• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

VPN - l2tp / ipsec, a widnows?!

Object Storage Arubacloud
0 głosów
477 wizyt
pytanie zadane 16 lutego 2018 w Sieci komputerowe, internet przez Tedz62 Nowicjusz (160 p.)
Witam,

Uruchomiłem serwer VPN: L2TP / IPSC z kluczem współdzielonym pod windows-em 2016 serwer. Gdy łączę się z zewnątrz np. LTE z komórki (android) wszystko działa super. Gdy na tej samej komórce włączę HOTSPOT i podłączę się pod niego laptopem, laptop nie chce się łączyć z serwerem VPN.

Serwer VPN jest w sieci prywatnej i stoi za routerem opartym o debian. w Iptables przekierowałem porty UDP 500, 4500, 1701 oraz protokoły 47, 50, 51 (zresztą z komórki działa j/w).

Czy muszę coś jeszcze przekierować na ten prywatny adres, pod którym znajduje się serwer VPN?

pozdrawiam Tadeusz
komentarz 16 lutego 2018 przez Tedz62 Nowicjusz (160 p.)
dla prawidłowego działania tunelu na komórce starczy port 500 udp i 4500 udp oraz protokół 50 (tyle testy) niestety nie wytestowałem co zrobić, zeby PC na windzie się łączyło ;(

1 odpowiedź

0 głosów
odpowiedź 21 lutego 2018 przez Tedz62 Nowicjusz (160 p.)
Witam ponownie! Znalazłem odpowiedź na mój problem!

Rzeczywiście chodzi o Windows, a raczej o klienta L2TP IPSEC, który domyślnie jest skonfigurowany do pracy na publicznych adresach (nie NAT). Jeżeli więc serwer VPN, lub klient VPN jest za NAT-em, to domyślna konfiguracja nie pozwoli na zestawienie tunelu IPSEC, po którym przesyłany jest protokół L2TP.

Można to jednak naprawić - a raczej odpowiednio skonfigurować!

Przesyłam link do artykułu gdzie Microsoft wyjaśnia, że ich OS ma jeszcze duże braki w normalnym interface graficznym i trzeba to zrobić ingerując w rejestr SO.

https://support.microsoft.com/pl-pl/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows

Pozdrawiam Tadeusz

Podobne pytania

0 głosów
0 odpowiedzi 178 wizyt
pytanie zadane 24 listopada 2022 w Hostingi, domeny, usługi przez halotelefonek Bywalec (2,410 p.)
0 głosów
0 odpowiedzi 137 wizyt
pytanie zadane 1 kwietnia 2020 w Sieci komputerowe, internet przez KacperNP Nowicjusz (140 p.)
0 głosów
1 odpowiedź 215 wizyt
pytanie zadane 15 sierpnia 2023 w Sieci komputerowe, internet przez darknode Początkujący (430 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...