VPN --Router--> Internet

seim0o

seim0o

Aktives Mitglied
Thread Starter
Dabei seit
03.03.2010
Beiträge
105
Reaktionspunkte
10
Hi,

ich hab' ja seit kurzem einen Mac Mini Server und wollte jetzt das VPN einrichten - klappt soweit schon sehr gut, allerdings nur wenn ich die Verbindung (testweise natürlich) vom eigenen LAN aus öffne (macht für mehr als Testzwecke auch kein Sinn weil ich kein VPN in ein LAN brauche in dem ich schon bin ;) )

Jedenfalls hab' ich mal nach geguckt und man muss angeblich diese Ports öffnen:
Der VPN-Dienst kann z. B. bis zu vier verschiedene UDP-Ports verwenden: 500, 1701, 1723 und 4500. [...] L2TP/IPsec verwendet das IP-ESP Protokoll (IP-Protokoll 50, ESP)

Nachdem ich in meinem Router die betreffenden Ports freigeschaltet hatte ging das immer noch nicht und ich glaube es liegt an diesem "ESP" - was auch immer das ist. Muss man das auch speziell freigeben und wenn ja wie. Ich hab ein D-Link DGL-4300 - wenn jemand weiß dass es mit diesem Ding nicht geht, ein neuer Router ist ohnehin schon ein wenig überfällig wegen diversen Macken die das Ding hat..
 
1723 muss TCP sein anstatt UDP...
 
Hab' grad alle Ports die da stehen auf TCP und UDP freigegeben und is immer noch net :/

Letzte Möglichkeit wäre über DMZ - ist das zu unsicher evtl.? Die Router Firewall würde dann komplett deaktiviert werden für eine IP (und das wäre der Server)
 
das ESP (encapsulated security payload) ist ein IP protokoll (prot 50), und ist somit nicht NAT-fähig, da es keine ports hat ...

du brauchst zB ESP-NAT-T oder auch ESPoverUDP genannt, meist UDP 4500, da dies dann ESP pakete in UDP paketen transportiert und dank UDP dann NATfähig ist, muss aber von der VPNlösung unterstützt werden ... also in deinem fall dürfen die phase2 proposals kein -ESP verwenden sondern ein ESP-NAT-T oder wie das eben in der lösung heisst ....
 
Zurück
Oben Unten