Mikrotik L2TP IPSec Einwahl ohne PSK?

Mitglied: tom1234

tom1234 (Level 1) - Jetzt verbinden

29.03.2016 um 11:00 Uhr, 1532 Aufrufe, 1 Kommentar

Hi.
Ich habe die Konfiguration im Mikrotik wie im Forum in den Anleitungen beschrieben ausgeführt und Verbindung funktioniert. Wenn ich allerdings im Windows nicht explizit L2TP IPSec eingebe sondern nur automatisch, kann der Client sich auch ohne den PSK verbinden ohne IPSEC Verschlüsselung. Wie kann ich die Einwahl mit PSK erzwingen?
Mitglied: 114757
114757 (Level 4)
29.03.2016, aktualisiert um 11:32 Uhr
Moin,
dafür musst du ein Skript auf dem Mikrotik bemühen das nur IPSec Peers den L2TP Zugriff in der Firewall gewähren lässt:
Securing L2TP Server for IPSec
Denn der L2TP Service bietet leider noch keine IPSec Policy Option. Wenn dieser also nur für IPSec Clients verfügbar sein soll musst du es wie oben über eine automatisierte Adressliste zum Freischalten der Ports in der Firewall lösen, oder alternativ auch ein anderes Protokoll wie z.B. SSTP für die Clienteinwahl nutzen (beherrscht der Mikrotik ebenfalls hervorragend in Verbindung mit Windows Clients).
Ein reiner IPSec Tunnel ließe sich auch einrichten, dafür bräuchtest du aber dann z.B. Shrewsoft, da Windows selber keine reinen IKEv1 Tunnel aufbauen kann.

Gruß jodel32
Bitte warten ..
Heiß diskutierte Inhalte
LAN, WAN, Wireless
Starlink im Unternehmen?
0xFFFFVor 21 StundenFrageLAN, WAN, Wireless40 Kommentare

Guten Morgen Admins, leider leiden wir darunter, dass wir uns hier in DE noch in einem Entwicklungsland was die Internetanbindung angeht, sehr. Nun kam ...

Off Topic
Klimaanlage im Serverraum
gelöst imebroVor 17 StundenFrageOff Topic20 Kommentare

Hallo, wir haben einen kleinen Serverraum (viell. 5 - 6 m²), in dem ein Serverschrank steht. Der Raum hat kein Fenster!!! Darin befinden sich ...

Microsoft
Datenkrake - Browser
DennisWeberVor 1 TagErfahrungsberichtMicrosoft11 Kommentare

Hallo zusammen, ich empfehle euch mal definitiv in "Temp" Verzeichnis eures Browsers zu schauen. Es war für mich erschreckend, wie viele wichtige Dokumente und ...

Netzwerkmanagement
Sicherheitsrisiken Synology DS Admin Konto
RitchtoolsVor 1 TagFrageNetzwerkmanagement6 Kommentare

Hallo Zusammen, ich habe die Pflege von einem Firmen NAS übernommen (Synology) es sind mehrere Rechner im Netzwerk die auf Daten zugreifen. Leider hat ...

Windows 10
Windows 10 hängt bei Neustart immer bei "Bitte warten" über Stunden
gelöst Odde23Vor 18 StundenFrageWindows 1023 Kommentare

Ich habe seit längerem, um genau zu sein seit gut einem Jahr, da wurde der Rechner gekauft, das Problem, dass der Rechner bei einem ...

Windows 10
Windows 10 verliert die Druckertreiber
KMP1988Vor 1 TagFrageWindows 1010 Kommentare

Servus zusammen, wir haben bei einem Kunden folgende Konstellation: - Server2019 (AD, DNS, DHCP) - Server2019 (Print-Server-Rolle) - W10-Clients Die Drucker werden übers Logon-Scirpt ...

DNS
Opendns.com - Kosten?
cordialVor 1 TagFrageDNS2 Kommentare

Moin, Ich möchte gerne den OpenDNS Dienst mal verstehen. Hab da schon länger einen Account mit Filterung. Die "Free" Edition bei OpenDNS ist doch ...

Windows 10
Windows 10 System Recovery Ordner fast 60 GB - Wie löschen?
Looser27Vor 1 TagFrageWindows 106 Kommentare

Guten Morgen, bei einem unserer Clients funktioniert scheinbar das automatische Aufräumen nach Updates / Upgrades nicht. Wie kann ich dem Kollegen auf die Schnelle ...