Jump to content

L2tp über bintec 1200 zu ISA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi, wir haben folgende Konfiguration

 

 

Internet --- Bintec X1200 /192.168.55.1----192.168.55.5 / Isa /Vpn Server / 192.168.66.33 --- Lan

 

An der Bintec sind foglende Ports freigegeben...

Udp 500

Udp 4500

TCP 1723

Esp alle Ports

Ah alle Ports

Gre Port 47

 

Der Isa-Server wurde über Wizard zum Vpn-Server gemacht,

die PPTP-einwahl klappt 1A

Die CA befindet sich im Internen LAN und ist von aussen nur durch publizierung des ISA erreichbar.

 

Hängt der Client (XP-Sp1) in der DMZ (zwischen Router und ISA) kanner problenmlos eine L2tp connection herstellen...

 

ist er im Internet (ISDN) heisst es Fehler 791 Der L2TP-Verbindugnsversuch ist Fehlgschlagen, da keine Sicherheitsrichtlinie für die verbindung gefunden wurde.

 

Ich hab schon alles durchgegoogelt und gefaqt und gefragt.. aber keine Lösugn in sicht !

Link zu diesem Kommentar

Ahh, jetzt eigener Beitrag ... ;)

Hat der Client den hotfix aus kb818043 http://support.microsoft.com/default.aspx?scid=kb;en-us;818043 installiert, sonst kann er kein NT-T. Allerdings habe ich das hotfix einzeln noch nicht gefunden, sondern nur im Patch-Pack von Wintotal.de (da aber einzeln selektierbar). Ausserdem muss der ISA auch entsprechend für NAT-T eingerichtet sein, Anleitung bei http://www.isaserver.org

 

 

grizzly999

Link zu diesem Kommentar

Also ich hab mal mitgesnifft, das Problem wird sein das

der Isa Server im Header der Pakete als Sourceunsere Bintec bekommt und nicht den Client, der die Verbindung aufbauen soll!

Somit fällt das IP-Sec Schema ja ins Wasser....

 

Die Frage ist, was muß ich noch machen ausser UDP 4500 freischalten und ESP um den NAT-T Client durchzulassen.

(Modul ist installiert auf Client, muß ich das noch irgendwo einstellen, muß der Isa Server das denn nicht auch habne ?)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...