Folgendes Szenario: Auf einem Windows-Rechner soll/muss ein VPN-Clientsoftware ("NCP Secure Client") laufen. Der Rechner hängt hinter einer iptables-Firewall. Theoretisch sollte das kein Problem sein, nur leider werfen weder die iptables-Firewall noch der Client hilfreiche Meldungen. Das einzige was ich weiß ist das die Kommunikation auf Port 1701 UDP laufen soll. Wenns an den Firewall-Regeln hängen sollte, dann müsste man zumindest was im Syslog sehen, da die INPUT und die OUTPUT-chain geloggt werden.
Ich hab mal mit tcpdump die Sequenz mitgeschnitten während der Client versucht sich zu connecten:
Code: Alles auswählen
12:15:58.485903 IP 10.0.1.215.l2f > 194.76.232.149.l2f: l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP(AD) |...
12:16:00.891890 IP 10.0.1.215.l2f > 194.76.232.149.l2f: l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP(AD) |...
12:16:03.891951 IP 10.0.1.215.l2f > 194.76.232.149.l2f: l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP(AD) |...
12:16:07.892008 IP 10.0.1.215.l2f > 194.76.232.149.l2f: l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP(AD) |...
12:16:11.892024 IP 10.0.1.215.l2f > 194.76.232.149.l2f: l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP(AD) |...