Solved
Probleme mit IPsec VPN hinter Speedport Hybrid
7 years ago
Ich habe ein eigenartiges Phänomen. Wenn ich hinter dem Speedport Hybrid über ein MikroTik RouterBOARD RB750 eine IPsec basierte VPN Verbindung aufbaue, um ins Firmennetzwerk zu gelangen, dann habe ich mit einigen HTTPS Webseiten und mit SSH Verbindungen zu Git Repositories Probleme.
Im Browser scheint der TSL Handshake nicht zu klappen.
Manche HTTPS Webadressen funktionieren aber.
Verwende ich eine PPTP basierte VPN Verbindung oder eine über den Sophos SSL VPN Client, dann habe ich diese Probleme nicht.
Alle Kollegen ohne Hybrid haben mit den gleichen MikroTik RouterBOARD diese Probleme nicht.
Irgendwelche Ideen, wie ich das Problem genauer eingrenzen kann?
Ein Telnet auf den Port 443 klappt übrigens ohne Probleme, Ping und DNS gehen auch, also am TCP/IP liegt es nicht.
Abschalten des LTE Parts ändert auch nichts.
Auch wenn ich mich direkt mit Ethernetkabel am Router vebrinde ändert sich nichts.
Gruß
Andreas
3564
7
This could help you too
7177
0
2
6789
0
3
10 years ago
11279
0
1
1915
0
2
7 years ago
Privatkundenbereich richtig, hast du nicht ne DeutschlandLAN IP Hybrid?
Mal geschaut, ob bei dir die Paketgrößen passen?
Mach in der Windows Konsole einfach mal ein
ping -f -l [Eingestellte Paketgröße VPN in bytes][Zielip]
Wenn dein VPN Paket schon zu groß ist, passt es nicht mehr in nen PPPoE Paket und das mag ein Hybrid dann garnicht.
Ggf. lassen sich dann durch das neu verpacken deine Probleme erklären.
0
Accepted Solution
accepted by
7 years ago
ich denke auch, dass die eingestellten Paketgrößen für die Probleme verantwortlich sein können. Schauen Sie am besten mal unter https://telekomhilft.telekom.de/t5/Telefonie-Internet/Speedport-Hybrid-OpenVPN-Drosselung-kein-OpenVPN-ueber-UDP/m-p/2881194#M847829. Dort geht es zwar um openVPN, aber evtl. liefert Ihnen die Lösung dort die richtigen Denkanstöße für Ihr Problem.
Viele Grüße
Henning H.
5
Answer
from
7 years ago
Hallo @andreas.liebscher
super das der Hinweis(e) zum Erfolg geführt hat und er MtyU Size der "schuldige" war.
Schönes Wochenende
Gruß
Waage1969
Answer
from
7 years ago
VPNs auf diese Weise wäre gesünder
Answer
from
7 years ago
Hallo @aabbccdd
was möchtest Du uns genaus hiermit mitteilen !?
Wenn Du feste IP Adressen für "Endkunden" meinst so ist dies z. Zt. nur im Geschäftskundenbereich möglich
https://geschaeftskunden.telekom.de/startseite/festnetz-internet/tarife/288914/internet-telefonie.html
Gruß
Waage1969
Unlogged in user
Answer
from
Unlogged in user
Ask
from