Tengo un firewall / enrutador (no estoy haciendo NAT).
Busqué en Google y vi respuestas conflictivas. Parece que UDP 500 es el común. Pero los otros son confusos. 1701, 4500.
Y algunos dicen que también necesito permitir gre 50, o 47, o 50 y 51.
Ok, ¿qué puertos son los correctos para que IPSec / L2TP funcione en un entorno enrutado sin NAT? es decir, quiero usar el cliente integrado de Windows para conectarme a una VPN detrás de este enrutador / firewall.
Quizás una buena respuesta aquí es especificar qué puertos abrir para diferentes situaciones. Creo que esto sería útil para muchas personas.
Respuestas:
Aquí están los puertos y protocolos:
Además, el servidor L2TP utiliza el puerto 1701, pero no se deben permitir las conexiones entrantes desde el exterior. Hay una regla de firewall especial para permitir solo el tráfico entrante seguro IPSEC en este puerto.
Si usa IPTABLES y su servidor L2TP se encuentra directamente en Internet, las reglas que necesita son:
¿Dónde
$EXT_NIC
está el nombre de su tarjeta de interfaz de red externa, por ejemplo, ppp0?fuente
Ipsec necesita el puerto UDP 500 + protocolo IP 50 y 51, pero puede usar NAt-T en su lugar, que necesita el puerto UDP 4500. Por otro lado, L2TP usa el puerto udp 1701. Si intenta pasar el tráfico ipsec a través de un Wi "regular" -Enrutador Fi y no existe una opción como el paso IPSec, recomiendo abrir los puertos 500 y 4500. Al menos así es como funciona en el mío. Espero que esto ayude.
fuente