gustavson99
Goto Top

VPN auf Buffalo-Router

Hallo zusammen,
ich bin neu hier und versuche schon seit einer ganzen Weile eine Lösung für das VPN-Problem zu finden.
Wäre klasse, wenn mir hier jemand auf dir Sprünge helfen könnte....

Also ich möchte von einem Win7 PC im Büro auf meinen mac-mini zuhause über eine VPN-Verbindung zugreifen, da ich keine Daten in irgendeiner Cloud ablegen möchte - die hab ich lieber zuhause auf dem eigenen Rechner. Auf dem Mini läuft SnowLeopard; aber nicht die Server-Version.

Nun hab ich dieses Problem mit einer VPN-Verbindung zwischen einem Win7 Client und einem Buffalo-Router (WZR-HP-G300NH2).
Der Win7 Client hängt im Büro in einer Domäne und liegt im IP-Bereich 192.168.0.xx. Auf dem Router (zu Hause) läuft DDWRT, so dass er als VPN-Server funktioniert (PPTP-Protokoll); das Netzwerk zuhause läuft im IP-Bereich 192.168.217.xx (das habe ich aus einer Anleitung hier im Forum übernommen (-: )

Die Konfiguration des Routers müßte eigentlich auch richtig sein, denn mit dem iPhone kann ich im 3G-Netz eine VPN-Verbindung mit dem heimischen Router herstellen.
Wenn ich aber für den Win 7 Client nach der Anleitung hier vorgehe um eine VPN-Verbindung herzustellen, bekomme ich jedesmal den (hier schon so oft beschriebenen) Fehler 800.
Auch mit dem iPhone kann ich keine VPN-Verbindung mehr herstellen, wenn es im Büro-Netzwerk eingebunden ist (Wlan).
Dann kann ja der Fehler nur im Büro-Netzwerk liegen, oder hab ich da einen Denkfehler? Ich komme aber nicht dahinter wo das Problem ist ....

Bin für jede Hilfe dankbar!

Content-Key: 177898

Url: https://administrator.de/contentid/177898

Printed on: April 25, 2024 at 14:04 o'clock

Member: brammer
brammer Dec 19, 2011 at 16:15:54 (UTC)
Goto Top
Hallo,

wenn du aus einem Firmennetzwerk keinen Tunnel aufbauen kannst dürfte es daran liegen das der Admin des Firmennetzwerk das nicht zu lässt.

Kläre mit ihm ob ob du das darfst!

brammer
Member: gustavson99
gustavson99 Dec 19, 2011 at 17:09:44 (UTC)
Goto Top
Einen "Administrator" in dem Sinne gibt es bei uns nicht. Wir sind nur ein sehr kleiner Laden und die Verwaltung der wenigen Rechner liegt bei mir - obwohl ich das nur nebenberuflich mitmache und sicherlich kein Experte bin.
Die Vorgehensweise ist aber abgestimmt, so dass es kein Problem ist. Wenn das mal läuft, ist der nächste Schritt, ein VPN-Netz für das Büro einzurichten.
Member: brammer
brammer Dec 19, 2011 at 20:36:24 (UTC)
Goto Top
Hallo,

kannst du den vom Büro aus den Rechner zuhause anpingen?

Oder zumindest den Router zuhause?

Vermutlich blockt die Firewall im Büro oder die auf deinem Rechner zuhause.

brammer
Member: gustavson99
gustavson99 Dec 20, 2011 at 09:22:30 (UTC)
Goto Top
Der Router soll ja als VPN-Server fungieren und den kann ich auch anpingen.

Testhalber habe ich die Router-Firewall und auch die Büro-Firewall mal komplett geöffnet; ich kann aber nach wie vor keine VPN-Verbindung aufbauen ... Es kommt immer der Fehler 800 bzw. 807 (wenn man die fehlgeschlagene Verbindung manuell nochmal startet). Die Fehlerdiagnose unter Win7 sagt folgendes: "Ressource (xxx.dyndns.info) ist online, antwortet jedoch nicht auf Verbindungsversuche". Benutzername und Passwort stimmen aber definitiv (x-mal getestet).

