• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Wie greife ich mit VPN auf einen Server mit Centro Router zu?

McChris
Level 2
28 von 59

Hallo

 

Ich habe einen kleinen NAS (QNAP TS-110) mit VPN Server Funktion nach How to set up VPN service on QNAP NAS konfiguriert.

 

Leider funktioniert es trotzdem nicht. 

Was muss ich beim Centro Piccolo machen, damit es geht? Oder geht dies einfach nicht???

 

Centro Piccolo: Motorola Netopia 7640-47 VDSL Modem - Firmware: 9.0.7h0d57

NAS: QNAP TS-110 - Firmware: 3.6.1 Build 0302T

 

Wisst ihr da mehr?

Editiert
HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Tux0ne
Level 9
45 von 59

Aha jetzt nähern wir uns langsam der Sache.

In diesem Fall konfigurierst du die Portweiterleitung für VPN tatsächlich auf dem Centro Piccolo.

 

Momentan hast du 2 Netzwerke. Das LAN vom Piccolo und das des Netgears.

 

Jetzt stellt sich die Frage: "Was genau möchtest du eigentlich machen?" In dieser Konstellation ist die klassische Funktion eines NAS nur beschränkt nutzbar (CIFS).

 

Möchtest du dein NAS als Webserver brauchen ist deine Variante als quasi DMZ vorstellbar.

Möchtest du nun mittels PPTP auf das Netzwerk des Netgears zugreifen stellt dies wieder ein Problem dar.

Daher ja, du solltest dem PPTP Server auch ein Client Netzwerk von 172.0.0.0 zuweisen können. Somit klappt das Routing im Centro Piccolo Netzwerk  (192.168.1.0/24) sicher einwandfrei. Allerdings kommst du trotzdem nicht ins Netzwerk des Netgears.

1. Fehlt dir die Route dorthin. Wäre in der shell des Piccolos mittels conf> set ip static-routes zu konfigurieren.

2. Wird die Firewall des Netgears dies möglicherweise unterbinden. (Blockieren von Privaten Adressbereichen über WAN)

 

Mir sind deine Absichten aber nicht klar. Von einem einfachen Zugriff aufs NAS mittels PPTP ist mittlerweile schon ein fortgeschrittenes Netzwerk entstanden, oder du bist mit Variante 2 aus meinem vorherigen Post wirklich besser dran. 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
58 Kommentare 58
Alfaleon
Level 1
1 von 59

Habe ein IP Telefon und habe vom Motorola auf den Centro Grande gewechselt,da der Centro die bessere Performance hat 5000 kbps mehr!!!

 

Nun hab ich festgestellt dass mein VPN nicht mehr geht!!

Super!!

 

Der Centro Grande ist ein Pirelli Router.Die Swisscom hat die Firmware und das Webgui kastriert.

Man hat kaum noch Einstellmöglichkeiten .Es lässt sich nicht mal online ein Firmware ausüben.Peinlich.

 

Habe gestern angerufen wegen neuer Firmware.Nichts.

 

Telecom Austria hat das Webgui vollständig ,habe aber kein Firmware Update gefunden.

 

Hilfe???

 

 

Was erlaubt sich die Swisscom eigentlich???  :-((

Elefer
Level 3
2 von 59

Hallo Alfaleon,

 

Firmwareupgrades werden automatisch auf das Centro aufgespielt, sobald es da ein neues gibt. Deswegen ist ein manuelles Update dafür nicht notwendig und auch nicht vorgesen. Für den Kunden ist es ja zudem einfacher, wenn er sich nicht selber um Updates kümmern muss.

Auch Du solltest somit die neueste Version der Firmware auf Deinem Centro haben. Einzig wenn Du das Centro über Nacht abschaltest, kann es sein, dass der Zeitpunkt für das automatische Update verpasst wurde. Eventuell kannst Du das Centro für 1-2 Wochen laufen lassen, um sicherzugehen, dass das Update gemacht wird.

 

Warum VPN bei Dir nicht läuft, ist mir nicht ganz klar. Bei mir läuft VPN einwandfrei (auch mit Centro Grande). Oder willst Du über VPN von ausserhalb auf einen Server/Rechner in Deinem Heimnetz zugreifen? Blockt Dich eventuell die Firewall vor dem Verbindungsaufbau?

 

Schöne Grüsse,

Elefer

Tux0ne
Level 9
3 von 59

Wenn man die Suchfunktion benutzen könnte, würde man feststellen das man sehr wohl auf das web gui kommt.

BTW kann der Centro Pirelli VPN ausgehend, VPN passtrough wie auch als VPN Server agieren.

 

 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
oliroos
Level 1
4 von 59

Hallo zusammen

 

Bekanntlich kann man ja keine VPN Verbindungen mit dem Centro Grande einrichten.

