129277
Goto Top

Muss ich beim SSL-VPN Protokoll auch Ports öffnen wenn ich einen VPN Tunnel aufbaue?

Hi Guys!
Ich habe hier die SoftEher’s VPN Server Software auf einem Win 10 Pro Rechner installiert, die das HTTPS Protokoll bzw. SSL-VPN Protokoll verwendet, mit deren Hilfe man Firewall’s und Router angeblich leichter überbrückt. Ich möchte über Internet von außen remote darauf zugreifen mit einem Win. 10 eigenen VPN Client von Zweitrechner aus.
Ich realisiere es also N I C H T mittels der (legacy) herkömmlichen , L2TP/IPsec, SSTP, OpenVPN Protokolle sondern wie vorher angeführt mit Soft Ether‘s HTTPS Protokoll bzw. SSL-VPN Protokoll!!
Am Ende der VPN Software Installation erscheint ein Fenster mit dem Titel “Manage VPN Server localhost” with a “Listener List (TCP/IP ports): TCP 443, TCP 992, TCP 1194, TCP 555 bei allen steht Status is “Listening” dabei.
Dazu meine Fragen:
1.) Muss ich für diese angegebenen Ports am Router den ich vor dem SoftEther Server überwinden muss ein Portöffnung durchführen, wenn ja für alle 4 oder nur den ersten TCP 443 und Portforwarding einrichten oder geht das mit komplett geschlossenen Ports am Router auch??

Und 2.) Erhalte ich derzeit am Client von dem ich zugreifen will, die Meldung: „Der angegebene Server kann den angeforderten Vorgang nicht ausführen“.

Danke im voraus u. beste Grüße
D.S.

Content-Key: 308349

Url: https://administrator.de/contentid/308349

Printed on: April 26, 2024 at 05:04 o'clock

Member: Pjordorf
Solution Pjordorf Jun 27, 2016 at 23:55:45 (UTC)
Goto Top
Hallo,

Zitat von @129277:
1.) Muss ich für diese angegebenen Ports am Router
Ja.

nur den ersten TCP 443
Sollte reichen, sofern du nur 443 nutzen tust...Du bestimmst welche(n) Port(s) du benötigen tust.

Und 2.) Erhalte ich derzeit am Client von dem ich zugreifen will, die Meldung: „Der angegebene Server kann den angeforderten Vorgang nicht ausführen“.
Jetzt rate mal warum - oder besser - denk mal darüber nach warum deine VPN Server nicht tut was er tun soll ....
If your home network has a broadband router with NAT enabled and the computer you plan on installing VPN Server to is behind that NAT you will not be able to access it directly from the Internet. In this case you will have to configure your NAT settings and use static port mapping, port forwarding, or DMZ to map traffic to a port on your VPN Server computer when a request is made to access it from the Internet.
von hier https://www.softether.org/4-docs/1-manual/A._Examples_of_Building_VPN_Ne ...
(Handbücher lesen hilft...)

https://de.wikipedia.org/wiki/SSL-VPN

Gruß,
Peter
Member: Lochkartenstanzer
Solution Lochkartenstanzer Jun 28, 2016 at 06:20:41 (UTC)
Goto Top
Zitat von @129277:

1.) Muss ich für diese angegebenen Ports am Router den ich vor dem SoftEther Server überwinden muss ein Portöffnung durchführen, wenn ja für alle 4 oder nur den ersten TCP 443 und Portforwarding einrichten oder geht das mit komplett geschlossenen Ports am Router auch??

Moin,

Das ist wie bei einer "gated community": Du kannst Deine Haustür weit aufmachen und sagen alle dürfen rein und trotzdem kommt keiner, weil Du dem Pförtner nicht gesagt hast, daß heute Tag der offenen Tür bei Dir ist. face-smile

Also: Firewallregeln anpassen, daß die benötigten Verbindungen durchgelassen werden und natürlich Deinem NAT-Router sagen, wo die Datenpakete hinsollen.

lks
Mitglied: 129277
129277 Jun 28, 2016 at 11:18:15 (UTC)
Goto Top
Hi Peter, danke
Mitglied: 129277
129277 Jun 28, 2016 at 11:18:35 (UTC)
Goto Top
Danke Iks