<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>ipsec passthrough mit ike am WRT54GS</title>
    <link>http://forum.geizhals.at/feed.jsp?id=321406</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2286017.html#2286017</link>
      <description>Die Pre7a von &lt;a href="http://wrt54g.thermoman.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;wrt54g.thermoman.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 19 Mar 2005 11:30:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2286017.html#2286017</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2005-03-19T11:30:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2285176.html#2285176</link>
      <description>so habs jett nochmal ohne router direct am modem probiert geht &lt;br&gt;das logfile vom vpn client schaut eigenlich genau gleich aus . grml&lt;br&gt;das wird wieder ne längere geschicht&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 20:57:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2285176.html#2285176</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T20:57:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2285121.html#2285121</link>
      <description>welche version genau ich installier mal wieder die original linksys &lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 20:30:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2285121.html#2285121</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T20:30:22Z</dc:date>
    </item>
    <item>
      <title>Re: ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2284950.html#2284950</link>
      <description>Also, bei mir läuft der Cisco VPN Client (TU Wien) über den WRT54G super. Natürlich mit Ipsec over UDP. Letzte Sveasoft ist auch drauf. &lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 19:11:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284950.html#2284950</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2005-03-18T19:11:49Z</dc:date>
    </item>
    <item>
      <title>Re: ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2284955.html#2284955</link>
      <description>Also, bei mir läuft der Cisco VPN Client (TU Wien) über den WRT54GS super. Natürlich mit Ipsec over UDP. Letzte Sveasoft ist auch drauf. &lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 19:11:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284955.html#2284955</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2005-03-18T19:11:49Z</dc:date>
    </item>
    <item>
      <title>Re(7): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284217.html#2284217</link>
      <description>Aber das paßt' alles net zusammen bei IPSec mit NAT-T.&lt;br&gt;&lt;br&gt;IPSec "normal" ist nur dann zu verwenden, wenn kein NAT-Device dazwischen&lt;br&gt;IPSec/NATT klappt - gemäß Doku - immer bei NAT.&lt;br&gt;&lt;br&gt;So oder so ist auf einem NAT-RTR niemals was wegen IPSec zu berücksichtigen.&lt;br&gt;&lt;br&gt;Einzige "mögliche" Erklärungen:&lt;br&gt;[a] Dein Client verwendet eben net NATT.&lt;br&gt;Dann sollte es so sein, daß _eine_ Connection aus deinem LAN klappt - außer der RTR modifiziert (halb illegal) net nur die SRC-IP, sondern prinzipiell (und net erst ab der 2. parallelen Verbindung) den SRC-Port beim Natten. -&gt; Das könnte den Unterschied ausmachen. Nachdem du aber sagst, daß er NAT-T-ed..&lt;br&gt;[b] Vielleicht bekommt dein Client jetzt andere lokale IP's vom WLAN-RTR zugewiesen als vom alten - und die Client-Konfig berücksichtigt auch das ganz brav (ähnlich wie in der chap-secrets)...&lt;br&gt;[c] Zeitgleich eine Config-Änderung am Server - zB AH.&lt;br&gt;&lt;br&gt;Am RTR kann's net liegen - denn am alten hast ja auch nix wegen IPSec berücksichtigt.&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 14:25:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284217.html#2284217</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T14:25:49Z</dc:date>
    </item>
    <item>
      <title>Re(6): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284203.html#2284203</link>
      <description>naja die configuration des clients is ja gleich habe nur den router gwechselt &lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 14:16:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284203.html#2284203</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T14:16:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284176.html#2284176</link>
      <description>Ergänzend: Ich hab ja keine Ahnung, welche SW du verwendest bzw. kenn die dann auch nicht &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Aber auf meinem Belkin-WLAN-RTR (der net einmal die PPtP-Pakete modifizieren kann wie fast alle anderen RTR) klappt IPSec (so wie es sein soll) solange fein zur univie, solange ich der einzige Client in meinem WLAN bin.&lt;br&gt;&lt;br&gt;zumindest das sollte sich mit deinem RTR auch so verhalten.&lt;br&gt;&lt;br&gt;Oder könnte es sein, daß deine Firma jetzt plötzlich AH aktiviert hat ? Das würd's erklären.... &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 14:06:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284176.html#2284176</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T14:06:41Z</dc:date>
    </item>
    <item>
      <title>Re(4): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284157.html#2284157</link>
