jogele
Goto Top

VPN Probleme mit NCP Client - Zugriff auf Sinus DSL Router

Habe auf eine Laptop WLAN mit einer 3 Com Karte eingerichtet. Der NCP Client ist fertig eingerichtet mit Zertifikat. Die Einwahl über HotSpot bzw. ISDN und anschließender Start des NCP Clients bzw VPN funktioniert einwandfrei und die VPN Verbindung kommt zustande.
Dies zur Vorgeschichte.
Ein WLAN Verbindungsaufbau über den Sinus Router funktioniert auch, ebenso der
Internetzugriff. Sobald ich aber den NCP Client starte und die gleiche VPN aufbauen will
kommt keine VPN zustande. Es sieht so aus als ob DatenPakete versandt werden die
Antwortpakete aber nicht über den Router zurückkommen. Habe schon alle mögliche Einstellungen an dem Router aus und wieder eingeschaltet.
Hat jemand noch vielleicht eine rettende Idee???

Content-Key: 34523

Url: https://administrator.de/contentid/34523

Printed on: April 25, 2024 at 10:04 o'clock

Member: Jogele
Jogele Jun 21, 2006 at 06:39:28 (UTC)
Goto Top
Nachdem ich bei der Hotline von T-Online eine sehr qualifizierte Auskunft erhalten habe(
man hat mich aus der Leitung geschmissen) habe ich mich mit leicht erötendem Kopf
auf die weitere Suche gemacht.
Des Rätels Lösung ist im Router Sinus 154 DSL Basic 3 oder beim Sinus 154 DSL SE
unter dem Menüepunkt Nat ein/aus ... Spezialanwendungen Port 500 UDP und Port 500 bei TCP freischalten und die Sache läuft.
Genaue Einträge: 1.)Privater Clint/Port Typ 500 UDP und öffentlicher Port/Typ 500 UDP und aktivieren sowie bei 2.) Privater Clint/Port Typ 500 TCP und öffentlicher Port/Typ 500 TCP und aktivieren.

Hoffe ich kann jemand damit helfen.
Member: aqui
aqui Jun 25, 2006 at 17:35:34 (UTC)
Goto Top
Das ist kein Problem des Routers sondern ein Standardproblem von IPsec wenn es in Network Adress Translation Umgebungen benutzt wird. Das ist bei fast allen Consumer Routern der Fall. IPsec ESP lässt sich mehr schlecht als recht über NAT übertragen aber AH (Authentication Header) gar nicht. UDP Port 500 ist das IKE (Internet Key Exchange) Protokoll. Wenn du das nicht in die Forwarding Tabelle einträgst geht meist nix mit VPN, das war auch dein Problem. Ist aber ein altbekanntes Standardproblem hier im Forum face-wink
Hätte mich auch gewundert wenn die T-Com Hotline das gewusst hätte.....