hotice
Goto Top

ipSec durch zwei FritzBoxen, evtl. Problem mit NAT?

Hallo,
ich habe ein kleines Problem und hoffe ihr könnt mir helfen.

Folgende Situation:
Ich habe einen Windows XP Prof PC hinter einer FritzBox an jedem Ende der zu erstellenden VPN Verbindung. Ich habe Server und Client soweit eingerichtet und die Verbindung kann auch über das Internet hergestellt werden.

Nun möchte ich diese Verbindung mit ipSec sichern. Ich habe zu diesem Zweck Zertifiakte erstellt und installiert. Es gibt dazu ein Prima Tutorial, hab aber leider grade den Link dazu vermehrt.
Die Ganze Sache mit den Zertifikate funktioniert bei mir in einer VMware Testumgebung auch Problemlos. Jetzt wollte ich die Zertifikate um Die Verbindung durch das Internet legen, dort bekomme ich aber keine Verbindung mit ipSec zustande (ohne geht es).

Die Ports

1723 TCP
GRE
ESP
500 UDP
4500 UDP
10000 TCP

sind auf beiden Seiten offen und an die IP des Clien bzw des Server weitergeleitet.

Ich hatte bereits beim Suchen im Netz gefunden das es dort Probleme mit NAT geben soll. Kann mir da jemand helfen rauszufinden ob es daran liegt und sie ggf. zu beseitigen?

MfG

hotice

Content-Key: 88621

Url: https://administrator.de/contentid/88621

Printed on: April 19, 2024 at 08:04 o'clock

Mitglied: 45877
45877 May 28, 2008 at 15:01:56 (UTC)
Goto Top
ohne log des ipsec clients wird dir keiner weiter helfen können.
Member: hotice
hotice May 28, 2008 at 15:56:16 (UTC)
Goto Top
Danke für die schnelle Reaktion

kannst mir jemand ne kurze erklärung geben wie ich den Log erstelle, bzw. wo ich den rausziehen kann?

Ok, anders:

Ich hab das Problem soweit eingegrenzt, das ich jetzt sicher bin, das es an der Fritzbox liegt.

Die Box kann vpn passthrough (laut Auskunft eines freundlichen Mittarbeiters von AVM können das alle Boxen und es ist auch standartm. aktiviert).
Die Box kann aber mit dem AH nicht umgehen. das heist ich müsste den irgendwie abschalten. Geht das? Wenn ja, wie denn ?