Discussion:
Router oder PPPOE
(zu alt für eine Antwort)
Tim Simon
2009-12-29 11:29:57 UTC
Permalink
Hallo NG,

wir haben einen ISA 2006 unter Windows 2003 R2 SP2. Zwei Netzwerkkarten
(extern/intern). An der Externen Netzwerkkarte ist ein Switch oder Router
vom Provider angeschlossen und unsere feste-IP, welche wir von außen
erreichen können, ist direkt auf dem ISA an der externen Netzwerkkarte
eingerichtet. Das brauchten wir, damit wir VPN mit Zertifikaten nutzen
konnten, anders hatte es nicht so recht geklappt.

Wir werden heute/morgen den Provider wechseln und bekommen übergangsweise
erst mal einen DSL-Anschluss. Nun hab ich einige Fragen:

Wir haben vom neuen Provider wieder einen neuen Router bekommen. Soll ich
diesen nutzen oder lieber den ISA per PPOE ins Internet einwählen lassen?

Wenn ich den Router benutze, wie kann ich gewährleisen, dass VPN mit
Zertifikaten geht? Soweit ich weiß hatte es mit NAT-T nicht so recht
hingehauen, gibt es dazu noch eine gute Anleitung?

Wenn ich den ISA per PPPOE direkt ins Internet wählen lasse, funktioniert
auch VPN wieder, so die Theorie. Kann man denn am ISA einstellen, dass diese
PPPOE Wählverbindung immer aufrecht gehalten wird? Nicht, dass kein Verkehr
von Intern nach Extern kommt, die PPPOE-Verbindung getrennt wird und schon
kann ich mich nicht mehr per VPN einwählen?!?

Funktionieren denn alle meine Veröffentlichungen weiter, wenn ich PPPOE
benutze? Laut dem Provider muss ich die PPPOE-verbindung auch so einstellen,
dass er eine Dynamische IP bekommt (er wird aber immer die selbe IP
bekommen, da sie fest zu unserem Anschluss zugeordnet ist), nicht dass der
ISA meckert und sagt, auf einer Dynamisch Konfigurierten IP würden
Veröffentlichungen nicht mehr funktionieren?

Welche Vorteile hat die PPPOE-Verbindung? Welche die mit dem Router? Was
würdet ihr machen?

Danke und Gruß,
Tim
Jens Baier
2009-12-29 13:13:34 UTC
Permalink
Hi,
Post by Tim Simon
Wir haben vom neuen Provider wieder einen neuen Router bekommen. Soll ich
diesen nutzen oder lieber den ISA per PPOE ins Internet einwählen lassen?
Den Router!!!
Post by Tim Simon
Wenn ich den Router benutze, wie kann ich gewährleisen, dass VPN mit
Zertifikaten geht? Soweit ich weiß hatte es mit NAT-T nicht so recht
hingehauen, gibt es dazu noch eine gute Anleitung?
Der router muss VPN Passthrough und VPN Portforwarding unterstuetzen. Je
nach Modell ist das unterschiedlich, bei vielen klappt das aber problemlos!
Post by Tim Simon
Wenn ich den ISA per PPPOE direkt ins Internet wählen lasse, funktioniert
auch VPN wieder, so die Theorie. Kann man denn am ISA einstellen, dass
diese PPPOE Wählverbindung immer aufrecht gehalten wird? Nicht, dass kein
Verkehr von Intern nach Extern kommt, die PPPOE-Verbindung getrennt wird
und schon kann ich mich nicht mehr per VPN einwählen?!?
du kannst in der DFUE Verbindung sagen, dass nicht aufgelegt werden soll,
aber nimm lieber den Router!!!
Post by Tim Simon
Funktionieren denn alle meine Veröffentlichungen weiter, wenn ich PPPOE
benutze? Laut dem Provider muss ich die PPPOE-verbindung auch so
einstellen, dass er eine Dynamische IP bekommt (er wird aber immer die
selbe IP bekommen, da sie fest zu unserem Anschluss zugeordnet ist), nicht
dass der ISA meckert und sagt, auf einer Dynamisch Konfigurierten IP
würden Veröffentlichungen nicht mehr funktionieren?
wenn Du einen Router nimmst hat der ISA ja immer eine feste IP (die des LAN
Interface des Routers). Dann klappt das problemlos!
Post by Tim Simon
Welche Vorteile hat die PPPOE-Verbindung? Welche die mit dem Router? Was
würdet ihr machen?
Router!!!
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Tim Simon
2009-12-29 13:54:22 UTC
Permalink
Post by Jens Baier
Hi,
Post by Tim Simon
Wir haben vom neuen Provider wieder einen neuen Router bekommen. Soll ich
diesen nutzen oder lieber den ISA per PPOE ins Internet einwählen lassen?
Den Router!!!
Post by Tim Simon
Wenn ich den Router benutze, wie kann ich gewährleisen, dass VPN mit
Zertifikaten geht? Soweit ich weiß hatte es mit NAT-T nicht so recht
hingehauen, gibt es dazu noch eine gute Anleitung?
Der router muss VPN Passthrough und VPN Portforwarding unterstuetzen. Je
nach Modell ist das unterschiedlich, bei vielen klappt das aber problemlos!
Post by Tim Simon
Wenn ich den ISA per PPPOE direkt ins Internet wählen lasse, funktioniert
auch VPN wieder, so die Theorie. Kann man denn am ISA einstellen, dass
diese PPPOE Wählverbindung immer aufrecht gehalten wird? Nicht, dass kein
Verkehr von Intern nach Extern kommt, die PPPOE-Verbindung getrennt wird
und schon kann ich mich nicht mehr per VPN einwählen?!?
du kannst in der DFUE Verbindung sagen, dass nicht aufgelegt werden soll,
aber nimm lieber den Router!!!
Post by Tim Simon
Funktionieren denn alle meine Veröffentlichungen weiter, wenn ich PPPOE
benutze? Laut dem Provider muss ich die PPPOE-verbindung auch so
einstellen, dass er eine Dynamische IP bekommt (er wird aber immer die
selbe IP bekommen, da sie fest zu unserem Anschluss zugeordnet ist),
nicht dass der ISA meckert und sagt, auf einer Dynamisch Konfigurierten
IP würden Veröffentlichungen nicht mehr funktionieren?
wenn Du einen Router nimmst hat der ISA ja immer eine feste IP (die des
LAN Interface des Routers). Dann klappt das problemlos!
Post by Tim Simon
Welche Vorteile hat die PPPOE-Verbindung? Welche die mit dem Router? Was
würdet ihr machen?
Router!!!
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Hallo Jens,

