IPsec + NAT + mehrere Tunnelendpunkte



Hallo,

folgendes Szenario:

Cisco VPN Client->U.S Robotics Router 9106 (NAT)->LAN->DSL Router
(NAT)->Internet->...->VPN Endpunkt

Kollegen einer Zulieferfirma sind gerade in einem fremden Netz, dort wurde
ihnen ein Router zur Verfügnung gestellt, mit dem sie über DSL
Verbindung zu ihrem Firmennetz per VPN aufbauen können.

Dazu verwenden sie den Cisco VPN Client (IPsec über UDP Port 500). Das
funktioniert soweit auch, nur gibt es nun einen Mitarbeiter, der einen
weiteren IPsec Tunnel zu einem anderen Endpunkt aufbauen möchte. Sobald
er seinen Client startet, wird die erste Verbindung terminiert.

IPsec über NAT ist ja immer böse, zumindest habe ich das bisher immer
gelesen. Kann mir jemand das Phänomen erklären? Ich habe auch schon
Netze gesehen, bei denen mehrere unterschiedliche IPsec Tunnel über NAT
funktioniert haben.

Die Admins dort vor Ort sprechen nur gebrochen Englisch und die Admins des
VPN Endpunktes wissen auch nicht wirklich bescheid.

Ralf
.



Relevant Pages

  • Re: ISA 2004 max IPSec Verbindungen Outbound ?
    ... der ISA nur 1 IPSec Verbindung von Intern nach Extern ... > "unbegrenzte" in ISA EE unterstuetzt wenn ISA als VPN Server konfiguriert ...
    (microsoft.public.de.german.isaserver)
  • Re: ISA 2004 max IPSec Verbindungen Outbound ?
    ... der ISA nur 1 IPSec Verbindung von Intern nach ... > Mitarbeiter bei einem Kunden per IPSec eingewählt ist und ein anderer ... > Mitarbeiter startet auch eine IPSec Verbindung egal zu welchem ... "unbegrenzte" in ISA EE unterstuetzt wenn ISA als VPN Server ...
    (microsoft.public.de.german.isaserver)
  • Re: Keine Verbindung zu Watchguard Soho 6 tc
    ... > Auf der Watchguard steht folgendes im Event Log: ... > No Matching IPSec Policy found for 217.5.... ... Hast Du fuer die Firebox denn auf VPN upgedatet? ... untertsuetzt die IMHO keine VPN Branch Verbindung? ...
    (microsoft.public.de.german.isaserver)
  • =?Utf-8?Q?RE:_VPN_Verbindungen_nur_von_spe?= =?Utf-8?Q?zifizierten_Ger=C3=A4ten_zulassen?=
    ... VPN mit Zertifikaten oder Token! ... dann eine L2TP IPSec Verbindung aufbauen. ... eine VPN Verbindung darf der Client aber erstmal aufbauen. ...
    (microsoft.public.de.german.isaserver)
  • Re: Secure VPN access
    ... Is there any document or a guidance one about configuring IPSec ... available in Microsoft SBS server side also. ... do you mean you want to create VPN between SBS and a ...
    (microsoft.public.windows.server.sbs)