hades Geschrieben 13. Juli 2004 Teilen Geschrieben 13. Juli 2004 Wir haben hier einen ISA-Server, der auf einem Win2k Server mit SP4 installiert ist. Der ISA soll als VPN-Protokolle neben PPTP auch L2TP durchlassen. Der VPN-Server steht im oeffentlichen Netz und der VPN-Client im privaten Netz, was ueber NAT an das oeffentliche Netz angebunden ist. Mit PPTP gibt es keine Probleme, nur L2TP funktioniert nicht. Durchgelassen wird folgendes: - L2TP IKE (Port 500 tcp/udp) - L2TP (Port 1701 tcp/udp) - NAT-T (Port 4500 tcp/udp) - IPsec ESP (Protokoll ID: 50) - IPsec AH (Protokoll ID: 51) - PPTP (Port 1723 tcp/udp) - GRE (Protokoll ID: 47) Meine Vermutung ist jetzt, dass diese Konstellation erst mit Windows 2003 funktioniert, da erst dort NAT-T unterstuetzt wird. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 14. Juli 2004 Teilen Geschrieben 14. Juli 2004 AFAIK ist NAT-T erst mit 2003 implementiert. Guckst Du auch hier Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Alter Sack Geschrieben 19. Juli 2004 Teilen Geschrieben 19. Juli 2004 Auch unter Win 2k sollte NAT-T funktionieren. Probier mal diesen Patch vieleicht hilft dieser. http://support.microsoft.com/?kbid=818043 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 19. Juli 2004 Autor Teilen Geschrieben 19. Juli 2004 Das ist ein Patch fuer die Clientsysteme Windows 2000 Prof und XP. Fuer Server ist dieser Patch nicht geeignet. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
spree Geschrieben 21. Juli 2004 Teilen Geschrieben 21. Juli 2004 AH geht meines wissens nicht über NAT, nur ESP. Vielleicht liegts daran? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 22. Juli 2004 Autor Teilen Geschrieben 22. Juli 2004 AH geht meines wissens nicht über NAT, nur ESP. Vielleicht liegts daran? Beides hat Probleme mit NAT. Aus diesem Grund moechte ich NAT-Traversal (NAT-T) nutzen, was anscheinend auf Serverseite erst mit 2003 Server funktioniert. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.