VPN Tunnel klappt nicht

Es gibt 4 Antworten in diesem Thema, welches 2.165 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo zusammen!

    Ich habe schon einiges gegoogelt und hier nachgelesen, jedoch komme ich auf keinen grünen Zweig und bitte daher um eure Hilfe.

    Schaffe es nicht einen VPN Tunnel zum Laufen zu bringen (habe mehrere DM Pro hinter diversen WWWs und bei keinem klappt's)


    Ausgangssituation:

    • Hybrid WWW von A1 Österreich - Modem HA35-22 und dahinter eine Dream Machine Pro - aktuelle Firmware.
    • offizielle IP liegt am Router an
    • Dream Machine bekommt DHCP Adresse vom Router (fix)
    • Dream Machine ist beim Router als DMZ Host hinterlegt
    • VPN L2TP ist auf DM konfiguriert


    Was klappt:

    Wenn ich mit einem Notebook im WLAN des A1-Routers hänge (dh. im WAN-Netz der Dream Machine), kann ich mich mittels VPN einen Tunnel

    zur Dream Machine aufmachen und ins interne Netz zugreifen.


    Was nicht klappt:

    Sobald ich aus dem Internet komme erhalte ich auf dem Windows Client die Fehlermeldung

    "Der L2TP-Verbindungsversuch ist fehlgeschlagen, da ein Verarbeitungsfehler während der ersten Sicherheitsaushandlung mit dem

    Remotecomputer aufgetreten ist"

    Das sieht für mich so aus, als ob nicht alle Ports korrekt weitergeleitet werden !?!?


    Das habe ich bereits zusätzlich getestet:

    • Firewall- und Portweiterleitung auf der Dream Machine ins Interne Netz funktioniert (dh. mit offizieller WWW IP kann ich zb. auf ein HTTP Port eines internen Druckers zugreifen)
    • am A1 Router habe ich zusätzlich zum DMZ auch noch die Ports 500 UDP und 1701 UDP auf das WAN der Dream Machine weitergeleitet

    Leider bin ich jetzt mit meinem Latein am Ende, was ich noch machen könnte ...


    Vielleicht hat jemand von euch noch einen Vorschlag bzw. eine Idee.

    Vielen Dank!

  • Hi! ich habe diese Anfrage auch schon an A1 gestellt - lt. denen ja ...

    Siehst Du an der UDM die öffentliche IP-Adresse? Alles IPv4 oder auch / nur IPv6?

    Du schriebst oben offizielle IP liegt am Router an. Meinst Du damit die öffentliche IP? Egal wie, aber wenn das der Fall ist, dann scheint die A1-Box nicht im BridgeMode zu arbeiten, denn dann sollte die öffentliche Adresse ja an der UDM zu sehen sein - meiner Meinung nach.


    Die Hybrid-Box hat bestimmt keine echte öffentliche, von der ganzen Welt aus erreichbaren Adresse, oder? Bei uns bekommen z.B. Mobiltelefone keine Adresse, unter der sie auch von außen erreichbar sind. :thinking_face::smiling_face_with_halo:


    Schöne Grüße aus Preußen in die Alpen. Wär' gern auch mal wieder da. #Tyrol #Stubai