Jump to content

VPN durch NAT hindurch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen.

 

Ich habe einen W2K3 Server mit VPN in einem NAT.

Auf dem Router habe ich festgelegt, dass PPTP,TCP und L2TP,UDP durch die Firewall hindurchgelassen wird.

Auch habe ich eingestellt diese beiden Protokolle direkt auf den Server gehen (In der NAT-konfiguration vom Zyxel Router, 652H-I).

 

Wenn ich von einem lokalen Client aus die VPN Verbindung zur lokalen IP des Servers herstellen will, funktioniert alles bestens.

Wenn ich mich jedoch von extern auf die öffentliche, fixe IP verbinden will funktioniert das nicht.

 

Fehlermeldung:

Fehler 800: Die VPN-Verbinsung kann nicht hergestellt werden, der VPN-Server ist evtl. nicht erreichbar oder die Sicherheitsparameter sind für diese verbindung nicht korrekt konfiguriert.

 

 

Wie kann ich dieses Problem lösen?

 

 

Gruss und Danke,

NiX

Link zu diesem Kommentar

Hallo NiX,

 

wie ich aus Deinen Worten entnehmen kann, hat der VPN-Server eine "inoffizielle" IP - Adresse. Anschließend kommt der Router, der NAT macht. Ist hier 1:1 das NAT oder wie wurde dieses eingerichtet?

 

Ist auf dem Router / Firewall auch das Protokoll "GRE" für beide Richtungen freigegeben?

 

Ich habe die Erfahrung gemacht, daß manche Firewall - Systeme bei PPTP bzw. IPSec und NAT Probleme haben. Die wollen dann

meist 1:1 - NAT-Verbindungen haben.

 

Gruss

 

 

Matthias

Link zu diesem Kommentar

Es besteht eine 1:1 Verbindung der Ports zwischen 1700 und 1800

 

Diese habe ich am Anfang zum testen mal so grob eingerichtet, werde das aber später wohl auf PPTP (1723,TCP) und L2TP (1701,UDP) beschränken. Reicht das?

 

Der Router unterstützt aber kein GRE.

Das sollte doch aber über TCP (PPTP) bzw. über UDP (L2TP) gehen?

 

Gruss,

NiX

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...