• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[10.13 High Sierra] Server.app VPN-Dienst - Verbindung LAN ok, WAN nicht

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.490
Hallo,
zweifle schon langsam an mir. Portforwardings 500/1701/4500/udp sind eingerichtet auf der FB. Die VPN-Verbindung hat immer funktioniert, naja, mitunter hat die Fritzbox eine Update-Email geschickt "Änderungsnotiz Portfreigaben" und dann ging es nicht mehr. Beholfen habe ich mir mit einem täglichen FB-Restart (!).

Heute früh kam diese Mail wieder und natürlich ging VPN von extern wieder nicht.
Also habe ich die FB stromlos gemacht und neu gestartet, aber entgegen der bisherigen Erfahrungen half das nicht.

Ein Netzwerkscan zeigte: Ports 500, 1701 und 4500/udp sind gefiltert. Auf dem Mac, der die VM hostet sowie auf der Server-VM sind die Firewalls in Einstellungen/Sicherheit aus und ich habe auch nichts daran geändert. Gut, ich habe kürzlich 10.15.7 installiert, aber danach sind einige Reboots gekommen und VPN funktionierte (überprüft).

Die Verbindung zur Server-VM im LAN funktioniert und das VPN kann aufgebaut werden.
Ich hätte die Fritzbox in Verdacht und habe probeweise auf 7.21 geupdatet - keine Verbesserung.

Hat noch jemand Ideen, mich auf das konkrete Problem zu stoßen?
Update: Rede ja schon länger davon und es ist auch anderen aufgefallen:
Aber das Zurücksetzen und Löschen der Computereinträge hat exakt gar nichts geholfen. Bin auch nicht ganz sicher, ob es das wirklich ist. Immerhin hat ja früher immer das Neustarten der FB geholen, TCP-basierte Portforwardings gehen und der Portscanner zeigt bei 500 und 4500 "closed" an. Für den Fall "leider" bekomme ich scheinbar keine dynamische IP bei meinem Provider.
Es ist doch zum Haareraufen.
 
Zuletzt bearbeitet:

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.490
letztlich half nicht einmal das Upgrade auf Fusion 12.0.

Anyway, ich habe ein Ubuntu 18.04 sauber installiert, apt-get update && apt-get dist-update gemacht und anschließend StrongSwan konfiguriert (es gibt da Skripte, u.a. https://github.com/hwdsl2/setup-ipsec-vpn) und, nachdem man noch einmal die Tippfehler aus Passwörtern genommen hat :) ) und fertig. l2tp-psk. Es waren nur noch die IP-Subnets anzupassen und die Services neu zu starten.

Jetzt geht's! *freu*