MikroTik VPN
Hallo zusammen,
ich habe zu Hause hinter einer Fritzbox einen MikroTik-Router als L2TP/IPSec-Server für VPN am Laufen. Von unterwegs greife ich dann mit iOS oder Windows-Clients auf mein Netzwerk zu. Grundsätzlich funktioniert das alles auch wie gewünscht.
Nun habe ich eine Anwendung bei der sich die Clients direkt sehen müssen. Wenn ein Client zu Hause im Netz ist und der andere über VPN verbunden funktioniert es auch. Wenn aber beide Clients über VPN verbunden sind funktioniert es nicht. Obwohl die Clients dann im selben Netzsegment sind, sehen sie sich nicht.
Sicher muss da am MikroTik ein „Haken“ gesetzt werden - ich weis nur nicht nach was ich suchen soll.
Hat jemand eine Idee was das Problem sein könnte.
Ich hoffe ich habe alle wesentlichen Infos geschildert - falls nicht liefere ich natürlich gern nach.
Viele Grüße
Alex
ich habe zu Hause hinter einer Fritzbox einen MikroTik-Router als L2TP/IPSec-Server für VPN am Laufen. Von unterwegs greife ich dann mit iOS oder Windows-Clients auf mein Netzwerk zu. Grundsätzlich funktioniert das alles auch wie gewünscht.
Nun habe ich eine Anwendung bei der sich die Clients direkt sehen müssen. Wenn ein Client zu Hause im Netz ist und der andere über VPN verbunden funktioniert es auch. Wenn aber beide Clients über VPN verbunden sind funktioniert es nicht. Obwohl die Clients dann im selben Netzsegment sind, sehen sie sich nicht.
Sicher muss da am MikroTik ein „Haken“ gesetzt werden - ich weis nur nicht nach was ich suchen soll.
Hat jemand eine Idee was das Problem sein könnte.
Ich hoffe ich habe alle wesentlichen Infos geschildert - falls nicht liefere ich natürlich gern nach.
Viele Grüße
Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 566244
Url: https://administrator.de/forum/mikrotik-vpn-566244.html
Ausgedruckt am: 22.12.2024 um 14:12 Uhr
10 Kommentare
Neuester Kommentar
https://forum.mikrotik.com/viewtopic.php?t=126454
"Routes" Feld in den PPP Secrets oder statisch nachtragen damit sich die /30er Client Netze routen lassen. L2TP ist ein Point to Point Protokoll was /30er Prefixe für jede Client Verbindung nutzt. Du musst also dem L2TP Server die Routen zu den anderen Client Netzen bekannt geben.
"Routes" Feld in den PPP Secrets oder statisch nachtragen damit sich die /30er Client Netze routen lassen. L2TP ist ein Point to Point Protokoll was /30er Prefixe für jede Client Verbindung nutzt. Du musst also dem L2TP Server die Routen zu den anderen Client Netzen bekannt geben.
Das L2TP Protokoll nutzt für jeden Client ein eigenes /30er Netzwerk aus deinem Pool. Der Mikrotik muss also alle diese /30er Usernetze kennen damit er den Client zu Client Traffic routen kann. Ohne das er also alles diese /30er netze nicht in seiner Routing Tabelle hat kann er die Clients untereinander nicht routen. Daran scheitert im Default die Client zu Client Kommunikation bei L2TP.
Du musst also diese Netze entweder beim PPP Aufbau dynamisch anlegen lassen oder trägst sie statisch ein.
Du solltest auch noch auf dem Radar haben das bei Windows Clients die lokale Firewall zusätzlich jeglichen ICMP Traffic (Ping etc.) und jeglichen Traffic aus fremden IP Netzen per se blockiert. Da alle Clients eigene Netze haben sind das für die Firewall alles fremde Netze die geblockt werden. Hier musst du bei Client zu Client also auch die lokale Windows Firewall anpassen.
Du musst also diese Netze entweder beim PPP Aufbau dynamisch anlegen lassen oder trägst sie statisch ein.
Du solltest auch noch auf dem Radar haben das bei Windows Clients die lokale Firewall zusätzlich jeglichen ICMP Traffic (Ping etc.) und jeglichen Traffic aus fremden IP Netzen per se blockiert. Da alle Clients eigene Netze haben sind das für die Firewall alles fremde Netze die geblockt werden. Hier musst du bei Client zu Client also auch die lokale Windows Firewall anpassen.
Nur nochmal doof nachgefragt: Das NAT (IP Adress Translation) hast du im VPN Tunnel deaktiviert ??
Scheitern am IPsec VPN mit MikroTik
Scheitern am IPsec VPN mit MikroTik