• Welkom op het onafhankelijke Ziggo Gebruikersforum. Een forum voor en door gebruikers van Ziggo.
    Registreer je gratis om direct zelf berichten te plaatsen en gebruik te maken van extra functies!

L2TP IPSec VPN port forward configuratie problemen


Illybombilly

Forum Gebruiker
Lid geworden
21 dec 2016
Berichten
1
Dag iedereen,

Op dit moment heb ik een Ziggo zakelijk abonnement. Het internet modem/router is van het merk Hitron.
Nu zou ik graag vanuit een externe locatie een VPN verbinding willen opzetten naar m'n server via L2TP/IPSec VPN.
Voor L2TP IPSec VPN naar m'n server toe moeten er een aantal poorten en protocollen geforward worden.

Dat zijn:
500 UDP voor IKEv2, dit is de IPSec control path
4500 UDP voor IKEv2, dit is de IPSec control path
Protocol GRE, dit is voor IPSec data path

Nu worden de UDP poorten zonder problemen geforward maar met GRE lijkt er een bugg op te treden?!
Voor het GRE protocol hoef ik namelijk geen poortnummer op te geven maar de router vereist dit wel.
Hierdoor werkt de port forward niet, wat ik ook in de router opgeef.

PPTP VPN werkt wel omdat dit een pre-defined instelling is op de router. Maar om dit in gebruik te nemen vind ik niet wenselijk i.v.m. de aangetoonde zwakke plekken in deze VPN versleuteling.

Iemand enig idee hoe ik de L2TP/IPSec VPN alsnog aan de praat krijg via de Hitron modem/router?

Groet,

Illy
 

René

Moderator
Lid geworden
13 okt 2001
Berichten
8.272
Ziggo
Televisie
Gebied
fUPC
Voor zover ik weet gaat dat niet werken. GRE is zoals je zelf zegt een protocol en geen poort.
Als de router dat niet herkent dan kun je er weinig mee.

Heb je geen mogelijkheid op OpenVPN te gebruiken? Dat is veel makkelijker te configureren en minstens zo secure.
 

densoft

Forum Gebruiker
Lid geworden
3 jan 2012
Berichten
309
Probeer het eens met poort 47. De meeste modems in router functie staat dit alleen niet toe. Anders de modem in bridge zetten en een router aansluiten die deze protocollen wel ondersteunen. ;) Tevens adviseer ik ook openVPN. Heel veilig en makkelijk in te stellen.
 

Robert Koopman

Quality Member
Lid geworden
29 aug 2007
Berichten
18.440
Ziggo
Alles in 1
Gebied
fUPC
Poort 47 is niet nodig, komt door protocol 47.
Is een veel voorkomende vergissing.
 

Zappa007

Forum Gebruiker
Lid geworden
20 sep 2007
Berichten
2.338
Ziggo
Alles in 1
Gebied
fUPC
Hoi,

even een vraagje,

Om wat soort VPN server gaat het?, en met wat voor systeem wil je connecten?

Groetjes