3 votos

¿Qué puertos hay que abrir para utilizar el servidor VPN L2TP en el servidor Mountain Lion?

Estoy usando un Mac mini OS X Mountain Lion Server (10.8.5). Mi objetivo es tener el propio servicio VPN del servidor que se ejecuta a través de L2TP solamente.

El Mac mini está detrás de una AirPort Extreme (4ª generación)

AirPort Extreme tiene:

  • dirección IPv4 estática

  • sin conexión compartida (modo puente)

  • Back To My Mac desactivado (como para todos los Mac y AirPorts de la red)

  • Conexión a Internet a través de Ethernet a la caja de mi ISP

Caja del ISP:

  • tiene una dirección IP pública estática

  • es el servidor DHCP con

    • Reservas de direcciones IP configuradas para mi AirPort Extreme y Mac mini y

    • direcciones IP privadas desde x.x.x.10 hasta x.x.x.50

  • tiene reglas NAT/PAT para

    • UDP 500 - ISAKMP/IKE

    • UDP 4500 - IPsec NAT-Traversal

    • UDP 1701 - L2TP

    • ESP/IP 50

    • AH/IP 51

Servidor Mac mini:

  • tiene una dirección IP estática

  • es el servidor DNS de la red

  • es (por supuesto) el servidor VPN con la siguiente configuración:

    • preparado para: L2TP only

    • Nombre de host VPN: public IP address

    • Secreto compartido: dull-8caracter word

    • Direcciones: 10 for L2TP x.x.x.200 hasta x.x.x.209

    • Servidor de nombres:
      my MacMini private-static IP address + ISP'Box private IP address + google DNS

    • Rutas:
      x.x.x.0 255.255.255.0 (mi red privada) private
      0.0.0.0 0.0.0.0 public

NB: Mi ISP NO bloquea ningún puerto.

Soy consciente de la "avanzada" guía proporcionada por Apple.

He podido acceder al servidor estando dentro de mi red (-_-)

Al intentar conectarse desde una red 3G con el iPhone 4 da

" El servidor VPN L2TP no responde "

Al intentar conectarse desde 3G u otra red ADSL con Windows8 da

" error 789 el intento de conexión L2TP falló porque la capa de seguridad encontró un error de procesamiento durante las negociaciones iniciales con el ordenador remoto "

¿Esto es la vida real?

1voto

Ope B Puntos 26

Según Apple, L2TP es actualmente inoperante cuando el servidor VPN es NATed. Parece que tendremos que esperar a que se corrija el error, o utilizar PPTP mientras tanto, a pesar de que su seguridad es mucho menor.

Recuerda, si configuras PPTP, necesitas activar OpenDirectory, y configurar los usuarios allí. Usuarios locales NO PUEDE utilizar PPTP.

Referencias: http://support.apple.com/kb/TS5313 http://support.apple.com/kb/HT4748

-2voto

Jashank Puntos 33

Funciona con Yosemite (servidor VPN L2TP detrás de una puerta de enlace NAT)

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X