 My Connections\Biogemuese - Notification for non-existent SPI (A41DD428) ignored.
    10-24: 10:38:41.507 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK INFO *(HASH, DEL)
    10-24: 10:38:41.507 My Connections\Biogemuese - Deleting IKE SA (IP ADDR=83.78.5.205)
    10-24: 10:38:41.507 MY COOKIE b9 a 19 44 1d e9 b2 9d
    10-24: 10:38:41.507 HIS COOKIE 7b a0 9d 37 f3 ad a4 f8

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • Zitat

    Original von DarkLordSilver


    10-24: 10:38:41.429 Responder = IP RANGE TO/FROM=192.168.168.2/192.168.168.254, prot = 0 port = 0
    10-24: 10:38:41.491 My Connections\Biogemuese - RECEIVED<<< ISAKMP OAK INFO *(HASH, NOTIFY:INVALID_ID_INFO)

    gseht schwer nach miskonfiguration us. häsch ufem softremote au "RANGE" und de IP range wie obe drin?

  • Jo, die angere 3 Client funktioniere jo alli mit dr genau gliche config !

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!