      <description>Nat-T machen aber eben net die RTR in der Mitte...&lt;br&gt;Der Witz ist ja, daß durch NATT alles transparent für die Routinggschicht' läuft - anders als bei "Normalen" IPSec oder PPTP, die dann Stressen.&lt;br&gt;&lt;br&gt;Ich wette ein virtuelles Bier, daß es an der IPSec-Config deines Clients liegt - und du beim RTR an der falschen Stelle suchst.&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 14:02:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284157.html#2284157</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T14:02:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284132.html#2284132</link>
      <description>ich verwende nen eigen vpn client von der firmenfirewall und nat-t ist aktiviert is bei mir mit dem netgear ja auch ohne probs gegangen nur jetzt halt mit dem linksys ned grml&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 13:50:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284132.html#2284132</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T13:50:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284096.html#2284096</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Also ich bin ja weg von IPSec..&lt;br&gt;IPSec klappt ja hinter NAT-Devices nur dann toll, wenn der Client NAT-Traversal aktiviert hat und eben alle Pakerl an den Concentrator in UDP-Packerl verpackt. Das Problem hast kurz und gut da beschrieben:&lt;br&gt;&lt;a href="http://www.ipsec-howto.org/x163.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ipsec-howto.org/&lt;wbr/&gt;x163.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Der Witz dabei ist also (für den RTR), daß er selbst nix können muß.&lt;br&gt;Der _CLIENT_ und der Concentrator müssen NAT-Traversal können, dann klappt's, sonst net.&lt;br&gt;Ich bin nicht draufgekommen, wie man IPSec mit NAT-T mit WinXP-Home-Bordmittel aktiviert und hab' dann OpenVPN.sf.net verwendet - und mit dem allerbeste Erfahrungen gemacht. Wenn das "Dein" Concentrator ist - probier's mal aus.&lt;br&gt;&lt;br&gt;Ansonsten: Wenn du das Nat-T unter Win aktiviert hast - bitte poste die Lösung hier &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 13:32:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284096.html#2284096</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T13:32:18Z</dc:date>
    </item>
    <item>
      <title>Re: Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2284054.html#2284054</link>
      <description>ja sehs grad hab ich falsh beschrieben ich will ja vom desktop ÜBER den router in ein vpn rein &lt;br&gt;&lt;br&gt;aber der linksys hat mit der opensource firmware ein linux drauf wo man auch verschiedene anwendungen zum laufen bringen könnte .&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 13:18:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284054.html#2284054</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T13:18:32Z</dc:date>
    </item>
    <item>
      <title>Also entweder ich steh' auf der Leitung...</title>
      <link>http://forum.geizhals.at/t321406,2283946.html#2283946</link>
      <description>.. oder man löst es so, daß die Clients sich am VPN anmelden, net der RTR.&lt;br&gt;&lt;br&gt;Ausgenommen, der RTR kann wirklich IPSec-Concentrator spielen und du echt so 2 Netze verbinden kannst... Ich dachte, die Teile sind dann aber teurer...&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 12:42:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2283946.html#2283946</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-18T12:42:43Z</dc:date>
    </item>
    <item>
      <title>Re(2): ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2283567.html#2283567</link>
      <description>ja leider wird im logfile nicht angezeigt ob das geblockt wird und ich finde das config file für die iptables nicht&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 11:11:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2283567.html#2283567</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T11:11:01Z</dc:date>
    </item>
    <item>
      <title>Re: ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2283194.html#2283194</link>
      <description>hatte leider noch nicht die möglichkeit dies zu testen.&lt;br&gt;pptp passthrough geht aber einwandfrei.&lt;br/&gt; &lt;!-- SIG --&gt; &lt;br/&gt;&amp;nbsp;&amp;nbsp;</description>
      <pubDate>Fri, 18 Mar 2005 08:29:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2283194.html#2283194</guid>
      <dc:creator>Raucher</dc:creator>
      <dc:date>2005-03-18T08:29:49Z</dc:date>
    </item>
    <item>
      <title>ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2283126.html#2283126</link>
      <description>hallo,&lt;br&gt;&lt;br&gt;hat sich schon jemand von euch mit dem WRT54GS in ein VPN per IPSEC verbunden ?&lt;br&gt;Bei mir geht zwar das IKE aber das PAssthrough scheint nicht zu funzen , verwende die sveasoft version rc7 oder so .&lt;br&gt;&lt;br&gt;danke&lt;br&gt;&lt;br&gt;ray&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 07:49:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2283126.html#2283126</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T07:49:01Z</dc:date>
    </item>
    <item>
      <title>ipsec passthrough mit ike am WRT54GS</title>
      <link>http://forum.geizhals.at/t321406,2284058.html#2284058</link>
      <description>hallo,&lt;br&gt;&lt;br&gt;hat sich schon jemand von euch über den&amp;nbsp;&amp;nbsp;WRT54GS mit einem VPN per IPSEC verbunden ?&lt;br&gt;Bei mir geht zwar das IKE aber das Passthrough scheint nicht zu funzen , verwende die sveasoft version rc7 oder so .&lt;br&gt;&lt;br&gt;danke&lt;br&gt;&lt;br&gt;ray&lt;br/&gt;</description>
      <pubDate>Fri, 18 Mar 2005 07:49:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t321406,2284058.html#2284058</guid>
      <dc:creator>Raydoo</dc:creator>
      <dc:date>2005-03-18T07:49:01Z</dc:date>
    </item>
  </channel>
</rss>
