tobi25
Goto Top

ipsec win2k nat-t problem

ipsec verbindung zw. windows2000 rechner und einem ubuntu rechner mit openswan.
win2k rechner steht hinter einem nat router, daher benötige ich wohl nat-t.
unter openswan kann man nat-t einfach in der config datei auf yes setzen.
unter win2k weiß ich nicht wie das gehen soll, da ich gelesen habe, dass man für nat-t l2tp-ipsec verwenden muss

hallo,

ich möchte einen win2k rechner per ipsec mit einem ubuntu rechner mit openswan verbinden
der win2k rechner steht hinter einem nat router, daher benötige ich wohl nat-t
unter openswan kann ich einfach in der config datei nat-t auf yes setzen.
jetzt zu meiner Frage:

ich habe gelesen, dass wenn man unter windows2000 nat-t verwenden möchte, dann muss man l2tp/ipsec verwenden. Stimmt das?
oder kann ich auch mit dem tool von markus müller die verbindung aufbauen und dort dann nat-t aktivieren?

weil wenn das ganze über l2tp/ipsec laufen soll, dann muss ich das l2tp auch auf dem openswan rechner einrichten

also ich wäre dankbar wenn mir jmd sagen könnte, ob ich l2tp/ipsec benötige oder ob das auch nur mit ipsec funktioniert.

danke schon mal!

Content-Key: 91603

Url: https://administrator.de/contentid/91603

Printed on: May 5, 2024 at 06:05 o'clock

Member: nikoatit
nikoatit Jul 09, 2008 at 05:43:22 (UTC)
Goto Top
Mit Nat gibts bei IPsec eh immer Probleme...Am besten richtest du eine DMZ ein und hängst die Gegenstelle in die DMZ.
Member: tobi25
tobi25 Jul 09, 2008 at 08:21:45 (UTC)
Goto Top
hallo

danke für deine Antwort.
Leider kann ich den nat router nicht umgehen. Das netz kann von mir nicht verändert werden.

mir wäre schon geholfen, wenn jmd sagen könnte ob ich für na-t auf win2k l2tp brauche, da das eine zusätzliche konfiguration auf dem openswan rechner auslösen würde. oder ob das tool von markus müller ausreicht um eine ipsec verbindung mit nat-t aufzubauen.

grüsse