l2tp/ipsec vpn server einrichten

Haloman

Lt. Commander
Registriert
Jan. 2005
Beiträge
1.468
Hallo,

hab mir einen Ubiquiti edgerouter X zugelegt und möchte dort nun einen l2tp Ipsec VPN Server aufsetzen. Das besondere ist das sich das Gerät hinter einem vorhandenem Router befindet.

Der Router / Gateway hat die 192.168.0.1. Das Ubiquiti gerät erhält über eth0 via dhcp eine Adresse. Eth0 ist als Wan konfiguriert und die restlichen Ports als switch0.

Habe das ganze folgendermaßen eingerichtet:
set vpn ipsec ipsec-interfaces interface eth0
set vpn ipsec nat-traversal enable
set vpn ipsec nat-networks allowed-network 0.0.0.0/0

set vpn l2tp remote-access dhcp-interface eth0

set vpn l2tp remote-access client-ip-pool start 192.168.1.240
set vpn l2tp remote-access client-ip-pool stop 192.168.1.250

set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret "vpn_secret_psk"

set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username test password test

set vpn l2tp remote-access mtu 1500
set vpn l2tp remote-access dns-servers server-1 8.8.8.8
set vpn l2tp remote-access dns-servers server-2 8.8.4.4

Zugriff erfolgt dann vom Client mit der IP 192.168.0.130 auf den VPN Server mit der DHCP IP X.

Funktionieren tut das ganze null. Mir ist nur einfach nicht klar wo der Fehler sein soll. Muss dazu gestehen das ich mich auch nicht so recht damit auskenne hatte da einfach mal auf eine funktionierende Anleitung gehofft.:cool_alt:.

Bin für jede Hilfe dankbar.
 
Hab die umgebung mal ein wenig vereinfacht und habe den VPN Server ins lokale netz gepackt. Eth0 wurde dann von meinem DHCP Server mit ner IP versorgt. Habe das jetzt einfach mal so gemacht um zumindest mal zu sehen wo es hakt.

Aber auch hier ging es nicht und hier wäre ja NAT ersteinmal egal. Jetzt hatte ich die ganze Zeit als Client den integrierten von Win10. Also habe ich testweise mal ein Win7 in VBox installiert und dort den l2tp/ipsec Client getestet.

Schon klappte die ganze Sache. Morgen probiere ich das nochmal mit von einem Zugriff aus dem Internet.
 
Zurück
Oben