gut, ich werde es mal mit dem Router versuchen. Es ist ein Speedport W503V.

Für L2TP/Ipsec muss ich dann aber IKE und NAT-T konfigurieren oder? Hast du
ne gute Anleitung?

Danke und Gruß,
Tim
Jens Baier
2009-12-29 14:09:25 UTC
Permalink
Hi,
Post by Tim Simon
gut, ich werde es mal mit dem Router versuchen. Es ist ein Speedport W503V.
der sollte funzen!
Post by Tim Simon
Für L2TP/Ipsec muss ich dann aber IKE und NAT-T konfigurieren oder? Hast
du ne gute Anleitung?
Ja, musst Du. IKE IP Protokoll 50) und NAT-T (UDP Port 4500) verwenden ja
die Standardport. Wie man IPSEC durch ISA bekommt liest Du hier:
http://www.isaserver.org/articles/IPSec_Passthrough.html
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
unknown
2009-12-29 13:36:41 UTC
Permalink
moin tim,
Was würdet ihr machen?
genau wie jens würde ich den router bevorzugen!
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Dieter Rauscher [MVP]
2009-12-30 10:36:53 UTC
Permalink
Hallo Tim,

....wie, noch keiner darauf geantwortet? Wo sind J&J?
Post by Tim Simon
wir haben einen ISA 2006 unter Windows 2003 R2 SP2. Zwei Netzwerkkarten
(extern/intern). An der Externen Netzwerkkarte ist ein Switch oder Router
vom Provider angeschlossen und unsere feste-IP, welche wir von außen
erreichen können, ist direkt auf dem ISA an der externen Netzwerkkarte
eingerichtet. Das brauchten wir, damit wir VPN mit Zertifikaten nutzen
konnten, anders hatte es nicht so recht geklappt.
OK, hört sich gut an.
Post by Tim Simon
Wir werden heute/morgen den Provider wechseln und bekommen übergangsweise
Autsch.
Post by Tim Simon
Wir haben vom neuen Provider wieder einen neuen Router bekommen. Soll ich
diesen nutzen oder lieber den ISA per PPOE ins Internet einwählen lassen?
Den Router!
Post by Tim Simon
Wenn ich den Router benutze, wie kann ich gewährleisen, dass VPN mit
Zertifikaten geht? Soweit ich weiß hatte es mit NAT-T nicht so recht
hingehauen, gibt es dazu noch eine gute Anleitung?
Schau mal, ob der Router VPN passthrough kann. Dann sollte es gehen.
Post by Tim Simon
Welche Vorteile hat die PPPOE-Verbindung? Welche die mit dem Router? Was
würdet ihr machen?
Wenn Du mich fragst, ich sehe KEINEN Vorteil, den ISA per PPPOE zu
verbinden. Punkt.

