L2TP over IPsec hinter Firtzbox?

the_wawa

Cadet 4th Year
Registriert
Sep. 2011
Beiträge
81
Moin,

Ziel:
L2TP over IPsec hinter einer Fritzbox.

Die ASG Firewall ist der L2TP Server. Vielleicht irgendwann der Home Server.

Situation/Netwerk:

+Fritzbox - 10.13.37.1 (DHCP)
| Netz: 10.13.37.0/24
|
|----Wlan Client 1
|----Wlan Client 2
|
|----+ASG Firewall (Sophos v9.2) - 10.13.37.2 und 192.168.0.1
|Netz: 192.168.0.0/20
| |
| |----Home Server (DHCP)
| |----Ethernet Client 1

In der Fritzbox ist die ASG Firewall als Exposed Host eingetragen!​

Problem:

Externer Client 1 kann nicht zum dem L2TP server connecten.
Ein Client hinter der Fritzbox(vor der ASG) kann sich verbinden.​

Ich vermute das die Fritzbox der Krisenherd ist.
Wenn ich via nmap die L2TP ports scanne (nmap -p U:500,4500 XX.no-ip.org) bekomme ich "0 ports scanned" zurück...

hat einer n Tipp... ?

Gruß
 
Ich stand vor dem gleichen Problem.

Trotz exposed Host musste ich die L2TP Ports nochmals extra auf meinen VPN forwarden.
Klingt widersinnig, aber bei mir funktioniert es

tmp_Screenshot_2014-03-29-17-18-19143627924.png
 
Zuletzt bearbeitet:
Moin,
Danke für deinen Tipp. Hab es so gemacht wie du vorgeschlagen hast nur leider ohne erfolg...

zusätliche info:

Wlan Client (Hinter der Fritzbox, vor der AGS) kann sich nur verbinden wenn als Serveradresse die IP von der ASG eingetagen ist. Wenn die dynDNS der Fritzbox drinnen steht geht auch nichts.​

bitte um hilfe!
Soweit ich mich informiert habe liegt es vermutlich an irgendwelchem NAT generve!

Gruß
 
Beim Dyndns Problem habe ich keine Idee. Ich habe keine Geräte zwischen Fritzbox und Draytek Router (2850Vn).

Beim VPN Problem bin ich immer wieder auf das Stichwort "NAT-T" gestossen. Aber inwiefern dich das betrifft kann ich leider nicht sagen.

Ich weiß nur, das beide Endgeräte NAT-T unterstützen müssen, damit die Ipsec Verschlüsselung funktioniert.

Funktioniert denn L2tp ohne Ipsec? Aber nur für Testzwecke, da unverschlüsselt.

Leider kann ich mir unter "ASG Firewall" nix vorstellen.
 
Zuletzt bearbeitet:
Moin,

mit "ASG Firewall" eine "Astaro 110/120 UTM".

leider weiß ich nicht wie ich die IPsec Verschlüsselung aus machen kann. :/

Ich werde mich mal mit NAT-T auseinandersetzen und mich schlau lesen.
Ich gebe Rückmeldung!
falls jemand noch tipps hat, bitte an mich :)

Gruß
 
Zurück
Oben