L2TP/IPSec Keine Verbindung von Windows Client möglich.

Ebrithil

PCGH-Community-Veteran(in)
L2TP/IPSec Keine Verbindung von Windows Client möglich.

Hallo,
ich versuche schon den ganzen Abend endlich meine VPN Verbindung ans laufen zu kriegen.
Kurz zum Aufbau:
Ein Windows Server 2012 R2 in meinem Heimnetz hinter einer Fritzbox, auf dem der Windows RAS VPN Server läuft.
In der Fritzbox habe ich die UDP Ports 500, 1701, 4500 und das ESP Protokoll auf meinen Server weitergeleitet.
Der VPN Server ist als L2TP/IPSec mit PSK konfiguriert.
Mit meinem (Android) Smartphone kann ich problemlos sowohl über das Mobilfunknetz als auch über das WLAN meiner Eltern eine Verbindung zum VPN Server herstellen, soweit so gut.

Jetzt zum eigentlichen Problem:
Wenn ich versuche über einen Windows (sowohl 7 als auch 10) im Netz im Haus meiner Eltern eine Verbindung zum VPN Server her zu stellen kriege ich nur die Meldung "Die Netzwerkverbindung zwischen Ihrem Computer und dem VPN-Server konnte nicht hergestellt werden, da der Remoteserver nicht antwortet." und dann noch ein bisschen blabla könnte an Firewall/NAT/Router usw liegen.
Da ich aber mit meinem Smartphone problemlos eine Verbindung herstellen kann muss der Fehler (meiner Logik nach) bei Windows liegen.
Korrekt konfiguriert sollte die VPN Verbindung sein (Adresse, Username, PW,L2TP/IPSec, PSK eingestellt).

Was ich bereits versucht habe:
- Firewall sowohl auf Client als auch auf Server komplett deaktiviert
- Server in der Fritzbox als Exposed Host eingestellt, dh sämtliche Anfragen von außen gehen an den Server weiter
- Statt DyDNS direkt die IP eingetragen

Über Tipps wäre ich froh, bin grade echt am verzweifeln :huh::huh::huh:

Edit: Der UDP Port Scanner von Online Penetration Testing Tools | Ethical Hacking Tools sagt bei den Ports 500/1701/4500 als Status "open|filtered" falls das jemandem hilft :ka:

Mfg
Ebrithil
 
AW: L2TP/IPSec Keine Verbindung von Windows Client möglich.

Ich würde vermuten die Fritzbox kann bei Anfragen vom Windows PC erkennen, dass es sich letztendlich um ein Loop-back ins eigene Netz handelt, auch wenn du als Adresse erstmal die externe IP eingibst und so den Traffic garnicht nach außen leitet und so im Netz bleibt. Und das ein VPN vom einen Netz ins gleiche Netz keinen Sinn ergibt, dürft ja klar sein. Wenn ich du wäre würde ich mit dem Handy einen Hotspot machen und mal über die mobile Verbindung gucken ob du mit dem Win Client connecten kannst!

Gruß
 
Zurück