Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Problem bei externer VPN-Verbindung mit L2TP IPSec Zertifikat!

Mitglied: it-fritz

it-fritz (Level 1) - Jetzt verbinden

21.12.2006, aktualisiert 27.12.2006, 7129 Aufrufe, 1 Kommentar

Problem bei einer VPN-Verbindung mit LPT2

Servus Leute!

Ich weiss es gibt viele Beiträge über das leidige Thema L2TP.
Habe auch schon alle Beiträge hier gelesen. Aber keine gescheihte Lösung gefunden. Oder überlesen. Kann ja mal vorkommen ! :P

Vielleicht hat ja jemand speziell zu diesem Beitrag ne Idee oder nen Lösungsansatz.


  • *Aufgabenstellung

Ich möchte halt von externen Clients (Windows XP Prof. SP2), die sich nicht in der
AD befinden,auf ein Firmennetzwerk (Windows 2003 Server Standart Edition R2 SP1) via VPN-Verbindung zugreifen.
Um das ganze einen Tick sicherer zu machen soll es mit Zertifikaten und IPSec laufen.



  • *Problem

Im Test funktioniert es in meiner Virtuellen Umgebung.
Leider nicht in der Praxis. Bei der Verbindungsherstelltung erfolgt eine Art Time-Out. Das beudeutet die Anzeige geht nur bis "Verbindung wird hergestellt mit xxx.xxx.xxx.xxx". Das wars dann. *HEUL*





Habe auch schon einige Erfahrungen mit den Fehlern 792,768 gemacht. I did it! :P

Der Zertifikatsserver wurde wie bei ServerHowTo.de beschrieben konfiguriert. In Routing und Ras wurden die Ports entsprechend konfiguriert. Zum Testen wurden 10 PPTP und 10 L2TP "bereitgestellt".

Joah das soweit.

Kann es sein, dass ich beim Provider erst anfragen muss, ob das GRE (IP-Protokoll 47) gespeert ist??
Nutze zum Testen einen Telekom DSL-Anschluss.


Was funktioniert ist PPTP aber damit gebe ich mich nicht zufrieden.


Wenn jemand ne Idee hat,.... Ich bin ganz Ohr!



Gruß

it-fritz
Mitglied: aqui
27.12.2006 um 14:04 Uhr
Das Problem ist wahrscheinlich das du über einen NAT Router auf das VPN Gateway zugreifst. Ohne entsprechend richtiges Port Forwarding läuft dann dort erstmal gar nichts mit VPN. Der Teufel lauert allerdings wie immer im Detail. PPTP benutzt GRE (Protokoll 47) und TCP 1723 für die Authentifizierung.
L2TP ist etwas subtiler. L2TP hat keine eigenen Verschlüsselungsmechanismen und nutzt deshalb IPsec. Bei IPsec ist es aber nun wichtig ob du im AH Mode oder ESP Mode arbeitest. AH Mode ist gar nicht über NAT Router zu übertragen, das erzwingt dann das VPN Gateway in einer DMZ oder auf dem Router selber. Für ESP musst du Protokoll Nummer 50 und IKE UDP 500 forwarden, dann sollte es klappen.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Verbindung L2TP IPSec
gelöst Frage von MasterBlaster88LAN, WAN, Wireless3 Kommentare

Hi Leute, ich hab folgendes Problem: ich habe seit neustem Windows 8.1. Jetzt hatte ich vorher auf meinem Win7 ...

Router & Routing

VPN-Verbindung - Client über WS12 L2TP zu externem L2TP VPN-Server

Frage von bugzzzRouter & Routing46 Kommentare

Guten Morgen, bei mir läuft seit nun seit einiger Zeit ein WS12 mit L2TP ohne Probleme. Habe mir überlegt, ...

LAN, WAN, Wireless

L2TP-IPsec VPN pfSense 2.3

gelöst Frage von maddigLAN, WAN, Wireless6 Kommentare

Hallo, ich bin zurzeit am versuchen einen VPN Server mit L2TP/IPsec zum laufen zu bringen. Die meisten Tutorials basieren ...

Netzwerke

VPN DHCP IPSec im Vergleich zu L2TP over IPSec

Frage von TomJonesNetzwerke1 Kommentar

Moin zusammen, wenn ich per DHCP IP-Adressen an meine VPN Klienten zuweisen möchte, benötige ich dann zwingend L2TP over ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 8 StundenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 8 StundenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Viren und Trojaner
Neue Avira Management Console Egosecure
Information von OSelbeck vor 1 TagViren und Trojaner1 Kommentar

Hallöchen zusammen, ich weiß nicht, wer von euch noch Avira einsetzt Wir haben ein paar Kunden Avira hatte ja ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 1 TagDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Heiß diskutierte Inhalte
Exchange Server
Exchange Postfach Einbindung Betriebs-rat -Arzt, Bewerbung .
Frage von YellowcakeExchange Server16 Kommentare

Hey ich habe da mal eine Denksport Aufgabe bekommen Genutzt wird ein Exchange Server 2010. hier gibt es den ...

Windows Server
Downgrade von Windows Server 2016 auf 2012 - Wie vorgehen?
Frage von EstefaniaWindows Server12 Kommentare

Guten Ich habe eine Frage an Erfahrene unter euch. Durch einen InPlace Upgrade wurde Windows Server 2012 auf die ...

Windows Server
Delgegierte OU via RDP verwalten - Objektverwaltung zuweisen
gelöst Frage von TOAOICEWindows Server12 Kommentare

Hallo, ich habe folgendes Problem. Ich möchte in meiner Domäne (Server2016), einer Gruppe (OUAdmin) Berechtigungen auf die OU Test ...

Datenschutz
Telematikinfrastruktur Erfahrungsaustausch
Frage von MOS6581Datenschutz12 Kommentare

Moin, unter meinen Kunden befinden sich auch einige Ärzte, welche sich künftig mit der Telematikinfrastruktur-Geschichte der Gematik herumärgern dürfen. ...