• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

[L2TP IPSec] Poorten Geblokt?

Status
Niet open voor verdere reacties.
S

Sef

(Repost van een ander forum waar ik geen antwoord verwacht te krijgen door inactiviteit.)

Hallo Ziggo Gebruikers.

Nu hoop ik, dat jullie iets begrijpen van mijn bericht. VPN's, en met name IPSec of L2TP is niet voor iedereen weggelegd.

Here we go.

Sinds een tijdje is het om diverse redenen nodig om met mijn thuisnetwerk te verbinden. Daarvoor gebruik ik een Linux server. Er zijn diverse keuzes.

PPTP. Werkt perfect, ook met Ziggo. Alleen zo lek als een mandje. Vereist een openstaand GRE Protocol en TCP Poort 1723.

OpenVPN. Werk ook perfect met Ziggo. Veilig. Alleen instabiel. Vereist alleen een TCP of UDP poort naar keuze.

L2TP/IPSec. Dit zijn twee losse protocollen. Eerst word een native IPSec verbinding opgebouwd, en daarbinnen een L2TP verbinding getunneld. Zeer moeilijk in te stellen server sided. Windows, Linux en Mac hebben hier native clients voor. Instellen van een client is gemakkelijk. Dankzij dynamische encryptie het veiligste VPN protocol.

Vereist:

Open poorten:

500UDP (IKE)
4500UDP (IPSec NAT-T)
ESP Protocol (IP Protocol 50)
en het AH Protocol (IP Protocol 51)

Een VPN Passthrough router, en de nodige computerkennis.

Dit heb ik allen. De Router die ik heb is een D-Link DIR-655. Ondersteund VPN Passtrough.

Nu komt het.

Op mijn LAN verbinden gaat perfect. Maar als ik de poorten en protocollen openzet, en verbind vanaf een ander extern IP, bereiken de paketten de server niet meer. Ik heb er ongelooflijk mee liggen troubleshooten, maar het mag niet baten. LAN werkt, Extern niet.

Er is nog maar een conclusie mogelijk. Ziggo blokt de poorten en protocollen af. Er is al langer bekend, dat Ziggo poort 25 blokkeert. Wellicht heb ik een nieuwe blokkade gevonden?

Uiteraard heb ik gebeld met de Ziggo klantenservice. Daar word ik doorverwezen naar het Ziggo-Plus service nummer. Kosten: 65 cent per minuut. Waarom moet ik betalen om te weten te komen wat er geblokkeerd word?

Kunnen jullie opheldering geven?
Sef
 
Voor zover ik weet word er geen van de door jou opgesomde poorten geblokkeerd door Ziggo, en ik zie er ook niet echt een reden voor.

Andere vraag, als je de server direct met het modem verbind, en dus de router er eventjes tussenuit haalt, werkt het dan misschien wel vanaf extern?
 
Voor zover ik weet word er geen van de door jou opgesomde poorten geblokkeerd door Ziggo, en ik zie er ook niet echt een reden voor.

Andere vraag, als je de server direct met het modem verbind, en dus de router er eventjes tussenuit haalt, werkt het dan misschien wel vanaf extern?

Er is een probleem. De server is geritualiseerd, en heb zogauw geen pc met 2 netwerk kaarten liggen...
 
Kan je bv wel een uberhaupt connecten naar je server (via andere poorten en/of protocollen)?
 
Je zou eens kunnen proberen om vanaf een externe verbinding met bijvoorbeeld nmap wat testjes te doen. Dan kan je in ieder geval erachter komen welke poort en of protocollen er geblokkeerd zijn.

Bij mijn weten blokkeert Ziggo geen van deze poorten en/of protocollen.
 
Ik kan gewoon over mijn DIR-655 en Windows 7 een verbinding maken over L2TP/Ipsec naar ons bedrijf netwerk.
 
Geen enkel probleem om met m'n iPad via IPSEC verbinding te maken met m'n Astaro router.
 
Ik kan gewoon over mijn DIR-655 en Windows 7 een verbinding maken over L2TP/Ipsec naar ons bedrijf netwerk.

Dat is NAT-t

Geen enkel probleem om met m'n iPad via IPSEC verbinding te maken met m'n Astaro router.

Als Astaro nu eens NAD support bood, kon ik die eens uit testen. (dwz. WAN aan de NAD en LAN aan de NIC) Maar daar heb ik dus weinig aan.

---Nevermind---

Ik denk de oorzaak te hebben gevonden, maar de oplossing...

>>>Klik, Klik, Klik*, Klik, Klik, en zo kan ik nog wel even doorgaan...<<<

*Citaat:
As a result it only worked by wiring the computer directly to the Cable modem. Why I have not a clue.
Conclusie: Mijn router heeft hardware matige bugs die mij hoofdpijn bezorgen.

NMap testjes ga ik niet uitvoeren, want nadat ik eens ben gaan Googlen en ik op het bovenstaande uitkwam... Geloof ik jullie op jullie woord.

Router verkopen, en zelf een security gateway bouwen? Weet iemand nog een goed Atom bordje met 2 GBe NICs (Liefst Intel NICs), die niet al te prijzig is? De mijne schieten ruim boven de honderd.

Dank voor jullie hulp!
 
Is dit voor je doel geschikt https://www.newegg.ca/Product/Product.aspx?Item=N82E16856119012 ?
Helaas is de on-board NIC 10/100 maar het Intel bordje heeft één pci-slot waarin een dual-NIC van Intel/IBM of zo kan worden bijgeplaatst.

Veel duurder maar geen extra NIC nodig is https://www.newegg.com/Product/ComboBundleDetails.aspx?ItemList=Combo.539627

Zelf zou ik gaan voor meer investeren op basis van een DH57JG met een I3 530 en een extra Intel Gigabit CT desktop adapter en een Spire SPM210B kastje daar zou ik dan Ubuntu server minimal op zetten met VMware server of zo en de rest daarop virtualiseren. Voor niet teveel geld een stevige router/nas.
 
Laatst bewerkt door een moderator:
Status
Niet open voor verdere reacties.
Terug
Bovenaan