Viele Grüße
Dieter
--
Dieter Rauscher
MVP Forefront
Website: http://www.msisafaq.de
Blog: http://msmvps.com/rauscher/
Buch: http://www.msisafaq.de/buch/
unknown
2009-12-30 10:49:22 UTC
Permalink
huhu dieter,
Post by Dieter Rauscher [MVP]
....wie, noch keiner darauf geantwortet? Wo sind J&J?
klar hamma schon geantwortet. jens (also ich) ist momentan auf der piste in
österreich und jens ist - ja wo ist jens?
;-)
schöne grüsse und schonmal guten rutsch!
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2009-12-30 11:56:16 UTC
Permalink
Hi,
Post by unknown
Post by Dieter Rauscher [MVP]
....wie, noch keiner darauf geantwortet? Wo sind J&J?
klar hamma schon geantwortet. jens (also ich) ist momentan auf der piste
in österreich und jens ist - ja wo ist jens?
;-)
der ist in Uelzen und sitzt gerade auf dem Fahrrad (mit Netbook was ne RDP
Session zum Hauptnotebook hat) und hat das Posting schon zwei mal
beantwortet :-)
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
unknown
2009-12-30 16:41:13 UTC
Permalink
huhu,
Post by Jens Baier
Post by unknown
klar hamma schon geantwortet. jens (also ich) ist momentan auf der piste
in österreich und jens ist - ja wo ist jens?
;-)
der ist in Uelzen und sitzt gerade auf dem Fahrrad (mit Netbook was ne RDP
Session zum Hauptnotebook hat) und hat das Posting schon zwei mal
beantwortet :-)
da sag mal einer wir wären nicht sportiv was. der eine radelt, der andere
skiert und dabei wird noch in die ng gepostet.
wir könnten den begriff "trainer" ganz neu definieren.
:-)
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2009-12-30 17:32:05 UTC
Permalink
Hi Jens,
Post by unknown
da sag mal einer wir wären nicht sportiv was. der eine radelt, der andere
skiert und dabei wird noch in die ng gepostet.
wir könnten den begriff "trainer" ganz neu definieren.
:-)
jawoll, das ist Newsgroup Einsatz :-). Ich habe Morgen auch von 06:30 bis
23:59 Uhr Notfallsprechstunde und werde des oefteren mal in die NG und die
Technet Foren gucken :-)
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
unknown
2009-12-31 13:53:56 UTC
Permalink
huhu,
Post by Jens Baier
jawoll, das ist Newsgroup Einsatz :-). Ich habe Morgen auch von 06:30 bis
23:59 Uhr Notfallsprechstunde und werde des oefteren mal in die NG und die
Technet Foren gucken :-)
ich schaffs leider immer nur kurz reinzuschauen, wenn ich im sessellift
sitze und flott das umts-netbook rauskram.
;-)))
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Tim Simon
2010-01-15 09:23:42 UTC
Permalink
So habe jetzt alles Per Router und nicht per PPOE gemacht, funktioniert sehr
gut ;-) Danke


"Jens Mander" <~remove_this*jemand[at]aixperts[dot]de> schrieb im
Post by unknown
huhu,
Post by Jens Baier
jawoll, das ist Newsgroup Einsatz :-). Ich habe Morgen auch von 06:30 bis
23:59 Uhr Notfallsprechstunde und werde des oefteren mal in die NG und
die Technet Foren gucken :-)
ich schaffs leider immer nur kurz reinzuschauen, wenn ich im sessellift
sitze und flott das umts-netbook rauskram.
;-)))
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
unknown
2010-01-15 13:33:28 UTC
Permalink
huhu tim,
Post by Tim Simon
So habe jetzt alles Per Router und nicht per PPOE gemacht, funktioniert
sehr gut ;-) Danke
supi, freut mich zu lesen!
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
Jens Baier
2009-12-30 11:56:58 UTC
Permalink
Hi Dieter,
Post by Dieter Rauscher [MVP]
....wie, noch keiner darauf geantwortet? Wo sind J&J?
der ist in Uelzen und sitzt gerade auf dem Fahrrad (mit Netbook was ne RDP
Session zum Hauptnotebook hat) und hat das Posting schon zwei mal
beantwortet :-)
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Lesen Sie weiter auf narkive:
Loading...