secretface
Goto Top

Windows 2000 Server VPN L2TP IPSec mit Zertifizierungsstelle

Hi,

.
Mein VPN Client (XP SP2) steht hinter einem Router beim Nachbarn und mein VPN-Server (W2K Server) bei mir zu Hause ebenfalls hinter einem Router.
Ich habe auf beiden Systemen NAT-T aktiviert über den NAT-T Registry Eintrag (Wert 2= Initiatoren und Antworten sind hinter einem NAT-Gerät ). Auf dem W2K Server musste lt. Microsoft noch das NAT-Update vorher installiert werden.

Die Einwahl des VPN Clients hinter dem Router klappt nicht (Fehler: 792) Zeitüberschreitung.
Die enstprechenden Ports sind alle freigegeben.

Die Einwahl des VPN Clients hinter einem stinknormalen Modem klappt.

Weiß jemand wieso die Einwahl hinter dem Router nicht funzt?

Content-Key: 22975

Url: https://administrator.de/contentid/22975

Printed on: April 25, 2024 at 11:04 o'clock

Member: stepas
stepas Jan 07, 2006 at 21:12:34 (UTC)
Goto Top
Also was ich nicht ganz verstehe. Warum steht dein VPN client (der sich wohl in deiner wohnung befindet) hinter einem Router bei deinem Nachbarn??? Und dein VPN server steht bei dir???
Dachte schon ich hätte alles gesehen aber...
Der Traffic läuft also zwischen zwei routern, richtig?? Was fuer router?? Unterstützen die vpn pass trough???
Vielleicht kannst du da mal Licht ins dunkel bringen
Member: secretface
secretface Jan 08, 2006 at 13:18:30 (UTC)
Goto Top
Hi Stepas,

genau der Traffic läuft natürlich zwischen 2 Routern, weil ich ja schließlich die externe Einwahl testen will. Beide Router unterstützen VPN Pass Through. Der VPN Server steht hinter einer FRITZ!BOX SL WLAN und der VPN Client hinter einem D-LINK DI 624+. Auf beiden Seiten sind vorsichtshalber aller Ports freigeschaltet: IKE=UDP 500, L2TP=UDP1701, NAT-T=UDP 4500, ESP und AH=TCP 50.
Member: hevtig
hevtig May 30, 2006 at 20:58:39 (UTC)
Goto Top
Hast du mittlerwiele eine Lösung für das Problem gefunden?
Mitglied: 34189
34189 Aug 21, 2006 at 00:55:26 (UTC)
Goto Top
soweit mir bekannt ist, musst du port 1723 auf deinen vpn-server weiterleiten (port-forwarding). dann teste die verbindung erst über PPTP. wenn das klappt stelle auf L2TP um. danach wird es vermutlich nicht klappen, da andere ports weitergeleitet werden müssen und auch nicht alle router vpn-pass trough nach "innen" unterstützen.

gruß