Merkwürdigerweise funktionierts ja mit dem iPhone aus dem 3G-Netz. Am Router kann es doch dann eigentlich nicht liegen, oder?
Könnte es damit zu tun haben, dass der PC im Büro in einer Domäne hängt und das Netzwerk zuhause nicht über eine Domäne verwaltet wird?
Member: goscho
goscho Dec 20, 2011, updated at Oct 18, 2012 at 16:49:23 (UTC)
Goto Top
Hi gustavson99

mit PPTP-Verbindungen kenne ich mich nicht so gut aus, aber hast du denn schon mal die Verbindung von einem 3G-Notebook/PC getestet?

Auch mit dem iPhone kann ich keine VPN-Verbindung mehr herstellen, wenn es im Büro-Netzwerk eingebunden ist (Wlan).
Das deutet sehr auf ein Problem mit dem Router in der Firma hin.
Hast du alles so eingerichtet, wie es in dieser Anleitung von aqui steht?
Member: gustavson99
gustavson99 Dec 20, 2011, updated at Oct 18, 2012 at 16:49:24 (UTC)
Goto Top
Hallo goscho,

Die Anleitung habe ich ganau befolgt und auch den Router (mit ddwrt-firmware) habe ich nach dieser Anleitung genau eingerichtet.

Den Test mit dem macbook über 3G habe ich noch nicht geschafft; das käme dann als nächstes.
Mir ist vorhin beim x-ten Verbindungstest noch aufgefallen, das ganz kurz ein Fenster mit "Verbindung hergestellt" erscheint und sofort wieder verschwindet. Danach dann aber wieder der Fehler 800/807 ("Ressource (xxx.dyndns.info) ist online, antwortet jedoch nicht auf Verbindungsversuche").

Aber wo könnte im Router der Firma das Problem liegen? Das ist übrigens ein Linksys WAG200G. Der muss ja nur die Abfrage rauslassen und das tut er ja; schließlich ist ja die "Ressource online" ...
Member: aqui
aqui Dec 20, 2011, updated at Oct 18, 2012 at 16:49:24 (UTC)
Goto Top
Dein Problem ist also ganz klar der Büro Router. Das ist eindeutig, denn wenn du von allen anderen netzen eine verbindung auf deinen Buffalo herstellen kannst belegt das ja ganz klar das die PPTP Konfig auf dem Buffalo OK ist.
Das Problem liegt dann also am WAG200. Vermutlich macht der kein VPN Passthrough. Das solltest du in den Sicherheits Einstellungen des Routers einaml genau prüfen ob das ggf. abgeschaltet ist. Wenn ka ist klar das dein Win 7 PPTP Client innerhalb des Büronetzes deinen Buffalo nicht erreicht.
Du solltest auch beim Einrichten des Win PPTP Clients darauf achten das dieser NICHT auf "Auto" steht sondern dediziert auf "PPTP" in den Protokoll Settings (VPN Typ):
VPNs einrichten mit PPTP
Der böse Buhmann ist aber vermutlich der WAG Router. Da solltest du auch sichersetllen das der die aktuellste Firmware geflasht hat !
http://homesupport.cisco.com/de-eu/support/gateways/WAG200G
Aktuell ist die 1.01.06 bei ISDN Anschluss (Annex B) bzw. die 1.01.09 bei analogem Anschluss (Annex A) !
Member: gustavson99
gustavson99 Dec 20, 2011 at 12:43:31 (UTC)
Goto Top
YEAH !! Es funktioniert !!!!

@all
vielen vielen Dank für die tolle Unterstützung!!!

@aqui
Es war tatsächlich der WAG Router! Aber man kann dem armen Gerät keinen Vorwurf machen; der Trottel saß (wie meistens) vor der Kiste und hat beim VPN passthrough die Häkchen an der flaschen Stelle gemacht ... wie peinlich is das denn ?!?!?
Aber wie dem auch sei - jetzt klappt es und ich bin euch sehr dankbar für die Hilfe! Jetzt kann es endlich weitergehen ...

Wünsche euch eine frohe Vorweihnachtszeit!
vG
gustavson
Member: aqui
aqui Dec 21, 2011 at 10:39:22 (UTC)
Goto Top
Das hört sich doch gut an und so sollte es sein face-smile !!
Bitte dann auch
How can I mark a post as solved?
nicht vergessen !