VPN L2TB gegen IPsec

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Hallo zusammen
Ich versuche seit Stunden/Tagen von meinem Iphone via App Pocket Control auf mein Homematic resp. VPN Server zuzugreifen
Wenn ich vom IPhone über L2TB gehe wird die Verbindung hergestellt. Versuche ich aber über IPsec (welches eben für Pocket Controll braucht) kommt keine Verbindung zustande. Im Protokoll des VPN zeigt es an das der Server gestartet wurde aber auch gleichzeitig wieder gestoppt wurde. Ports 500,4500,1701 freigeben, Firewall ist deaktiviert. Jemand eine Idee?? Der Router ist von Swisscom Internet-Box 4
 

Jagnix

Benutzer
Sehr erfahren
Mitglied seit
10. Okt 2018
Beiträge
1.143
Punkte für Reaktionen
282
Punkte
109
VPN am Router terminieren.
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Hallo Jagnix
Da ich absoluter Laie bin, kannst Du mir das verständlicher bitte erklären, danke
 

Jagnix

Benutzer
Sehr erfahren
Mitglied seit
10. Okt 2018
Beiträge
1.143
Punkte für Reaktionen
282
Punkte
109
Kann Dein Router VPN ?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Generell würde ich versuchen einen besseren Router zu installieren und den jetzigen notfalls nur noch als Modem laufen zu lassen. Leider schreibst du nicht was für eine DS du benutzt. Eventuell wäre Wireguard das bessere VPN welches bereits auf vielen Routern zu finden ist. Für Wireguard auf der DS wird jedoch Docker benötigt.
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Ja, aber ist technisch 2 Jahre hintendrein, kann nur IKEv2 und L2TP
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Hallo EDvonSchleck
Ich bin an dem Router von Swisscom gebunden. Docker habe ich schon am laufen für Bitwarden die DS 920+ mit SW 7.1.1
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Zuletzt bearbeitet:

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Ok, ich versuche es mal und melde mich wieder, danke

So, habe wireGuard installiert und es läuft, aber wie bekomme ich den Shared Secret schlüssen??
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Du meinst wie du Geräte anmeldest? Das machst du über das Webif - ist doch alles im Video dokumentiert.
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Nein, nicht Geräte sonder die App welche explizit einen Shared Secret Schlüssel brauchtBildschirmfoto 2022-11-06 um 14.49.10.jpeg
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.605
Punkte für Reaktionen
1.036
Punkte
194
Swisscom Internet Box 4 ist ein Glasfaser-Router. Hast Du überhaupt eine öffentliche IPv4 damit Du VPN so einfach machen kannst? Das L2TP der Diskstation kann meines Wissen kein IPv6.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Wireguard kann IPv6 zusammen mit einen DynDNS welcher IPv6 beherrscht sollte es kein Problem sein.
Portmapper wäre auch noch eine Alternative jedoch nur für VPN welches auf TCP setzt. Wireguard nutzt UDP
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
WireGuard läuft ja und ich habe das Iphone und mein Macbook schon am laufen, aber eben das Pocket Control will nicht über eine bestehende VPN sondern will ein eigenständiges VPN(warum auch immer) aufbauen und daher brauche ich den Shared secret
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Bei den Fehler kann ich dir nicht helfen. Komisch finde ich warum die App einen anderen Zugang haben will. Wenn du im LAN bist braucht die App ja auch kein VPN? Mit Wireguard bist du auf jeden Fall auf den aktuellsten Stand.

Da die App auch etwas, nicht wenig, gekostet hat würde ich den Entwickler anschreiben damit dieser es fixt oder einen Workaround anbietet.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Du hast ja unterschiedliche IPs im LAN/VPN wie verbindest du dich? IP oder Namen?
 

Tschamic

Benutzer
Mitglied seit
10. Jan 2012
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Also die NAS,Kalender etc über Namen, alles was ich nur Zuhause stationär habe über IP
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat