Connecting from a Windows 10 client through L2TP/IPSEC to OSX Server

In a series of posts I am documenting my switch from an osx only world to a windows 10 client. This time: connecting to a L2TP/IPSEC VPN to a server running OS X Server 10.6.8 where the setup is like this:

Screenshot 2016-12-11 15.57.59.png

So let`s begin on the windows 10 side:

  • create a new VPN network connection in the network center
  • right click properties -> General: add a hostname
  • Options -> set PPP options
    network1.JPG
  • Security Settings
    network2.JPG
  • note the pre-shared key, you’ll set it in the os x server settings later on.
  • Now follow exactly these steps in order to set the correct security settings for your windows 10 client. note: these worked for me despite it says windows 7
  • Restart Windows

Now, for the gateway in order to get the traffic for L2TP / IPSec correctly tunneled I needed to forward these ports to my local server:

  • UDP 45, 500, 4500, 1701

As I am using a Zyxel Speedlink 5501, this looked like this (Web-Administration > Security > Port-Forwarding):
Screenshot 2016-12-11 16.24.37.png

On the OS X Server side, I set up the VPN through the Server Admin panel. I used MS-Chapv2 and a shared secret:
Screenshot 2016-12-11 16.26.27.png

Of course, you need to have a valid user/password for the server machine in order to connect succesfully.

Update 1: After a 1st test this broke my smb connections from the win 10 to another osx client on the network. 🙁

Update 2: fixed the problem above. To either connect to OS X Server via VPN or to another OS X machine it is „OK“ to set the „Network Security: LAN Manager authentication level“ to „Send NTLMv2 response only“. I was still able to connect to the VPN successfully.
network3.JPG

 

 

„Kunst“ – weiße scheisse.

Freitag Abend das erste mal das Stück „Kunst“ im Bauturm gesehen-sehr beeindruckend. Vor minimalster Kulisse 3 Freunde, die sich wahrlich nicht schonen und die Wahrheit dann doch der einenden Geste unterordnen-nach all dem Aufwand, dem Schmerz, dem Lachen und Missverständnissen zum Trotz. Die „weiße scheisse“, das verbrämte modernkunstbild, steht wohl sinnbildlich für das, was man sehen möchte, sehen kann und will-so wie in der Freundschaft auch. Sehenswert!!

Postbox 5 – der einzig gute Mailclient für Windows

Hatte ich schon einmal erwähnt, oder? Postbox 5 ist der einzig gute Mailclient für Windows. Fühlt sich jetzt, nach dem neuen Update, auch wirklich an wie Apple Mail.

Dabei bringt Postbox auch noch ein paar echt gute Features mit, die ich nicht mehr missen möchte:

  1. Später senden
    latersend
  2. Themen zuweisen, über Email-Kontengrenzen hinweg:
    thema
  3. Vorlagen mit Platzhaltern
    vorlage.JPG

Darüber hinaus ist Postbox auch noch echt stabil und schnell – ohne würde ich nicht auf Win arbeiten wollen. Kostet glaub ich so um die 40 EUR – finde ich aber gut investiert.

 

Ingmar Bornholz digital home. About my life, IT and other stuff that matters – or not.