• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Site to Site VPN mit VIVO L und iway.ch

halbschuh
Level 2
1 von 8

Hallo zusammen

 

Ich möchte zwischen einem VIVO L mit Internet-Box plus und einem iway.ch-Anschluss (beide Glasfaser) ein Site to Site VPN zwischen zwei Zyxel USG210 aufbauen.

 

VIVO L-Infrastruktur: Dynamische IP (DynDNS) / Internet-Box plus von Swisscom, dahinter Zyxel Zywall USG210.

 

iway.ch-Infrastruktur: Statische IP / Gigabit-FTTH-Konverter CTS CVT, dahinter Zyxel Zywall USG210

 

Kennt jemand von euch irgendwelche Restriktionen, die hier bestehen, die einen VPN-Aufbau verhindern würden?

 

Danke vielmals für eure Mühe und Hilfe.

Editiert
HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Tux0ne
Level 9
6 von 8
Du kannst auf der IB die DMZ aktivieren. Das ist keine DMZ wie man sie kennt sondern einfach ein Portforwarding auf deine USG excl. gewisser Ports welche die IB und Swisscom "braucht". Du darfst einfach den VPN Server auf der IB nicht aktivieren.
DDNS musst du auf der IB konfigurieren. Dann hast du den gleichen Effekt. Der DDNS von Zyxel löst so viel ich weiß ja nur nach der WAN IP auf. Und diese Ware hier ja Privat und damit wenig zielführend.

Also ein riesen Problem ist der Betrieb nicht. Einfach ein gebastelt.
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
7 Kommentare 7
Tux0ne
Level 9
2 von 8
Nein. Nur das die Internet Box die IP nicht an ein Interface weitergeben kann. Ergo muss der ddns Dienst andersweitig als auf der USG konfiguriert sein, zB. mit dem selten verlässlichen der Internetbox selber. Zudem hast du bei der USG bei der Internet Box sicher mal NAT.
Also 2 kleine Hürden, aber kein Hindernis.
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
halbschuh
Level 2
3 von 8
Herzlichen Dank TuxOne!

Ich habe eben in einem anderen Thread gelesen, dass der alte Centro Grande über IP-Forwarding verfügt. Würde ich die Internet Box mit dieser ersetzen, würde ich diese Hürden überspringen, korrekt?

Sofern der Centro Grande auch über eine Fiber-Schnittstelle verfügt..?
Herby
Super User
4 von 8
Jep. Es gibt den CG auch mit Fiber Abschluss 😉
#userID63 und Jüre aka Herby 😉
#userID63 und Jüre aka Herby ;-)
halbschuh
Level 2
5 von 8

Danke vielmals Herby!

 

Nun habe ich aber eben gesehen, dass der Centro Grande nur über 100MBit/s verfügt; daher fällt der jetzt trotzdem aus der Reihe (VIVO L hat 300MBit/s, iway.ch 1GBit/s). Das beschneidet mir die Bandbreite zu fest.

 

Verfügt die Internet Box 2 allenfalls über IP-Forwarding? Oder wie müsste das mit der Internet Box von statten gehen, damit der DDNS-Eintrag durch die Internet Box auf die Zywall zeigt?

 

Oder könnte ich das mit der Internet Box mittels einer statischen Route lösen? Die Internet Box ist momentan nur als Durchlauferhitzer im Einsatz für den Internetzugriff. Einzig der TV und das Festnetz hängen noch dran.

Editiert
Tux0ne
Level 9
6 von 8
Du kannst auf der IB die DMZ aktivieren. Das ist keine DMZ wie man sie kennt sondern einfach ein Portforwarding auf deine USG excl. gewisser Ports welche die IB und Swisscom "braucht". Du darfst einfach den VPN Server auf der IB nicht aktivieren.
DDNS musst du auf der IB konfigurieren. Dann hast du den gleichen Effekt. Der DDNS von Zyxel löst so viel ich weiß ja nur nach der WAN IP auf. Und diese Ware hier ja Privat und damit wenig zielführend.

Also ein riesen Problem ist der Betrieb nicht. Einfach ein gebastelt.
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
halbschuh
Level 2
7 von 8
Super, danke vielmals TuxOne! Ich werde das so ausprobieren.
FrancoC
Level 2
8 von 8

Tux0ne schrieb:

Der DDNS von Zyxel löst so viel ich weiß ja nur nach der WAN IP auf. Und diese Ware hier ja Privat und damit wenig zielführend.

DDNS auf Zyxel USG's kann entweder auf "Inteface" oder auf "Auto" gestellt werden. Bei "Interface" geht in diesem Fall die lokale IP Adresse zum DDNS Dienstleister, bei "Auto" die WAN IP .

 

Gruss

 


 

Nach oben