Digitalisierungsbox Premium L2TP IPSEC Passthrough auf SBS 2008

vor 8 Jahren

Hallo zusammen,

 

ich habe hier einen SBS 2008 hinter einer Digitalisierungsbox hängen und bisher von außen via PPTP- VPN darauf zugegriffen, was soweit auch wunderbar funktioniert. Aus unterschiedlichsten Gründen möchte ich nun auch via L2TP IPSEC VPN darauf zugreifen können, bekomme das aber nicht zum laufen. Ich verwende dazu nicht die integrierte Lösung der Digitalisierungsbox sondern die Mittel des SBS 2008.

 

Der Server ist soweit eingerichtet (UDP 500 & 4500, ESP, L2TP 1701) und der VPN -Tunnel lässt sich intern auch aufbauen, womit ich davon ausgehe, dass Server und Client richtig konfiguriert sind.

 

In der Digitalisierungsbox sind die NAT eingehend (ip-sec UDP 500, ipsec-natt UDP 4500, ESP, GRE, L2TP UDP 1701) alle konfiguriert und auch in der Firewall freigegeben (außer GRE, da es dafür keine Vorlage gibt).

 

Leider ist eine Anmeldung nicht möglich. Je nach Client-Device lauten die Fehlermeldungen unterschiedlich, aber im Prinzip immer "der Server antwortet nicht". Solangsam sehe ich den Wald vor lauter Bäumen nicht mehr, woran kann es noch liegen?

 

Wäre über jeden Tipp dankbar! - Vielen Dank und viele Grüße

 

EDIT: Zwei Screenshots von NAT und Firewall Config angehängt.

4071

36

    • vor 8 Jahren

      Guten Tag @Tekkleberry

       

      ist der VPN Port des SBS 2008 freigegeben (TCP 1723)?

      Evtl. werden auch TCP 443 und TCP 987 benötigt.

       

      Edit: Mal mit einem Wireshark hineinschauen, dann sehen Sie was gefragt ist.

      0

    • vor 8 Jahren

      Die Nat und Firewall Einträge sehen okay aus. 

       

      Wenn es aus dem internen Netz funktioniert kann es sein das der SBS 2008 den Zugriff aus fremden Subnetze nicht zulässt.  Schalte mal zum testen die Firewall des SBS ab. 

      34

      Antwort

      von

      vor 8 Jahren

      Guten Morgen @Tekkleberry,

      nein, dieses Problem ist nicht bei uns bekannt.
      Ich stelle Ihnen gerne den Kontakt zu unseren Kollegen vom Technischen Service her, die auf die Digibox Premium spezialisiert sind. Bitte tragen Sie dafür die Kundennummer und Ihre Rückrufnummer in Ihr Profil ein.

      Alternativ kann ich Ihnen noch unsere Computerhilfe Business anbieten. Die Kollegen dort können auch bei Telekom-unabhängigen Themen, z.B. rund um Windows weiterhelfen. https://geschaeftskunden.telekom.de/298006

      Viele Grüße
      Svenja B.

      Antwort

      von

      vor 8 Jahren

      @Svenja B.: Vielen Dank für Ihre Nachricht.

       

      Ich habe meine Rückruf- und Kundennummer eingetragen. Bitte beachten Sie, dass es sich bei dem hier beschriebenen Problem nicht um meinen Anschluss bzw. meine Kundennummer handelt.

       

      Selbstverständlich bin ich unter der angegebenen Rückrufnummer erreichbar und kann Ihnen dann die GK-Kundennummer nennen um die es sich dreht.

       

      Ich freue mich auf den Anruf Ihrer Spezialisten. Vielen Dank für Ihre Untersützung.

      Antwort

      von

      vor 8 Jahren

      Guten Tag @Tekkleberry,

      ich übernehme für meine Kollegin Svenja.

      Ich konnte Sie leider mit der eingetragenen Rufnummer im Profil nicht erreichen. Die Rufnummer sei nicht bekannt. Ist die Mobilfunknummer richtig hinterlegt?

      Ich freue mich auf Ihre Nachricht.

      Liebe Grüße
      Adriana P.

      Uneingeloggter Nutzer

      Antwort

      von

    Uneingeloggter Nutzer

    Frage

    von

    Das könnte Ihnen auch weiterhelfen