Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN: L2TP mit IPSec durch Firewall-Router (Sinus 154 Basic SE)

Frage Sicherheit Firewall

Mitglied: tizeka

tizeka (Level 1) - Jetzt verbinden

20.04.2006, aktualisiert 29.08.2006, 13524 Aufrufe, 4 Kommentare

Hallo Gemeinschaft,
ich möchte gerne von einem PDA mit Windows Mobile 2003 Se über das Internet eine VPN Verbindung, gesichert durch L2TP mit IPSec über einen Sinus 154 Basic SE auf einen W2k3-VPN-Server aufbauen.

Auf dem PDA ist ein VPN Client (NCP Secure Client) installiert. Die Verbindung über GPRS ins Internet klappt eiwandfrei (Surfen, Mails etc.).
Es existiert ein Windows Server 2003 in einem LAN, fertig konfiguriert für L2TP mit IPSec der durch einen Sinus 154 Basic SE DSL Router geschützt ist.
VPN-Tests mit einem Client in dem LAN waren erfolgreich!

Doch wenn ich versuche eine Verbindung von dem PDA aus über GPRS von außen aufbauen möchte klappt das nicht. Die Fehlermeldung fällt etwas spärlich aus "Keine Verbindung".


Ich habe folgendes eingestellt:

DSL-Router (Virtuelle Server):
  1. Port 1701 UDP auf IP des W2k3-VPN-Server
  2. Port 500 UDP auf IP des W2k3-VPN-Server (IKE)
-

Brauche ich für L2TP mit IPSec weitere Ports?
Kann es sein das der Router beim IKE versagt (SOHO-Hardware)?

Ich gebe zu das die Prozedur von L2TP und IPSec ein ganzes Buch umfassen aber vieleicht kann mir einer einen Tip geben?

Viele Grüße aus Kassel
Mitglied: tizeka
21.04.2006 um 11:44 Uhr
Ich bin etwas weiter gekommen!

Für L2TP mit IPSec braucht man:

UDP 500 und ESP

Wichtig: ESP ist ein eigenes Protokoll (IP Protokoll 50) genauso wie TCP, UDP!

Alternative ist:

NAT-Traversal welches aber vom Server und Client unterstützt werden muss!
Und hier liegt bestimmt auch der Hase begraben! Bei NAT-Traversal wird der ESP Datenstrom über UDP/4500 oder TCP/10000 getunnelt.
Bitte warten ..
Mitglied: passtschon
29.08.2006 um 10:09 Uhr
Hallo,

ich habe Deine Kommentare gelesen und wollte Dich fragen ob Du das Problem gelöst hast? Ich stehe genau vor dem gleichen Problem. Ich hatte bereits einen funktionierenden VPN Zugang aber mit einem anderen Router. Jetzt da ich zum Sinus 154 Basic SE gewechselt habe funktioniert dieser nicht mehr.

MfG

passtschon
Bitte warten ..
Mitglied: tizeka
29.08.2006 um 11:54 Uhr
Hallo passtschon,
ich weiß nicht was du vorher für eine VPN verbindung hattest aber der Sinus 154 Basic SE ist echt nicht der Hit! Das ganze mit IPSec ist viel zu kompliziert zu implementieren. Nur wenn du alles neu aufbaust kannst du das machen. Wenn du schon bestehende Hardware hast und IPSec implementieren willst fängt die Suche nach Fehlender Unterstützung an.

Im Übrigen kann ich dir noch sagen, dass IPSec mit einem PDA über GPRS nicht funktioniert, da die Provider auch NAT einsetzen!

Gruß Tillmann
Bitte warten ..
Mitglied: passtschon
29.08.2006 um 13:01 Uhr
Hallo Tillmann,

ich danke dir für deine Antwort. Auch ich habe festgestellt, nach dem ich mich durchs Forum gehangelt habe, dass es mit dem Sinus 154 Basic nicht wirklich gut läuft. Ich werde es noch eine zeitlang probieren und mir dann ein anderes Gerät besorgen. War eh für umme und lohnt nicht der grauen Haare.

Mfg

passtschon
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Verbindung L2TP IPSec
gelöst Frage von MasterBlaster88LAN, WAN, Wireless3 Kommentare

Hi Leute, ich hab folgendes Problem: ich habe seit neustem Windows 8.1. Jetzt hatte ich vorher auf meinem Win7 ...

Firewall
SRX5308 - Firewall - L2TP und IPSec Probleme
Frage von Dirk7007Firewall6 Kommentare

Hallo ich versuche seit einiger Zeit auf unserem Netgear ProSafe SRX5308 VPNs ein zu richten. Nunja sagen wir mal ...

Router & Routing
Mikro Tik Router und L2TP-IPsec
Frage von simon-ed-78Router & Routing3 Kommentare

Hallo Community, ich habe mir jetzt einen Mikrotik Router zugelegt, um meinen Linuxrechner (Stromhungriges Monster) in Ruhestand zu schicken. ...

LAN, WAN, Wireless
L2TP-IPsec VPN pfSense 2.3
gelöst Frage von maddigLAN, WAN, Wireless6 Kommentare

Hallo, ich bin zurzeit am versuchen einen VPN Server mit L2TP/IPsec zum laufen zu bringen. Die meisten Tutorials basieren ...

Neue Wissensbeiträge
Datenschutz

Weitere Inforamtionen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 35 MinutenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 2 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 5 StundenMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Erkennung und -Abwehr

Sicherheitslücke Spectre und Meltdown: Status prüfen

Anleitung von Frank vor 11 StundenErkennung und -Abwehr2 Kommentare

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücken Spectre, Meltdown ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

E-Business
Bankgeheimnis abgeschafft - wie kann ich mich wehren?
Frage von honeybeeE-Business13 Kommentare

Hallo, ich nehme Bezug auf diesen Artikel: Als ich das gelesen habe, wurde mir schlecht Es geht ja niemanden ...