IPSec VPN Tunnel steht, aber kein Ping möglich
Hallo zusammen,
ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.
IPSec ist eingerichtet und die Gegenstelle ist ein Computer auf dem ein Client von ShrewSoft läuft.
UDP Port 500, 4500 Und ESP und AH sind freigeschaltet.
Die Verbindung baut sich auf, und auch der DPD läuft einwandfrei, allerdings ist es nicht möglich einen PING abzusetzen oder Daten auszutauschen.
Hat jemand eine Idee, woran das liegen könnte?
Gruß Totty
ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.
IPSec ist eingerichtet und die Gegenstelle ist ein Computer auf dem ein Client von ShrewSoft läuft.
UDP Port 500, 4500 Und ESP und AH sind freigeschaltet.
Die Verbindung baut sich auf, und auch der DPD läuft einwandfrei, allerdings ist es nicht möglich einen PING abzusetzen oder Daten auszutauschen.
Hat jemand eine Idee, woran das liegen könnte?
Gruß Totty
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 190659
Url: https://administrator.de/contentid/190659
Ausgedruckt am: 20.11.2024 um 03:11 Uhr
6 Kommentare
Neuester Kommentar
Zitat von @Totty:
ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.
ich habe hier einen Welotec TK701U-RS232 UMTS Router.
Der Router hat eine Telekom SIM Karte und bekommt eine öffentliche IP.
Moin,
hat der wirklich eine nicht-RFC-1918-Adresse? Viele provider verpassen einem eine 10-er Adresse, so daß man doppeltes NAT was für VPN ziemlich ärgerlich ist und andere protokolle außer IP udn UDP totschlägt.
hast Du auch an GRE oder NAT-Traversal gedacht?
lks
Zitat von @Totty:
Und zum Thema VPN, OpenVPN geht ohne Probleme über diese T-Com SIM Karte. Dann sollte es doch auch mit IPSec keine Probleme
geben, oder?
Naja, es kann mitunter ein spannendes Austesten der Optionen des Shrew-Clients werden, um das VPN zu einer bestimmten Gegenstelle zum Fliegen zu bringen.Und zum Thema VPN, OpenVPN geht ohne Probleme über diese T-Com SIM Karte. Dann sollte es doch auch mit IPSec keine Probleme
geben, oder?
Ich hatte auch schon Fälle, in welchen ich nur mit bestimmten Versionen des Clients ein funktionierendes VPN aufbauen konnte.
Da ich allerdings von deinem Router noch nie etwas gehört habe, kann ich bei diesem nicht helfen.
Ein Tipp:
Für Tests habe ich immer einen PC mit UMTS-Anschluss (public IP) und Shrew-Client mit dem VPN-Server verbunden.