Hallo,
ich krame den Thread noch mal heraus, da ich gerade das gleiche Problem hatte und gelöst habe. Wenn es dazu einen passenderen Ort gibt, bitte verschieben.
Ich habe ...
1.) im VPN-Server die L2TP/IPsec Verbindung aktiviert.
2.) für Android einen
kurzen pre-shared Key mit Zahlen, Groß/kleinBuchstaben und Sonderzeichen genommen (ich nehme gerade 28 Stellen für das Passwort)
den 96 bit Kompatibilitätsmodus habe ich
nicht aktiviert
3.) im Router und der Synology-Firewall die Ports 1701, 500 und 4500 geöffnet
4.) unter Android L2TP/IPsec PSK gewählt
dyndns-Adresse als Server-Adresse
L2TP-Schlüssel: nicht verwendet
IPSec-Identifier: nicht verwendet
IPsec pre-shared Key: den pre-shared Key
Benutzername: meinen DSM-Kontonamen
Passwort: mein DSM-Kontopasswort
5.) unter Windows 10 diese Anleitung befolgt:
https://support.microsoft.com/de-de/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows
soweit ich das verstanden habe, muss man Windows mitteilen, dass der Server/Client auch hinter einem NAT-Gerät stehen kann
Zusammenfassung des Wichtigsten:
a) für Android genügend kurzen Key wählen (ich weiss nicht wo genau die Grenze liegt)
b) unter Windows den Wert AssumeUDPEncapsulationContextOnSendRule in der Registry auf 2 stellen
lg, Michael