Ich habe eine Firewall / einen Router (macht kein NAT).
Ich habe gegoogelt und widersprüchliche Antworten gesehen. Es scheint, dass UDP 500 die häufigste ist. Aber die anderen sind verwirrend. 1701, 4500.
Und manche sagen, ich muss auch gre 50 oder 47 oder 50 & 51 zulassen.
Ok, welche Ports sind die richtigen, damit IPSec / L2TP in einer gerouteten Umgebung ohne NAT funktioniert? dh ich möchte den eingebauten Windows-Client verwenden, um eine Verbindung zu einem VPN hinter diesem Router / Firewall herzustellen.
Vielleicht ist es eine gute Antwort, hier anzugeben, welche Ports für verschiedene Situationen geöffnet werden sollen. Ich denke, das wäre für viele Menschen nützlich.
Antworten:
Hier sind die Ports und Protokolle:
Außerdem wird Port 1701 vom L2TP-Server verwendet, es sollten jedoch keine Verbindungen von außen zu ihm zugelassen werden. Es gibt eine spezielle Firewall-Regel, die nur IPSEC-gesicherten eingehenden Datenverkehr an diesem Port zulässt.
Wenn Sie IPTABLES verwenden und sich Ihr L2TP-Server direkt im Internet befindet, müssen Sie folgende Regeln beachten:
Wo
$EXT_NIC
ist der Name Ihrer externen Netzwerkkarte, z. B. ppp0?quelle
IPSec benötigt UDP-Port 500 + IP-Protokoll 50 und 51 - aber Sie können stattdessen NAt-T verwenden, das UDP-Port 4500 benötigt. Andererseits verwendet L2TP den UDP-Port 1701. Wenn Sie versuchen, IPSec-Verkehr über ein "normales" Wi zu leiten -Fi-Router und es gibt keine IPSec-Pass-Through-Option. Ich empfehle, die Ports 500 und 4500 zu öffnen. Zumindest funktioniert das bei mir so. Hoffe das hilft.
quelle