Nun habe ich dieses Beitrag hier gefunden: http://www.sychold.ch/41/swisscoms-pirelli-centro-grande-offnen/#comment-44

 

Der Support am Telefon meinte wenn ich den Router mittels Telnet auf das Werkinterface zurücksetze, funktioniere Swisscom TV noch. Glaub ich im aber nicht, ganz ehrlich das war auch kein Techniker obwohl er dies stif behauptete.

 

Nun meine Frage, geht Swisscom TV noch?

micro
Level 7
5 von 59

Ja, klar geht Swisscom TV noch. Damit schaltest du ja nur ein erweitertes GUI frei. Wenn du allerdings Sachen damit machst die du nicht 100%ig verstehst, dann kann esschon sein, dass SCTV nicht mehr richtig funktioniert.

 

Aber mit den Werkseinstellungen funktioniert dann alles wider.

 

Aaaaber nur, wenn du auch einen Pirelli Router hast. Beim Motorola funktioniert das Ganze nämlich nicht

oliroos
Level 1
6 von 59

Okey, danke!

Hat bestens funktioniert!

stevo
Level 1
7 von 59

Hallo,
der gelieferte Router (Centro Grande / Pirelli) funktioniert einwandfrei.

Ich würde gerne eine VPN Verbindung ins heimische Netz aufbauen.

Das Pirelli-Admin-Interface habe ich schon freigeschaltet. Dyndns account ist auch vorhanden.

 

Leider habe ich keine Ahnung von VPN bzw. von dessen Setup.

 

Könnt ihr mir bitte weiterhelfen?

 

Vielen Dank,
Stevo

 

masymi
Level 1
8 von 59

Guten Tag!

Wir haben einen Centro piccolo Router und ich habe bis anhin problemlos mit einer VPN-Verbindung auf einen externen Server zugegriffen. Seit dem 11. November funktioniert die Verbindung nicht mehr. Wir haben keinerlei Einstellungen verändert, weshalb ich vermute, dass ein Update seitens Swisscom das Problem verursacht. Swisscom behauptet zwar, da sei kein Update gemacht worden und wir müssten lediglich den richtigen Port freischalten. Das hat allerdings überhaupt nichts gebracht.

Hat jemand eine Idee, wie das Problem wieder behoben werden kann?

Herzlichen Dank für eure Unterstützung!

suisse
Level 8
9 von 59

Wast hast Du für eine Firmware Version?

tönt schwer nach Firmware update

Schnuepfli
Level 1
10 von 59
Hallo Das Problem hat sogar mit grösster wahrscheinlichkeit mit einem Firmwareupdate der Swisscom zu tun. Ich habe ähnliche Probleme ( http://supportcommunity.swisscom.ch/t5/Diskussionen-zu-Swisscom/Centro-Picolo-Firware-9-0-7h0d49-IP-... Gruss
Mondsucht
Level 3
11 von 59

Die neue Firmware für den Piccolo 9.0.7x macht tatsächlich Probleme.

Normalerweise würde es ausreichen die Firmware downzugraden, aber die Downloadseite auf der Swisscom.ch Seite funktioniert nur bedingt.

 

dls.png

 

Vielleicht hat jemand anderes die alte Firmware lokal gespeichert?!

----------------------------------------------------------------------------------- - - - - -
Von zwei Übeln wählt man am besten das, was man schon kennt.
----------------------------------------------------------------------------------- - - - - -
----------------------------------------------------------------------------------- - - - - -
Von zwei Übeln wählt man am besten das, was man schon kennt.
----------------------------------------------------------------------------------- - - - - -
Editiert
Schnuepfli
Level 1
12 von 59

Hallo Mondsucht

Das habe ich bereits versucht als die alte Firmware noch verfügbar war. (Diese habe ich schon gelöscht) Leider meldet der Router Firmware Image Invalid. Somit fällt diese Option auch ins Wasser. Selbst der Bridgemodus über die Konsole geht nicht mehr. Die Befehle scheinen verschwunden zu sein.

Diese Firmware ist so für mich nicht brauchbar!!

 

 

Schnuepfli

Mondsucht
Level 3
13 von 59

Ist natürlich nicht so toll wenn ein Downgrade nicht möglich ist.

----------------------------------------------------------------------------------- - - - - -
Von zwei Übeln wählt man am besten das, was man schon kennt.
----------------------------------------------------------------------------------- - - - - -
----------------------------------------------------------------------------------- - - - - -
Von zwei Übeln wählt man am besten das, was man schon kennt.
----------------------------------------------------------------------------------- - - - - -
Tux0ne
Level 9
14 von 59

Die neue Firmware beinhaltet eine Firewall welche zB. IPv6 Tester oder solche die es aktivieren grundsätzlich schützt.

Kann man Ausnahmeregeln oä definieren? Möglich, werde dies bei Gelegenheit noch prüfen.

