VPN über ein
Firewall schließt sich meistens aus. Ohne Probleme ist VPN über eine Firewall
nur möglich, wenn die Firewall gleichzeitig als Endpunkt einer VPN-Verbindung arbeitet.
Eine Firewall erwartet die Datenpakete von dem Port kommend, von dem sie zuvor
angefordert wurden. L2TP arbeitet mitnichten so. L2TP antwortet in der Regel von
irgendeinem freien Port über 1024. Um L2TP doch über eine Firewall zu nutzen, verwendet
man eine Funktion mit dem Namen Port- Triggering. Damit wird auf einem bestimmten Port mit
ausgehendem Datenverkehr das Freischalten weiterer Ports für eingehenden Datenverkehr
ermöglicht. Bei L2TP währe der Triggering Port die 1701.
Dazu müssen die Ports 1025 bis 65535 freigeschaltet werden. Setzt die Firewall auf einen
Portfilter wäre das eine riesige Lücke, was sie nahezu unbrauchbar macht.