Jump to content

VPN ohne Protokoll


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag,

 

ich habe hier schon einige Beiträge zu VPN gelesen, aber ich hätte da eine kleine Frage zu L2TP. Kann man EAP ausschalten, und so das Protokoll 50 nicht zu verwenden. Zwar ist somit keine Verschlüsselung da, so muss aber der Router nicht VPN Passthrough können, bzw. Protokolle weiterleiten können.

 

Ich habe einen WinXP SP2 und ein Win2003, die ja NAT T können müssen.

 

Im Lan gehen VPN Connects, jedoch nicht über Internet, das wohl an den Protokollen liegt. Leider können die Router keine VPN Passthrough, somit suche ich eine Möglichkeit, das zu umgehen.

 

Weiß wer Rat?

Link zu diesem Kommentar

L2TP hat nichts mit ESP zu tun (Du meinst sicher L2TP/IPSec und ESP statt EAP). Du brauchst bei Einsatz von NAT-Geräten auch ESP eigentlich nicht extra durchleiten. Auf der Serverseite sollte UDP 500 und UDP 4500 als Weiterleitung zum Server reichen. Auf dem XP-Client MUSS bei Einsatz von L2TP/IPSec und NAT noch der Regkey "AssumeUDPEncapsulationContextOnSendRule" gesetzt werden, da sonst auf der Clientseite NAT Traversal nicht verfügbar ist ...

L2TP/IPsec NAT-T update for Windows XP and Windows 2000

L2TP alleine ist auch möglich, hat aber nichts mit IPSec zu tun und ist auch unverschlüsselt. Dann solltest Du es eher mit PPTP probieren ...

Schau auch mal hier ...

Windows Server How-To Guides: Einrichten einer L2TP/IPSec Verbindung mit Zertifikaten - ServerHowTo.de

Link zu diesem Kommentar

Bei mir sieht es so aus:

 

WinXP SP2 --> Router (NAT) --> Internet --> Router (NAT) --> Win2003

 

Auf beiden PCs habe ich jetzt, AssumeUDPEncapsulationContextOnSendRule eingetragen, doch es will noch nicht so ganz funktionieren.

 

Kann ich denn ohne VPN Passthrough überhaupt eine VPN erstellen?

 

Muss ich noch irgendwas beachten? (Wie gesagt, innerhalb des LANs kann ich ein VPN aufbauen)

 

Danke, für die schnellen Antworten

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...