-Overlord- Geschrieben 15. Mai 2009 Geschrieben 15. Mai 2009 Hiho Ich hab kurz ne Frage... VPN mit L2TP und IPSec über NAT geht doch nur, wenn man: -NAT-Traversal hat bzw. das unterstützt wird -die Ports direkt durchgeleitet werden oder? Greetz Overlord Zitieren
hades Geschrieben 17. Mai 2009 Geschrieben 17. Mai 2009 (bearbeitet) Ja genau. Du brauchst bei IPsec den UDP-Port 500 fuer die Aushandlung der Keys (IKE) und den UDP-Port 4500 fuer NAT-T (in UDP eingepacktes ESP). Wenn kein NAT-T verwendet wird, dann brauchst Du fuer ESP anstelle des UDP-Ports 4500 das IP-Protokoll Nr. 50 (IP-Protokoll, nicht Portnummer!). Der UDP-Port 500 und ESP sind meist in der Router-Funktion IPsec-Passthrough bereits drin. Bei Nutzung von L2TP kommt noch der UDP-Port 1701 dazu. Bearbeitet 17. Mai 2009 von hades Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.