Keine VPN-Verbindung via LTE
didiator
Daten-Fan
Daten-Fan

Hallo,

 

ich versuche mich über eine VPN-Verbindung einzuwählen. Lokal arbeite ich mit DSL der Telekom, remote soll die Verbindung über Datenkarte und LTE hergestellt. Ich komme mit der Datenkarte auch ins Internet. Wenn ich die Verbindung ohne LTE herstelle, klappt das auch. Nur wenn ich remote über Vodafone LTE mit dem Internet verbunden bin, bekomme ich via VPN keine Verbindung.

Muss da bei Vodafone was freigeschaltet werden?

Ich nutze den ShrewSoft Client mit folgender Konfiguration:

n:version:4
s:network-host:******************

n:network-ike-port:500
s:client-auto-mode:pull
n:network-mtu-size:1380
s:client-iface:virtual
n:client-addr-auto:1
s:network-natt-mode:enable
n:network-natt-port:4500
n:network-natt-rate:15
s:network-frag-mode:enable
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:1
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:0
n:client-splitdns-auto:1
n:client-wins-used:1
n:client-wins-auto:1
s:auth-method:mutual-psk-xauth
s:ident-client-type:keyid
s:ident-server-type:address
s:ident-client-data:didiator
b:auth-mutual-psk:**************************************************
s:phase1-exchange:aggressive
n:phase1-dhgroup:2
s:phase1-cipher:auto
s:phase1-hash:auto
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
s:phase2-transform:auto
s:phase2-hmac:auto
s:ipcomp-transform:disabled
n:phase2-pfsgroup:-1
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
s:policy-level:auto
n:policy-nailed:0
n:policy-list-auto:1
s:client-saved-username:************

 

Die Konfiguration müsste korrekt sein - wenn ich nicht über Vodafone verbinde, kann ich eine VPN-Verbindung erfolgreich herstellen.

 

Kann mir da jemand helfen?

 

Mit freundlichen Grüßen

 

Dietmar Gleu

1 Antwort 1
reneromann
SuperUser
SuperUser
Ohne genauere Infos zum System wird das hier eher Stochern im Nebel...

So wie ich das zumindest sehe, versuchst du IPSec zu fahren - das könnte aber schon am CGNAT im Mobilfunknetz scheitern...
Weiterhin hast du derzeit noch keine Chance, aus dem VF-Netz auf IPv6-Hosts zuzugreifen...