 

Config Mode v1.3
Centro_piccolo (top)>> security view

  ===============================================
  security
    firewall-level low
    spi
      unknown-ethertypes-drop on
      portscan-protect on
      invalid-tcp-flags-drop on
      ip6
        src-mcast-drop off
        invalid-mcast-scope-drop on
        forbidden-addr-drop on
        deprecated-ext-hdr-drop on
        src-addr-from-lan-unassigned-drop on
        lan-assigned-src-addr-from-wan-drop on
        ula-drop on
        ignore-dns-from-wan on
        ignore-dhcp-from-wan on
        esp-hdr-drop on
        ah-hdr-drop on
        allow-inbound off
      ip4
        invalid-addr-drop on
        private-addr-drop off

More? ... [n|y]: y
      flood-limit
        enable off
Centro_piccolo (security)>>

 Betreffend VPN sehe ich bei esp-hdr-drop und ah-hdr-drop on ein Problem

 

>conf

>security

>set

...danach esp(ah)-hrd-drop auf off stellen oder die Firewall ganz deaktivieren

>save

>exit

>restart

 

Würde mich über Rückmeldung freuen.

 

Natürlich besteht die Möglichkeit auf ein Backflash. Sicher ist diese Firmware alles andere als perfekt. Sie bietet aber viele lustige Sachen 😄

 

mit Gruss

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
krypton
Level 2
15 von 59

@Tux0ne schrieb:

Hört sich für mich an als ob auf SOC OS 9.0.7 gewechselt wurde.

 

Da sehe ich momentan keine grosse Hoffnung für die Swisscom Router.

Hier findest du Anhaltspunkte bei einem softwaremässig ähnlichem Gerät.

http://www.google.ch/search?ix=sea&sourceid=chrome&ie=UTF-8&q=NVG510+VPN

 

GRE wird verworfen.

 


@krypton schrieb:
Dies kann ich nicht bestätigen. Ich kann problemlos eine PPTP-verbindung zu swissvpn aufbauen. Verwende einen centro-piccolo mit Originaleinstellungen, Firmware: 9.0.7h0d57

Bei swissvpn gibt es einen kostenlosen Testserver, falls es jemand ausprobieren möchte.

 



@Tux0ne schrieb:

Ich kanns reproduzieren.

Hab es jetzt getestet --> "Fehler 619"

 

Das ist hier aber etwas OT.

Kann man ja hier zB diskutieren.

http://supportcommunity.swisscom.ch/t5/Diskussionen-zu-PC-Heimnetzwerk/VPN-Verbindung-geht-nicht-meh...

 

Wenn jetzt die Swisscom diese Firmware auf die Motorola Centros flächendeckend ausrollt wird sich bald mal noch so manch einer melden 🙂

Da sind die release notes auch nicht so interessant. Initial release.

Die nächsten wären es dann aber möglicherweise schon.


 


Habe nochmals einige Versuche gemacht und folgendes festgestellt:

 

Mit Ubuntu 10.04 wird die Verbindung problemlos hergestellt. 

Unter XP funktioniert es meistens nicht, doch sporadisch kommt eine Verbindung zustande.

Mit Windows 7 erscheint nur "Fehler 619" und die Verbindung kommt nie zustande.

 

GRE scheint also nicht grundsätzlich blockiert zu weden.

AndresF
Level 2
16 von 59

Danke für Eure Feedbacks. Wir klären den Sachverhalt ab und melden uns, sobald wir neue Erkenntnisse haben.

 

sky79
Level 2
17 von 59

Ich habe ebenfalls den Centro piccolo Router und seit heute (30.1.2012) kann ich micht nicht mehr mit einem VPN Server verbinden. Vor 3 Tagen hat die Verbindung noch geklappt.

 

Der Admin des VPN Servers hat mir bestätigt, dass nichts geändert wurde und alles wie bisher laufen sollte. Tatsächlich kann ich mich per Swisscom Mobile Unlimited USB Stick weiterhin problemlos mit dem VPN verbinden, nur über meine normale Internetverbindung geht es nicht mehr.

 

Habe auch bei Swisscom angerufen und dort hat man mir nur gesagt, dass sie nichts geändert haben und alles gehen müsste.

 

Also kann ich im Moment nichts machen als abwarten und schauen ob es in den nächsten Tagen vielleicht von selbst plötzlich wieder funktioniert. Und falls das nicht passiert, was mache ich dann am besten? Das Mobile Unlimited ist zwar eine Notlösung, aber auf Dauer zu langsam.

sanddollarbeach
Level 1
18 von 59

Hallo Zusammen,

 

identisches Problem hier!

Bin beruflich auf die VPN angewiesen. Brauch dringend HILFE!

 

DAnke fuer alle Tipps!

Jan

krypton
Level 2
19 von 59

Möglicherweise habe ich eine Lösung gefunden.  Es ist bei mir jedenfalls auch unter Windows wieder eine Verbindung möglich.

 

Per telnet mit dem Router (192.168.1.1) verbinden z.B. mit dem Programm Putty.

 

Nach dem einloggen folgende Befehle eingeben: (jeweils mit Enter bestätigen)

 

configure
set ip alg pptp-enable off
save
exit
exit

 

Hat es funktioniert? 

Nach oben