15. Mai 200917 j Hiho Ich hab kurz ne Frage... VPN mit L2TP und IPSec über NAT geht doch nur, wenn man: -NAT-Traversal hat bzw. das unterstützt wird -die Ports direkt durchgeleitet werden oder? Greetz Overlord
17. Mai 200917 j Ja genau. Du brauchst bei IPsec den UDP-Port 500 fuer die Aushandlung der Keys (IKE) und den UDP-Port 4500 fuer NAT-T (in UDP eingepacktes ESP). Wenn kein NAT-T verwendet wird, dann brauchst Du fuer ESP anstelle des UDP-Ports 4500 das IP-Protokoll Nr. 50 (IP-Protokoll, nicht Portnummer!). Der UDP-Port 500 und ESP sind meist in der Router-Funktion IPsec-Passthrough bereits drin. Bei Nutzung von L2TP kommt noch der UDP-Port 1701 dazu. Bearbeitet 17. Mai 200917 j von hades
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.