Jump to content

L2TP über Suse Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Habe folgendes Problem:

Versuche verzwifelt ein VPN (L2TP) ISA Server hinter einer Suse Firewall2 (dient als VPN Gateway) zu erreichen.

 

Habe das WinXP SP2 installiert, so daß zusammen mit dem WIn2003 ISA Server NAT-T funktionieren sollte. Wenn ich beide zusammen direkt vernetze, funktionierts.

Liegt der Server aber hinter der Firewall, die später einmal die öffentliche IP erhält, in der DMZ, kann ich den Rmeote Server nicht erreichen.

Habe bereits UDP 500, 1701 und 4500 in beide Richtungen geöffnet.

 

Auf dem ISA sind diese 3 UDP Ports ebenfalls in beide Richtungen offen.

 

Bei WinXP steth allerdings im Eventlog 32003, Probleme mit NAT.

Beim ISA Server ist geschrieben, daß die Aushandlung erfogreich verlief..

 

PPTP ließ sich ohne Probleme einrichten, soll aber nicht verwendet werden :(

 

Hat jemand schon NAT-T hinbekommen?

Bin auch für andere Firewalllösungen offen....

Link zu diesem Kommentar

hi hast du den patch schon drauf

 

Patch 818043

 

zufinden bei MS-download katalog

patch für nat-t

 

mfg rossi

 

hatte mal so ein ähnliches problem mit einer zywall 10

 

check mal thread

ipsec über ip-si-richtlinien

oder suchen ipsec zywall

 

sonst aktivier das oakley-logging

must einen registry eintrag schreiben

bedienung MS site musst suchen weiss leida nicht auswendig

Link zu diesem Kommentar

Dieser Patch ist im SP2 enthalte. Das Fehlerverhalten war auch anders...

 

Vorher hat der XP Client sofort gestreikt (kann keine sichere Verbindung aushandeln...), und nun, nun wartet er vergeblich auf eine Antwort...

 

Mit Etherreal sehe ich ja auch, daß UDP Pakete auf 4500 fleißig getaushct werden, daß Log der Firewall schreibt auch, daß alle Pakete akzeptiert und geforwarded werden... :confused:

 

Es ist halt zum Wahnsinnig werde...

 

Den Rest werde ich mal schauen.

 

Danke erst einmal

Link zu diesem Kommentar
  • 2 Wochen später...

Problem gelöst!!!

Wer es wissen will,

Win XP SP2 schaltet die Nat-T Unterstützung wieder ab.

Um diese wieder einzuschalten ist folgender Registry eintrag nötig:

[HKLM\System\CurrentControlSet\Services\IPSec\AssumeUDPEncapsulationContextOnSendRule = REG_DWORD].

 

Dieser Wert muß auf 2 gesetzt werden.

1 erlaubt einem Client mit einer öffentlichen IP einen Server hinter Nat zu erreichen.

0 stellt den SP2 Defaultzustand wieder her, also Deaktivierung der NAT-T Unterstützung...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...