Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN L2TP IPSec Verbindungsprobleme

Frage Netzwerke Router & Routing

Mitglied: Markus2008

Markus2008 (Level 1) - Jetzt verbinden

20.02.2008, aktualisiert 21.02.2008, 10278 Aufrufe, 3 Kommentare

Hallo liebe Community,

ich geb euch mal einen kurzen Überblick über mein kleines System :

Windows 2003 Enterprise Edition(RAS/VPN, Standalone CA)
Mein LAN sitzt hinter einem SMC Barricade 7004ABR EU
VMWare Windows XP Client im lokalen Netzwerk
Externen Client der über einen Sinus 1054 T-DSL Router ins Internet geht.(WinXPSP2)

Auf dem Server rennt der RAS VPN Dienst. Der ist konfiguriert mit IPSec und L2TP, Zertifikate erstellt hat auch alles wunderbar geklappt.

Die beiden Systeme befinden sich im lokalen Netzwerk, und da klappt die L2TPIPSec Verbindung vom VM Client reibungslos.

So jetzt zum Problem, ich versuche schon seit einigen Tagen den wie oben beschriebenen externen Client per VPN auf meinen Server einzuwählen lassen.
Das funktioniert leider nicht, folgende Fehlermeldung läßt sich dann auf dem externen Client lesen

789
Der L2TP-Verbindungsversuch ist fehlgeschlagen, da ein Verarbeitungsfehler während der ersten Sicherheitsaushandlung mit dem Remotecomputer aufgetreten ist

Die üblichen VPNL2TP Ports sind über die NAT vom Router an den Server weitergeleitet(UDP450,UDP5000,TCP 10000). Laut der Beschreibung des Routers versteht er VPN-Passthrough über L2TP und IPSec.

So habe ich mir gedacht richte ich doch kurz meinen Server in eine DMZ ein damit ich wirklich sichergehen kann das ich auch keinen Port vergessen habe, wieder Fehler 789

Über den Online Port Scanner von Heise bietet sich mir allerdings ein recht seltsames Bild, der L2TP Port 1701 ist geschlossen ??? Und das obwohl ich ihn weitergeleitet habe...

Nun ich gehe mal davon aus das es nicht an meiner Konfiguration liegt da es im lokalen Netzwerk wunderbar funktioniert. Allerdings habe ich da noch einige kritische Fragen im Kopf :

Muß an dem Sinus 1054 noch irgendwas eingerichtet werden ?
Liegt es eventuell daran das der Router kein ESP unterstützt?
Ist noch irgendeine Konfiguration am externen Client nötig ?

Ich danke euch für eure Hilfe.

Markus
Mitglied: Dani
20.02.2008 um 23:03 Uhr
Abend Markus,
was ich jetzt sage, wird dir sicherlich nicht gefallen:
Die Standard-Telekom Produkte wie Speedport-Reihe oder Sinus-Serie unterstützten nur PPTP, nicht L2TP. Ich habe da schon einige Stunden mit dem Produkt-Ingenieur gesprochen. Wird nicht kommen...in naher Zukunft.


Grüße
Dani
Bitte warten ..
Mitglied: Markus2008
21.02.2008 um 08:17 Uhr
Hey Dani,

heißt also Sinus auswechseln und dann solltes fluppen ?
Bitte warten ..
Mitglied: Dani
21.02.2008 um 08:34 Uhr
Moin Markus,
richtig....nimm aber gleich einen Router, der auch in Zukunft deine Bedürfnisse erfüllt bzw. auch als VPN-Server agieren kann, falls notwendig. Schau dir einfach mal LinkSys- order Drytekrouter.


Grüße
Dani
Bitte warten ..
Ähnliche Inhalte
Netzwerke
VPN DHCP IPSec im Vergleich zu L2TP over IPSec (1)

Frage von TomJones zum Thema Netzwerke ...

Router & Routing
Digitalisierungsbox Smart L2TP IPSEC weiterleiten in Router-Kaskade (2)

Frage von icke2003 zum Thema Router & Routing ...

LAN, WAN, Wireless
IPSec VPN zwischen Bintec und AVM FritzBox (2)

Frage von Hajo2006 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Rechtliche Fragen

Heiseshow, live ab 12 Uhr: Steht die Vorratsdatenspeicherung vor dem Aus?

Tipp von sabines zum Thema Rechtliche Fragen ...

Outlook & Mail

Outlook Probleme nach Juni Updates - KB3203467 ist Schuld

(1)

Information von Deepsys zum Thema Outlook & Mail ...

Microsoft Office

Windows 7, Office 2016 RTM und Updates ohne WSUS

Tipp von chgorges zum Thema Microsoft Office ...

E-Mail

Thunderbird 52 hat Druckprobleme

(3)

Tipp von magicteddy zum Thema E-Mail ...

Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (26)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Humor (lol)
Aktuell keine IT Probleme (22)

Frage von lordofremixes zum Thema Humor (lol) ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...