Zwei Diskstations über L2TP/IPSec koppeln

Status
Für weitere Antworten geschlossen.

Valdo

Benutzer
Mitglied seit
04. Sep 2012
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Nachdem ich nun den ganzen Nachmittag probiert habe und gescheitert bin, hoffe ich, ihr könnt mir bei meinem Problem helfen.

Ich versuche zwei Diskstations über ein L2TP/IPSec VPN zu koppeln. In der Theorie war das auch ganz einfach.

Der Aufbau ist folgender:

DS 214 - Router "TP Link" - Unitymedia Internet - 1&1 Internet - Fritzbox 7360 SL - DS 212+

Auf der DS 214 läuft der VPN Server und wenn ich mich mit meinem Android Handy versuche einzuwählen, dann funktioniert das auch ohne weitere Probleme.

Sobald ich aber von der DS212+ versuche über Systemsteuerung - Netzwerk-Schnittstelle mich einzuwählen, dann bekomme ich den VPN nicht zum laufen.

Wenn ich "Server befindet sich hinter NAT-Gerät" nicht anwähle, bekomme ich folgende Fehlermeldung:
IPSec-Aushandlung fehlgeschlagen. Bitte überprüfen Sie folgendes:
Pre-Shared Key ist korrekt.
Für VPN-Dienst verwendeter Port ist auf Netzwerkgeräten (wie Firewalls, NAT oder Router) zwischen der Diskstation und dem VPN Server konfiguriert, oder aktivieren Sie die Option "Server befindet sich hinter NAT-Gerät".

Wenn ich den Haken setze, bekomme ich entweder keine Verbindung oder ein dauerhaftes "Verbindung wird hergestellt".

Ich hatte einen Fritzbox VPN konfiguriert. Diesen habe ich aber mittlerweile gelöscht, da ich dachte, dass es vielleicht daran liegt. Das hat aber auch nichts gebracht.

Ich habe auf der Fritzbox die benötigten Ports und das ESP Protokoll auf die Diskstation weitergeleitet. Dies sollte aber client-seitig eigentlich gar nicht nötig sein, oder liege ich da falsch?

Hat jemand hier vielleicht eine ähnliche Konfiguration stabil am Laufen?

Nachtrag:
Ich habe jetzt einmal Server und Client getauscht. Das führt zu den exakt gleichen Fehlermeldungen auf der anderen Seite.

Meine IP-Adressen:
"DS214-Netz":
192.168.0.1
255.255.255.0

"DS212-Netz"
192.168.178.1
255.255.255.0

Beim VPN-Server habe ich die Standardeinstellungen gelassen.
Außerdem habe ich Standard-Gateway auf Remote-Netzwerk verwenden angewählt.
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

clientseitig brauchst Du keine Portfreigaben. Eine Empfehlung: nimm OpenVPN dann kommst Du auch nicht ins Gehege mit der Fritzbox eigenen Lösung. Diese könnte vieleicht in Bezug auf IPSec im Augenblick dein Problem sein. Und ich will mal hoffen, das auch dein Tunnelnetzwerk (dynamische IP bei Synology genannt) sich in einem anderen Subnetz befindet wie 192.168.0.1/24 bzw. 192.168.178.0/24. Wenn Du kannst würde ich die Subnetze auch ändern. Dies sind eigentlich die populärsten und führen dann früher oder später eh zu Problemen.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!