VPN IPSec mit ESP ohne AH

  • #1
M

moonbiker

Neues Mitglied
Themenersteller
Dabei seit
18.07.2007
Beiträge
3
Reaktionspunkte
0
Hi,

ich möchte meinen W2k3 Server hinter meiner Fritzbox erreichen um einen VPN Tunnel mit IPSec aufzubauen. Mit PPTP funktioniert es von Außen, im internen Netz (ohne eine FB dazwischen) kann ich auch IPSec aufbauen. Nur von Außen klappt es mit IPSec leider nicht.
In Erfahrung bringen konnte ich, dass die FB kein AH (Authentification Header) unterstützt, wohl aber ESP.

Wie kann ich nun meine FB (Ports?) bzw meinen Server konfigurieren, dass ich auch IPSec aufgebaut bekomme?
Selbst in der DMZ ist der Server per IPSec nicht von Außen zu erreichen.

Der->Fehler' liegt zwar augenscheinlich in der FB, aber kann man IPSec nicht auch ohne AH machen?
Welche Rolle spielt NAT-T dabei?

Vielen Dank
Moonbiker
 
  • #2
NAT-T heisst NAT-Traversal, ein Keepalive Signal welches es online hält.
Als Protokolle musst du UDP 500/10000/4500 und TCP 50/51 freigeben.
 
  • #3
brachte leider keinen Erfolg - ich vermute weiterhin dass es am Filtern der AH-Sache liegt
 
  • #4
ev kann mir jmd auch eine andere VPN Lösung empfehlen, bspweise OpenVPN oder so - wer hat erfahrungen damit?
 
Thema:

VPN IPSec mit ESP ohne AH

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben