Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst L2TP VPN durch Netgear FVS 318 zu W2003 Server

Mitglied: honkman16

honkman16 (Level 1) - Jetzt verbinden

06.02.2007, aktualisiert 07.02.2007, 11493 Aufrufe, 9 Kommentare

L2TP VPN Verbindung durch einen Netgear FVS318 zu einem Windows 2003 Server.

Ich will ein L2TP VPN einrichten und muss dazu aber durch einen FVS318 von Netgear. Leider blockt der Router die Verbindung und ich kann keine VPN Verbindung aufbauen. PPTP funktioniert. L2TP funktioniert auch aber nur intern. Wenn ich also vom WAN her durch den Netgear zugreife, blockt eben letzterer.

Die Ports die ich durchgeroutet habe sind folgende: L2TP 1701, IPsec 500, und 50 und 51 sind auch notwendig (habe ich in einem anderen Forum gelesen bin mir da aber nicht sicher). Auch nimmt der Router am WAN Port jetzt Pings an und blockt diese nicht mehr.

Kann mir jemand weiterhelfen? Den Netgear und eine Client Software verwenden fürs VPN kommt leider nicht in Frage.

Danke
Mitglied: aqui
06.02.2007 um 17:42 Uhr
L2TP benutzt UDP 500 (IKE), UPD 1701 und die Daten selbst werden in einem IPsec Tunnel mit ESP geschickt. ESP ist das Protokoll Nummer 50 (Achtung: nicht TCP 50 !)
Dein Router muss also ESP Passthrough supporten und die beiden o.a. Ports müssen fürs IP Frowarding eingetragen sein, sonst wird es nix mit L2TP.
Die Details findest du hier unter L2TP/IPsec
Bitte warten ..
Mitglied: Dani
06.02.2007 um 17:58 Uhr
Hi,
es ist mal für eine kl. Ergänzung wieder Zeit "aqui". :-P

Den port UDP 4500 brauchst du wohl auch noch. Sprich UDP 500, UDP 1701 und UDP 4500!
So geht es mal bei mir!


Gruß
Dani
Bitte warten ..
Mitglied: aqui
06.02.2007 um 19:03 Uhr
Recht hast du ! UDP 4500 ist IPsec NAT-Traversal. Das ist mir glatt durch die Lappen gegangen. Steht hier auch nochmal zum nachlesen
Bitte warten ..
Mitglied: honkman16
06.02.2007 um 20:14 Uhr
Meines Wissens nach kann man beim FVS 318 die Statefull Packet Inspection nicht deaktivieren. Gibt es irgend eine Chance trotzdem ein L2TP VPN durch den Router zu bekomen?

Das NAT-T Update habe ich eingetragen.
Bitte warten ..
Mitglied: Dani
06.02.2007 um 20:21 Uhr
Hastdu nun ne Connection probiert?! Vergiss nicht bei den VPN-Eigenschaften auf L2TP-VPN umzustellen! Dann natürlich den IPSec Schlüssel beim Server und beim Client hinterlegen!


Gruß
Dani
Bitte warten ..
Mitglied: honkman16
06.02.2007 um 20:29 Uhr
wie gesagt: L2TP funktioniert im LAN, die Zertifikate und Einstellungen sollten also stimmen. PPTP geht auch vom WAN aus.

Es liegt also höchstwahrsch. am Netgear FVS 318.
Bitte warten ..
Mitglied: Dani
06.02.2007 um 20:36 Uhr
Kann kontrollieree mal die Ports, TYP (alle UDP) und auf die richtige IP geforwardert. Wie auth. du bei L2TP?? Mit Zertifiakt?! Ja - Dann probier's mal mit den Benutzernamen.
Hast du bei den RAS-Richtlinien L2TP eingeschlossen?!


Gruß
Dani
Bitte warten ..
Mitglied: honkman16
07.02.2007 um 10:10 Uhr
Jetzt funktioniert es. Was habe ich gemacht:

1) NAT-T Patch für Windows XP SP2 eingespielt (das ist ein Wert in der Registry) und neu gestartet. Guckst Du hier: http://support.microsoft.com/kb/885407/

2) Folgende Ports am Router durchgeroutet zum Server:

NAT-T: UDP / Port 4500
L2TP: UDP / Port 1701
IPsec: UDP / Port 500 (Hier motzt der Router, dass man dann das routereigene VPN nicht mehr verwenden kann. Ist ist meinem Fall aber egal).

Ich arbeite übrigens mit Zertifikaten und nicht mit einem fixen IPsec Schlüssel.
Bitte warten ..
Mitglied: Dani
07.02.2007 um 17:07 Uhr
Stimmt...das habe ich auch machen müssen! Sorry...bitte den Thread als "gelöst" markieren. Dazu oben bei der Problembeschreibung auf editieren klicken und den entsprechenden Hacken setzen. Danke...


Gruß
Dani
Bitte warten ..
Ähnliche Inhalte
Router & Routing

VPN-Verbindung - Client über WS12 L2TP zu externem L2TP VPN-Server

Frage von bugzzzRouter & Routing46 Kommentare

Guten Morgen, bei mir läuft seit nun seit einiger Zeit ein WS12 mit L2TP ohne Probleme. Habe mir überlegt, ...

Windows Server

L2TP VPN Server funktioniert nicht - Win2012R2

gelöst Frage von 118080Windows Server33 Kommentare

Moin :-) Ich fange gerade mit dem Thema VPN over L2TP auf Windows Server 2012 R2 an. Dazu habe ...

LAN, WAN, Wireless

VPN Server und Netgear Router

Frage von ProtectedLAN, WAN, Wireless16 Kommentare

Hallo, ich benötige eure Hilfe! Das Ziel ist es, dass ich IP-Adressen (öffentliche von einem rz) intern (privater Abschluß) ...

LAN, WAN, Wireless

VPN Verbindung L2TP IPSec

gelöst Frage von MasterBlaster88LAN, WAN, Wireless3 Kommentare

Hi Leute, ich hab folgendes Problem: ich habe seit neustem Windows 8.1. Jetzt hatte ich vorher auf meinem Win7 ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 7 StundenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 18 StundenSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 18 StundenMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 18 StundenHardware11 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux23 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL18 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...

LAN, WAN, Wireless
Kommunikation zwischen verschiedenen IP-Bereichen
Frage von DirkHoLAN, WAN, Wireless13 Kommentare

Hallo zusammen, von Unitymedia habe ich ein neues Modem (Connect Box) erhalten, das u.a. IPv4 aber keinen Bridge Mode ...

Windows Server
Domänencontroller trennen
Frage von Akit57Windows Server13 Kommentare

Hallo, ich hoffe das mir hier jemand meine Frage trotz der spärlichen Informationen die ich geben kann beantworten kann: ...