This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Repost: was (Denkfehler ?) NAT - NAT / DNS

Hi there,

sorry for the german posting.

here the english version.

Setting is:
ASL 5.011
VPN-Connection with L2TP/IPSC (MS-Standard)
WINS and DNS are in place
NAT-Traversal is on
Client Win XP SP1 all Patches, VPN-Connection configured

The connection works with no problems, if the client is directly (dial-up) connected without any nat/masq in between.

if the client is in a lan behind a nat-device, it doens´t work. this lan allows aoutgoing vpn and i have no trouble to two other endpoints (cisco pix and watchguard firebox, what is also a linux-based application).

any idea what i did wrong ?


the other (minor) problem is:
i get the wins and dns-entry in the vpn-connection, BUT windows still tries to use the dns of the ddial-up provider, what is not very helpfull in a active directory-enviroment. how to put the vpn-dns as the first-queried one ?

cheers
ralf
-----------  schnipp --------------
Hallo !

Ich habe ein (Denk) Problem mit folgender Konfiguration:

ASL 5.011
VPN-Connection mit L2TP/IPSC (MS-Standard)
NAT-Traversal aktiviert
Client Win XP SP1 aktuelle Patches, VPN-Verbindung eingerichtet

Der VPN-Zugriff klappt prima, auf IP´s im LAN hinter der ASL, solange sich der Client direkt einwählt. Es kommt jedoch keien Verbindung hinter einem anderen Router/Firewall zustande. Diese sind jedoch für VPN-Clientzugriffe nach aussen (IPSEC) konfiguriert und funktionieren auch zu zwei anderen Zielen.  Ich vermute ich muss bei der ASL noch etwas anderes beachten, oder ?

Anderer (kleinerer) Haken: die WINS/DNS werden korrekt übertragen. Nur: Der Client benutzt nach wie vor den des Einwahlproviders, statt der VPN-Verbindung.

Anregungen ?

cu
Ralf


This thread was automatically locked due to age.
  • Dein(e) Router muss natuerlich auch NAT-Traversal unterstuetzen. Die ASL allein reicht hier nicht.

    Was passiert wenn du deine WINS-Server mal fest einträgst, klappts dann?

    Gruss
  • Hallo !

    Welchen Router meinst du jetzt ?  Der auf Seiten der ASL ist ja uninteressant aus meiner Sicht.

    Der anderer tut es prima, sonst gingen ja die erwähnten anderen beiden Verbindungen per NAT-T nicht.

    WINS teste ich mal, wobei es mir natürlich primär um DNS geht (Active Directory), irgendein Hinweis dazu ?

    greetings
    Ralf
    PS: da habe ich glatt versehentlich deutsch gepostet, und es antwortet doch jemand  :-)
  • I don't want to be nerving, but keep in mind that this forum's language is english, so that all stand a chance to understand it. So we avoid solving problems several times in different languages.

    BR, Matjaz
  • you´re right, i edited the posting