Windows VPN (oder anderer Windows VPN Client) zur USG-Pro-4 lauffähig bekommen

Es gibt 16 Antworten in diesem Thema, welches 11.240 mal aufgerufen wurde. Der letzte Beitrag () ist von HammF.

  • Hallo Zusammen,

    ich wollte mich erkundigen, ob es möglich ist einen VPN von Windows Geräten zur USG-Pro-4 herzustellen. Wie ich schon feststellen konnte, gibt es bei MacOS und iOS keinerlei Probleme, eine Verbindung von Windows Clients ist mir aber noch nicht gelungen.



    Unter Windows bekomme ich immer folgende Fehlermeldung:


    Getestet hab ich zwei Windows Rechner und eine Windows VM, immer die gleiche Meldung. Ich hab einen der Windows Rechner auch in einen mobilen Hotspot gesetzt um Probleme im Netzwerk auszuschließen. Zuvor hatte ich einen der Windows Rechner als "Exposed Host" auf der FritzBox konfiguriert, um mögliche Probleme mit den Ports auszuschließen.

    Aus dem gleichen Netzwerk gibt es keinerlei Probleme mit MacOS oder iOS Geräte, diese stellen sofort eine Verbindung her.

    Die Windows Geräte sind wie folgt konfiguriert:




    Im Adapter wurde von mir Chap-v2 aktiviert (wie in der Anleitung von Unify gefordert).


    Laut der Website von Unify soll es ja angeblich auch unter Windows funktionieren. Ich glaube das ganze inzwischen eigentlich nicht mehr.

    Unifi Artikel "UniFi - USG/UDM: Configuring L2TP Remote Access VPN"




    Inzwischen hab ich einige weitere Tests gemacht, hier eine Ubuntu VM unter dem Winodws 10 welches obigen Fehler wirft, wie zu sehen ist, wird ohne Probleme eine Verbindung hergestellt:





    Einstellungen auf dem Unifi Controller:


    Nach diesem Artikel: https://help.ui.com/hc/en-us/a…ng-L2TP-Remote-Access-VPN



    RADIUS-Server:


    RADIUS-User:


    Remote User VPN:




    Wie bereits erwähnt, funktioniert der VPN unter MacOS, iOS, Ubuntu (welches virtuell auf dem Windows Rechner läuft, der obige Fehlermeldung erzeugt)


    Hier mal ein Bild von der VM mit verbundenem VPN:

    2 Mal editiert, zuletzt von iThomas ()

  • geht ohne Probleme, ist nur Vorarbeit notwendig.

    Zum einen

    https://docs.microsoft.com/de-…erver-behind-nat-t-device

    Diesen Änderungen an der Reg. sollte durchgeführt werden, Wichtig Neustart.

    Dann musst du noch in den Netzwerkadapter Einstellungen den Miniport L2TP Adapter suchen und unter Eigenschaften/Sicherheit MS2Chap einschalten. (Oh hast du schon)

  • geht ohne Probleme, ist nur Vorarbeit notwendig.

    Zum einen

    https://docs.microsoft.com/de-…erver-behind-nat-t-device

    Diesen Änderungen an der Reg. sollte durchgeführt werden, Wichtig Neustart.

    Dann musst du noch in den Netzwerkadapter Einstellungen den Miniport L2TP Adapter suchen und unter Eigenschaften/Sicherheit MS2Chap einschalten. (Oh hast du schon)

    Hi und danke für deine Hilfe,

    Ich hab den Schlüssel und Wert manuell erzeugen müssen, hat leider nicht geholfen.

  • Bei mir wählen sich 5 Mitarbeiter mit Windows-Rechnern über VPN ein, funktioniert problemlos und bei keinem Rechner wurde in der Registry was geädert.


    Die Einstellungen sehen so aus wie vom Themenstarter gezeigt. Lediglich Nameserver im VPN-Netz steht auf AUTO und Accounting Interim Intervall auf 600.


    Das USG hängt bei mir hinter einem VIGOR Router.



    Gerade nochmal getestet, war eine Sache von 3 Minuten.

    Diverser Netzwerkkram halt. :upside_down_face:

    Einmal editiert, zuletzt von Dreamer ()


  • Bei mir ist die USG hinter einer FritzBox (Exposed Host), allerdings geht ja die VPN Verbindung von jedem beliebigen System außer Windows (iPhone, Max, Linux getestet).

    Welche Version setzt du ein?

  • Ich hatte bei meinem Kumpel das Problem, dass dem Windows-Rechner anscheinend der vorinstallierte Schlüssel nicht gefallen hat. Es kam einfach keine Verbindung zustande, erst nachdem wir einen längeren/komplizierteren Pre-Shared-Key eingesetzt hatten.


    Habe ich jetzt irgendwie dunkel in Erinnerung, kann aber natürlich für NIX garantieren.

    Diverser Netzwerkkram halt. :upside_down_face:

  • Also bei mir ist es genau so eingestellt.

    Kann mir aber schwer vorstellen, das es an dem Myfritz konto liegt weil dann müsste die Fehlermeldung anders aussehen denke ich.

    Verstehe auch nicht warum Windoof da wieder so viele Probleme hat.


    Danke dir

  • Hallo, gibt es eine Lösung für die genannte Konstellation?

    Windows -> Fritzbox - > Internet - > Fritzbox (Exposed Host) -> UDM

    Ich bekomme sowohl mit Linux als auch meinem Android Phone direkt eine Verbindung aber Windows treibt mich in den Wahnsinn.

    Registry Key schon angepasst und immer noch fehlt die Sicherheitsrichtlinie.

    Gibt es keinen alternativen Client (habe bisher keinen gefunden).

    Aktuell habe ich auf einem Raspi hinter der UDM einen OpenVPN instanz am laufen aber eine Lösung sollte dies ja auch nicht sein.

    Hat jemand Erfahrung damit OpenVPN auf der UDM laufen zu lassen??