DonMarcello
Neuling
Thread Starter
- Mitglied seit
- 21.06.2017
- Beiträge
- 33
Hallo zusammen,
ich bräuchte von euch ein paar Hilfestellungen zu folgendem Problem:
Ich habe einen Microserver Gen8 auf dem via ESXi Windows Server 2016 läuft. Der Internetanschluss kommt von Unitymedia. Hier gibt es ja bekanntlich das DSLite-Problem, das dafür sorgt, dass VPN per IPv4 nicht ohne weiteres funktioniert. Mein aktueller Mobilfunkprovider bietet echtes DS, und somit auch eine IPv6-Adresse an. Jetzt versuche ich das VPN über IPv6 aufzubauen.
Im Windows Server 2016 ist soweit alles fürs VPN eingerichtet. Wenn ich die VPN-Verbindung im selben LAN aufbaue, funktioniert alles. Auch wenn es keinen Sinn macht, somit habe ich aber überprüft, ob die Authentifizierung funktioniert.
Das ganze funktioniert aber nicht aus dem Internet heraus. Das Port Forwarding für L2TP/IPSec mit PSK ist eingerichtet. Der Server ist auch aus dem Internet per Ping V6 erreichbar. Die VPN-Verbindung funktioniert aber nicht. Ich habe via ESXi noch eine Linux-VM laufen. Auf die kann ich auf gleicher Weise per SSH problemlos aus dem Internet zugreifen. Die Ports für L2TP/IPSec hatte ich test weise in der Windows-Firewall auch nochmal explizit freigegeben, was aber auch nicht funktioniert.
Für mich scheint es irgendwie ein Firewall-Problem oder ähnliches beim Win2016 Server zu sein. Am Router liegt es vermutlich nicht, da ja das Linux-SSH funktioniert. Im Port-Forwarding habe ich folgende Ports zum Server eingetragen:
UDP Port Number=500
UDP Port Number=4500
UDP Port Number=1701
Wenn ich die offenen Ports vom Server scanne, sind die oben drei genannten nicht dabei. Auch nicht, wenn ich diese in der Windows Firewall freigebe. Vielleicht liegt hier das Problem.
Kurz nochmal zusammengefasst:
- Der Server ist aus dem Internet per Ping V6 erreichbar
- VPN funktioniert im eigenen LAN, Authentifizierung somit auch
- Die Linux-VM ist per SSH aus dem Internet erreichbar, Port Forwarding sollte somit auch klappen
- Bei gleicher Vorgehensweise wie bei der Linux-VM erreiche ich nicht den Server
- IPv6-Zugriff ist generell über das Smartphone möglich
Vielleicht weiß von euch jemand, woran es hakt. Über ein paar Tipps würde ich mich freuen.
Danke im Voraus!
ich bräuchte von euch ein paar Hilfestellungen zu folgendem Problem:
Ich habe einen Microserver Gen8 auf dem via ESXi Windows Server 2016 läuft. Der Internetanschluss kommt von Unitymedia. Hier gibt es ja bekanntlich das DSLite-Problem, das dafür sorgt, dass VPN per IPv4 nicht ohne weiteres funktioniert. Mein aktueller Mobilfunkprovider bietet echtes DS, und somit auch eine IPv6-Adresse an. Jetzt versuche ich das VPN über IPv6 aufzubauen.
Im Windows Server 2016 ist soweit alles fürs VPN eingerichtet. Wenn ich die VPN-Verbindung im selben LAN aufbaue, funktioniert alles. Auch wenn es keinen Sinn macht, somit habe ich aber überprüft, ob die Authentifizierung funktioniert.
Das ganze funktioniert aber nicht aus dem Internet heraus. Das Port Forwarding für L2TP/IPSec mit PSK ist eingerichtet. Der Server ist auch aus dem Internet per Ping V6 erreichbar. Die VPN-Verbindung funktioniert aber nicht. Ich habe via ESXi noch eine Linux-VM laufen. Auf die kann ich auf gleicher Weise per SSH problemlos aus dem Internet zugreifen. Die Ports für L2TP/IPSec hatte ich test weise in der Windows-Firewall auch nochmal explizit freigegeben, was aber auch nicht funktioniert.
Für mich scheint es irgendwie ein Firewall-Problem oder ähnliches beim Win2016 Server zu sein. Am Router liegt es vermutlich nicht, da ja das Linux-SSH funktioniert. Im Port-Forwarding habe ich folgende Ports zum Server eingetragen:
UDP Port Number=500
UDP Port Number=4500
UDP Port Number=1701
Wenn ich die offenen Ports vom Server scanne, sind die oben drei genannten nicht dabei. Auch nicht, wenn ich diese in der Windows Firewall freigebe. Vielleicht liegt hier das Problem.
Kurz nochmal zusammengefasst:
- Der Server ist aus dem Internet per Ping V6 erreichbar
- VPN funktioniert im eigenen LAN, Authentifizierung somit auch
- Die Linux-VM ist per SSH aus dem Internet erreichbar, Port Forwarding sollte somit auch klappen
- Bei gleicher Vorgehensweise wie bei der Linux-VM erreiche ich nicht den Server
- IPv6-Zugriff ist generell über das Smartphone möglich
Vielleicht weiß von euch jemand, woran es hakt. Über ein paar Tipps würde ich mich freuen.
Danke im Voraus!