ein-name
Goto Top

Keine Verbindung über VPN, DNS funktioniert aber

Guten Tag zusammen,

ich fange gerade erst an, mich mit dem Thema VPN zu beschäftigen, ich hoffe daher, dass meine Frage nicht zu dämlich ist.
Der VPN Server läuft, von anderen Rechnern kann man eine Verbindung aufbauen und auch Daten abrufen. Mein Rechner ermöglicht mir zwar die Anmeldung, DNS funktioniert auch, aber ich kann noch nichtmal eine beliebige IP im VPN anpingen ("Zielhost nicht erreichbar") - was könnte die Ursache sein? Der Router hinter dem ich sitze ermöglicht VPN walkthrough, sollte also nicht das Problem sein. Eine lokale Softwarefirewall habe ich nicht.

Content-Key: 263716

Url: https://administrator.de/contentid/263716

Ausgedruckt am: 29.03.2024 um 06:03 Uhr

Mitglied: aqui
aqui 17.02.2015 aktualisiert um 18:59:24 Uhr
Goto Top
Gibt ja nur dämlich Antworten... face-wink Hoffe die ist es nicht hier...?!
Dennoch ist deine Problemschilderung recht oberflächlich und wenig präzise um dir zielgerichtet helfen zu können, denn du hast die Hausaufgaben nicht gemacht !
Es wäre sehr hilfreich für die Community hier wenn du wenigstens mal so ganz grundlegende Dinge wie:
  • Welches VPN Protokoll nutzt du ?? (PPTP, IPsec, L2TP, SSL etc.)
  • Welches Betriebssystem nutzt du
  • Benutzt du einen dedizierten VPN Client (z.B. Shrew) oder arbeitest du mit Bordmitteln sprich den mit dem Betriebssystem installierten Clients.
  • WAS ist bei dir der VPN Server ? Ein Router, Firewall oder Server mit welchem OS ?
schildern würdest !
All diese essentiellen Informationen fehlen komplett in deiner Beschreibung. Was erwartest du da ? Das da mehr Informationen erforderlich sind ein so komplexes Thema anzugehen sagt einem aber auch schon der gesunde Menschenverstand.
Stell dir vor du bist Meister in einer Autowerkstatt und da kommt jemand der sagt: "Mein fahrbarer Untersatz geht nicht ! Ich hab aber Luft im Reifen !"
Was antwortest du dem ? Nur um dir mal die andere Seite zu schildern face-wink

Als Grundlage für dich zum Lesen vorab zum Thema VPN mal die wichtigsten Tutorials hier:
VPNs einrichten mit PPTP
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Mitglied: Ein-Name
Ein-Name 17.02.2015 um 21:09:33 Uhr
Goto Top
Danke erstmal das du mir ein paar Tipps an die Hand gibst - ich versuche die Fragen so weit wie möglich zu beantworten:

- Betriebssystem: Windows 7 64bit
- der VPN Server ist der Server meines Arbeitgebers in meiner Logik, Windows Server 2008 mit Kerio Firewall (Protokoll IPsec)
- habe versucht, mit dem Kerio Client eine Verbindung herzustellen; als das nicht funktionierte habe ich es mit Windows 7 Bordmitteln versucht.
Mitglied: jiggiwowow
jiggiwowow 17.02.2015 um 21:34:17 Uhr
Goto Top
Mit welcher Gegenstelle verbindest du dich? Wahrscheinlich doch eher mit der Kerio Control und nicht mit dem Windows Server, oder? Welche Maschine ist deine Verbindungsgegenstelle, also im VPN als Zielhost eingetragen?
Mitglied: Ein-Name
Ein-Name 18.02.2015 um 07:30:57 Uhr
Goto Top
Das ist richtig, Verbindung geht zur Kerio Control über eine DynDNS Adresse.
Mitglied: gilligan
Lösung gilligan 18.02.2015, aktualisiert am 23.02.2015 um 09:19:55 Uhr
Goto Top
Klingt als ob die route fehlt, schau doch mal in einer cmd mit route print ob da eine Route in das Firmenlan existiert wenn der VPN aufgebaut ist. Das erklärt zwar nicht warum dns funktioniert aber es wäre ein Ansatz. Ab und an gabs mal Probleme z.B. bei OpenVPN die Route zu adden wenn die UAC an war.
Mitglied: jiggiwowow
jiggiwowow 18.02.2015 um 09:05:38 Uhr
Goto Top
Bitte auch die Rückroute vom Server über das VPN-Gateway zum VPN-Client im Standardgateway vor Ort kontrollieren. Ich vermute, dass die PCs und Server vor Ort nicht die Kerio Control als Standardgateway benutzen und deshalb die Pakete zwar in der Firma ankommen, aber von dort nicht zurück.
Mitglied: aqui
aqui 18.02.2015 aktualisiert um 09:16:07 Uhr
Goto Top
ich versuche die Fragen so weit wie möglich zu beantworten:
Windows 2008 kann KEIN natives IPsec !! Beachte das ! Clients wie der klassische Shrew Client funktionieren deshalb nicht.
Windows kann nur L2TP benutzen auf Basis von IPsec (ESP) !
Vermutlich machst du dann L2TP, richtig ?!

Wenn du eine zusätzliche Firewall hast wie die Kerio oder einsetzt auf dem Server, bedenke das du dann hier unbedingt die L2TP spezifischen Ports freigeben musst als da sind:
  • Port 1701 UDP
  • Port 500 UDP
  • Port 4500 UDP
  • ESP Protokoll 50
Man beachte den Filter für die ESP-Pakete: ESP ist das IP Protokoll 50 NICHT der Port TCP oder UDP 50 !

Solltest du von remote also aus dem Internet mit dem VPN Client kommen, dann musst du zusätzlich ein Port Forwarding für diese Ports am Router einrichten auf die interne lokale IP Adresse dieses VPN Servers.
Geschieht das nicht, kann der Client von extern die NAT Firewall des Routers nicht überwinden !

Das lässt sich ganz einfach Troubleshooten indem man auf dem Server mal einen kostenlosen Paket Sniffer installiert wie den Wireshark oder den Microsoft NetMonitor.
Damit kannst du dann zweifelsfrei erkennen ob eingehender L2TP Traffic überhaupt am Server ankommt. Deshalb ist es sehr wichtig das du a,) den Router und b.) die lokale Firewall entsprechend anpasst !
Mitglied: Ein-Name
Ein-Name 23.02.2015 aktualisiert um 09:20:51 Uhr
Goto Top
"Klingt als ob die route fehlt, schau doch mal in einer cmd mit route print ob da eine Route in das Firmenlan existiert wenn der VPN aufgebaut ist. Das erklärt zwar nicht warum dns funktioniert aber es wäre ein Ansatz. Ab und an gabs mal Probleme z.B. bei OpenVPN die Route zu adden wenn die UAC an war."

Danke, das war/ist der Fehler.
Mitglied: aqui
aqui 23.02.2015 um 11:01:55 Uhr
Goto Top
...immer das gleiche Drama bei Winblows face-sad