• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

IPSec VPN hinter Swisscom Internet Box 3 wird geblockt

Jeuflauhe21
Level 1
1 von 4

Vermute dass Swisscom gewisse Ports blockt, (1701, 50, 51, 4500, 500)

 

Szenario: ZyWall hinter Swisscom IB3, funktioniert bestens, öffentliche IP mit NAT auf die Firwall, alle Ports in der IB3 weitergeleitet, Firewall in der IB3 deaktiviert, DMZ auf der IB3 eingerichtet.

 

Problem: Zwar kriege ich die Anfragen von extern rein auf die ZyWall, nur wird diese beim Outgoing Traffic von der IB3 geblockt.

 

Warum ich sicher bin dass die IB3 blockt: Versuch mittels iPhone L2TP VPN vom lokalen Netz hinter der ZyWall auf meinen öffentlichen Gateway im Ausland wird geblockt, ZyWall rausgerissen, WLAN  direkt an die IB3, wird geblockt, direkt via 4G funktioniert es.

 

Hilfe! Wie bringe ich die Swisscom dazu mir sämtlichen Traffic über die IB3 zuzulassen? Kann so nicht mehr arbeiten, lokale Alarmanlage kann keine Meldungen mehr absetzen über die IB3, VPN Server gibt keine Antwort aus dem Netz!

 

Danke im Voraus!

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Lori-77
Super User
4 von 4

Hallo @Jeuflauhe21 

 

 

Die Ports 500, 4500 werden sicher nicht geblockt. 

 

Denn bei mir läuft der VPN Server auf einer Unifi Umgebung. Ich kann ohne Probleme von aussen her eine Verbindung zu meinem Server aufbauen. 

Und ich habe den DYNdns von Swisscom benutz müsste aber auch mit einen CNAME Funktonieren. 

 

 

Wenn das Geschäft auf dem Wlan die Port`s blockiert kommt man dann auch nicht über das WLAN vom Geschäft rein, dort hilft nur auf die Mobile Verbindung oder ein offenes WLan. 

 

 

Gruss Loenz

3 Kommentare 3
Dani (CH)
Super User
2 von 4

Nur ne scheue Frage: Eigener VPN Server der IB3 auch deaktiviert?

 

Hab das mal 2 Stunden bei jemanden propiert.. alles gemacht und am Schluss wars das Dämlichste 😀

Jeuflauhe21
Level 1
3 von 4

Der ist deaktiviert ja.

Hab den mal eingeschaltet mit der Hoffnung die Portweiterleitung funktioniert dann, war aber nicht so 🙂

 

 

Lori-77
Super User
4 von 4

Hallo @Jeuflauhe21 

 

 

Die Ports 500, 4500 werden sicher nicht geblockt. 

 

Denn bei mir läuft der VPN Server auf einer Unifi Umgebung. Ich kann ohne Probleme von aussen her eine Verbindung zu meinem Server aufbauen. 

Und ich habe den DYNdns von Swisscom benutz müsste aber auch mit einen CNAME Funktonieren. 

 

 

Wenn das Geschäft auf dem Wlan die Port`s blockiert kommt man dann auch nicht über das WLAN vom Geschäft rein, dort hilft nur auf die Mobile Verbindung oder ein offenes WLan. 

 

 

Gruss Loenz

Nach oben