Vraag


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik heb een DrayTek 2926 met de nieuwste firmware.
De self-signed SSL feature is stuk door een bug in de JavaScript.
Ik heb daarom via Let's Encrypt een valide SSL certificaat aangemaakt en ingeladen:

Local Certificate: het valide LE cert1.pem certificaat
Trusted CA-1: Let's Encrypt chain1.pem


Op Windows 10 lukt het niet met de Smart VPN applicatie en ook niet met Windows eigen SSTP.

Smart VPN
1x gelukt, daarna krijgt hij totaal geen verbinding meer: timeout

Windows SSTP
Eerste keer: certificaat CN fout (was met self-signed)
Daarna met LE: certificaat ok, vervolgens connectie fout
Daarna met LE: geen verbinding timeout

Setup
Windows 10 met Bitdefender (geen firewall) => Fritzbox => Duits internet => Ziggo => Ubee in bridge => DrayTek
SSLVPN poort: 443 (heb ook custom 444 geprobeerd)

Wat wel werkt
- Windows 10 VPN via L2TP + IPsec (vanuit Duitsland)
- DrayTek Smart VPN app op Android (Vodafone 4G)

Google / duckduckgo
Erg lastig zoeken, krijg steeds OpenVPN apps als antwoord.
I.c.m. Draytek een voorbeeld voor de 2960/3900 die niet compatible is
Veel setup handleidingen voor L2TP + IPsec
En een Tweakers firmware artikel downloads: Draytek Vigor 2926 3.8.9
En deze handleiding gevolgd http://www.draytek.com/.u...2a32559177c9871566aa1.pdf

De vraag
Iemand een idee waar het aan kan liggen dat de UDP verbinding niet tot stand komt vanuit Duitsland?

[ Voor 21% gewijzigd door DJMaze op 30-07-2018 13:41 ]

Maak je niet druk, dat doet de compressor maar

Alle reacties


Acties:
  • 0 Henk 'm!

  • Yordi-
  • Registratie: December 2016
  • Niet online
Ik denk dat je iets duidelijker moet zijn in wat je probeert te bewerkstelligen. Probeer je nu een SSLVPN te bouwen of een IPSec tunnel (evt L2TP)? Ik ken dat Draytek platform niet, maar ondersteunt dat apparaat SSL VPN's? L2TP + IPSec is een compleet ander mechanisme om je VPN op te zetten, ik snap daarom niet zo goed waarom je dat noemt. SSL VPN werkt ook niet via UDP, maar, default, via TCP 443. IPSec is iets anders en werkt middels UDP500 (ISAKMP) (+ evt 4500).

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Er staat toch duidelijk dat L2TP + IPsec wel werkt en SSLVPN niet, en dat de vraag over SSLVPN gaat.

Waarom ik meld wat wel werkt, is zodat mensen niet gaan vragen wat wel werkt ;)

Ik zal binnenkort even een andere Windows 10 vanaf een ander netwerk testen en kijken wat er gebeurt.

Maak je niet druk, dat doet de compressor maar