Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

L2TP VPN durch Netgear FVS 318 zu W2003 Server

Frage Netzwerke LAN, WAN, Wireless

Mitglied: honkman16

honkman16 (Level 1) - Jetzt verbinden

06.02.2007, aktualisiert 07.02.2007, 11448 Aufrufe, 9 Kommentare

L2TP VPN Verbindung durch einen Netgear FVS318 zu einem Windows 2003 Server.

Ich will ein L2TP VPN einrichten und muss dazu aber durch einen FVS318 von Netgear. Leider blockt der Router die Verbindung und ich kann keine VPN Verbindung aufbauen. PPTP funktioniert. L2TP funktioniert auch aber nur intern. Wenn ich also vom WAN her durch den Netgear zugreife, blockt eben letzterer.

Die Ports die ich durchgeroutet habe sind folgende: L2TP 1701, IPsec 500, und 50 und 51 sind auch notwendig (habe ich in einem anderen Forum gelesen bin mir da aber nicht sicher). Auch nimmt der Router am WAN Port jetzt Pings an und blockt diese nicht mehr.

Kann mir jemand weiterhelfen? Den Netgear und eine Client Software verwenden fürs VPN kommt leider nicht in Frage.

Danke
Mitglied: aqui
06.02.2007 um 17:42 Uhr
L2TP benutzt UDP 500 (IKE), UPD 1701 und die Daten selbst werden in einem IPsec Tunnel mit ESP geschickt. ESP ist das Protokoll Nummer 50 (Achtung: nicht TCP 50 !)
Dein Router muss also ESP Passthrough supporten und die beiden o.a. Ports müssen fürs IP Frowarding eingetragen sein, sonst wird es nix mit L2TP.
Die Details findest du hier unter L2TP/IPsec
Bitte warten ..
Mitglied: Dani
06.02.2007 um 17:58 Uhr
Hi,
es ist mal für eine kl. Ergänzung wieder Zeit "aqui". :-P

Den port UDP 4500 brauchst du wohl auch noch. Sprich UDP 500, UDP 1701 und UDP 4500!
So geht es mal bei mir!


Gruß
Dani
Bitte warten ..
Mitglied: aqui
06.02.2007 um 19:03 Uhr
Recht hast du ! UDP 4500 ist IPsec NAT-Traversal. Das ist mir glatt durch die Lappen gegangen. Steht hier auch nochmal zum nachlesen
Bitte warten ..
Mitglied: honkman16
06.02.2007 um 20:14 Uhr
Meines Wissens nach kann man beim FVS 318 die Statefull Packet Inspection nicht deaktivieren. Gibt es irgend eine Chance trotzdem ein L2TP VPN durch den Router zu bekomen?

Das NAT-T Update habe ich eingetragen.
Bitte warten ..
Mitglied: Dani
06.02.2007 um 20:21 Uhr
Hastdu nun ne Connection probiert?! Vergiss nicht bei den VPN-Eigenschaften auf L2TP-VPN umzustellen! Dann natürlich den IPSec Schlüssel beim Server und beim Client hinterlegen!


Gruß
Dani
Bitte warten ..
Mitglied: honkman16
06.02.2007 um 20:29 Uhr
wie gesagt: L2TP funktioniert im LAN, die Zertifikate und Einstellungen sollten also stimmen. PPTP geht auch vom WAN aus.

Es liegt also höchstwahrsch. am Netgear FVS 318.
Bitte warten ..
Mitglied: Dani
06.02.2007 um 20:36 Uhr
Kann kontrollieree mal die Ports, TYP (alle UDP) und auf die richtige IP geforwardert. Wie auth. du bei L2TP?? Mit Zertifiakt?! Ja - Dann probier's mal mit den Benutzernamen.
Hast du bei den RAS-Richtlinien L2TP eingeschlossen?!


Gruß
Dani
Bitte warten ..
Mitglied: honkman16
07.02.2007 um 10:10 Uhr
Jetzt funktioniert es. Was habe ich gemacht:

1) NAT-T Patch für Windows XP SP2 eingespielt (das ist ein Wert in der Registry) und neu gestartet. Guckst Du hier: http://support.microsoft.com/kb/885407/

2) Folgende Ports am Router durchgeroutet zum Server:

NAT-T: UDP / Port 4500
L2TP: UDP / Port 1701
IPsec: UDP / Port 500 (Hier motzt der Router, dass man dann das routereigene VPN nicht mehr verwenden kann. Ist ist meinem Fall aber egal).

Ich arbeite übrigens mit Zertifikaten und nicht mit einem fixen IPsec Schlüssel.
Bitte warten ..
Mitglied: Dani
07.02.2007 um 17:07 Uhr
Stimmt...das habe ich auch machen müssen! Sorry...bitte den Thread als "gelöst" markieren. Dazu oben bei der Problembeschreibung auf editieren klicken und den entsprechenden Hacken setzen. Danke...


Gruß
Dani
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst L2TP-IPsec VPN pfSense 2.3 (6)

Frage von maddig zum Thema LAN, WAN, Wireless ...

Netzwerke
VPN DHCP IPSec im Vergleich zu L2TP over IPSec (1)

Frage von TomJones zum Thema Netzwerke ...

Router & Routing
VPN UniFi-Synology: PPTP geht, L2TP geht nicht (6)

Frage von DaniWa zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Tools

Zeit für Energiesparmodus, Bildschirmabschaltung etc. schnell anpassen

Anleitung von hannsgmaulwurf zum Thema Windows Tools ...

Linux Netzwerk

Ping und das einstellbare Bytepattern

(1)

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(4)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Heiß diskutierte Inhalte
Microsoft Office
Office Druck fehler (18)

Frage von DaistwasimBusch zum Thema Microsoft Office ...

Windows Server
Zertifikat am DC erneuern funktioniert nicht (13)

Frage von takvorian zum Thema Windows Server ...