Digitalisierungsbox Premium L2TP IPSEC Passthrough auf SBS 2008

9 years ago

Hallo zusammen,

 

ich habe hier einen SBS 2008 hinter einer Digitalisierungsbox hängen und bisher von außen via PPTP- VPN darauf zugegriffen, was soweit auch wunderbar funktioniert. Aus unterschiedlichsten Gründen möchte ich nun auch via L2TP IPSEC VPN darauf zugreifen können, bekomme das aber nicht zum laufen. Ich verwende dazu nicht die integrierte Lösung der Digitalisierungsbox sondern die Mittel des SBS 2008.

 

Der Server ist soweit eingerichtet (UDP 500 & 4500, ESP, L2TP 1701) und der VPN -Tunnel lässt sich intern auch aufbauen, womit ich davon ausgehe, dass Server und Client richtig konfiguriert sind.

 

In der Digitalisierungsbox sind die NAT eingehend (ip-sec UDP 500, ipsec-natt UDP 4500, ESP, GRE, L2TP UDP 1701) alle konfiguriert und auch in der Firewall freigegeben (außer GRE, da es dafür keine Vorlage gibt).

 

Leider ist eine Anmeldung nicht möglich. Je nach Client-Device lauten die Fehlermeldungen unterschiedlich, aber im Prinzip immer "der Server antwortet nicht". Solangsam sehe ich den Wald vor lauter Bäumen nicht mehr, woran kann es noch liegen?

 

Wäre über jeden Tipp dankbar! - Vielen Dank und viele Grüße

 

EDIT: Zwei Screenshots von NAT und Firewall Config angehängt.

NAT Screenshot.jpg

Firewall Screenshot.jpg

4078

0

36

    • 9 years ago

      Guten Tag @Tekkleberry

       

      ist der VPN Port des SBS 2008 freigegeben (TCP 1723)?

      Evtl. werden auch TCP 443 und TCP 987 benötigt.

       

      Edit: Mal mit einem Wireshark hineinschauen, dann sehen Sie was gefragt ist.

      0

    • 9 years ago

      Die Nat und Firewall Einträge sehen okay aus. 

       

      Wenn es aus dem internen Netz funktioniert kann es sein das der SBS 2008 den Zugriff aus fremden Subnetze nicht zulässt.  Schalte mal zum testen die Firewall des SBS ab. 

      34

      from

      9 years ago

      Guten Morgen @Tekkleberry,

      nein, dieses Problem ist nicht bei uns bekannt.
      Ich stelle Ihnen gerne den Kontakt zu unseren Kollegen vom Technischen Service her, die auf die Digibox Premium spezialisiert sind. Bitte tragen Sie dafür die Kundennummer und Ihre Rückrufnummer in Ihr Profil ein.

      Alternativ kann ich Ihnen noch unsere Computerhilfe Business anbieten. Die Kollegen dort können auch bei Telekom-unabhängigen Themen, z.B. rund um Windows weiterhelfen. https://geschaeftskunden.telekom.de/298006

      Viele Grüße
      Svenja B.

      0

      from

      9 years ago

      @Svenja B.: Vielen Dank für Ihre Nachricht.

       

      Ich habe meine Rückruf- und Kundennummer eingetragen. Bitte beachten Sie, dass es sich bei dem hier beschriebenen Problem nicht um meinen Anschluss bzw. meine Kundennummer handelt.

       

      Selbstverständlich bin ich unter der angegebenen Rückrufnummer erreichbar und kann Ihnen dann die GK-Kundennummer nennen um die es sich dreht.

       

      Ich freue mich auf den Anruf Ihrer Spezialisten. Vielen Dank für Ihre Untersützung.

      0

      from

      9 years ago

      Guten Tag @Tekkleberry,

      ich übernehme für meine Kollegin Svenja.

      Ich konnte Sie leider mit der eingetragenen Rufnummer im Profil nicht erreichen. Die Rufnummer sei nicht bekannt. Ist die Mobilfunknummer richtig hinterlegt?

      Ich freue mich auf Ihre Nachricht.

      Liebe Grüße
      Adriana P.

      0

      Unlogged in user

      from

    Unlogged in user

    from

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...