hjuhnke
Goto Top

VPN Server - aus dem Internet ins lokale Netzwerk!?

Hallo...

Ich habe mir einen pptpd VPN Server laut der Anleitung im Wiki von ubuntuusers.de eingerichtet. (Linux - Ubuntu Server 8.04) "http://wiki.ubuntuusers.de/pptpd"

Folgendes Netzwerk: Router -> Ubuntu Server (VPN Server) und Windows Clients usw...

Im Netzwerk ist unteranderem auch eine IP Netzwerk Kamera mit fester IP. Nun möchte ich mich von unterwegs mit meinem VPN Server verbinden (was auch wunderbar klappt) und über ihn dann auf z.B. diese Netzwerk-Kamera zugreifen. Nur leider komme ich nicht über den VPN Server auf die Netzwerk-Kamera oder auch andere Rechner.

Gibt es da eine Lösung?

Vielen Dank! mfg

Content-Key: 137600

Url: https://administrator.de/contentid/137600

Printed on: April 24, 2024 at 18:04 o'clock

Member: aqui
aqui Mar 07, 2010, updated at Oct 18, 2012 at 16:41:21 (UTC)
Goto Top
Das liegt einfach an der Fehlkonfiguration deines Ubuntu Servers bzw. deiner Kamera.
Vermutlich zeigt das default Gateway deiner Kamera auf den Router.
Was nun passiert ist das du von aussen via Router per PPTP auf dem Ubuntu landest und dann die Kamera erreichen willst.
Die Kamera sieht aber das du mit einer externen IP Adresse ankommst und routet diese an den DSL Router statt an den Ubuntu Server und schon hast du ein Problem !
Du musst nur einfach eine statische Route auf deinem DSL Router konfigurieren die das VPN IP Netz mit next Hop an den Ubuntu Server sendet und schon sollte es klappen.
Mit Traceroute (tracert) oder pathping kannst du den Weg kontrollieren.
Generell solltest du einmal nachdenken ob das der richtige Weg ist einen ganzen Server glühen zu lassen nur um ab uns zu mal eine VPN Verbindung zu bedienen.
Besser ist du nimmst den VPN Prozess mit auf den Router oder besorgst dir einen VPN Router wie z.B. einen Draytek. Dann kommt es gar nicht erst zu Problemen wie die oben !!
Alternativen dazu kannst du hier sehen:
VPN Einrichtung (PPTP) mit DSL Routern und DD-WRT Firmware
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
VPNs einrichten mit PPTP
Member: hjuhnke
hjuhnke Mar 07, 2010 at 18:53:49 (UTC)
Goto Top
Vielen Dank für Ihre Antwort!!!

Genau das wird der Fehler wohl sein! Danke auch für die kurze erklärung!
Wie richte ich solch eine route ein? Bei dem Router handelt es sich um eine FritzBox.

Unter dem punkt "Statische IP-Route gibt es folgende punkte...

IP-Netzwerk = (hier die VPN Client IPs?) 172.24.1.0?
Subnetzmaske = (hier die subnetzmaske von den VPN Clients?) 255.255.255.255?
Gateway = (hier die IP Adresse des Ubuntus?) 192.168.0.2?

wäre das so richtig?
Member: tikayevent
tikayevent Mar 07, 2010 at 19:32:33 (UTC)
Goto Top
Handelt es sich um einen Debian Server, welcher schon bestand oder hast du den extra dafür gebaut?

Wenn du den extra dafür gebaut hast, würde ich dir dazu raten, etwas einfacher zu denken. Besorg dir m0n0wall oder pfSense, dort ist ein PPTP-VPN-Server eingebaut, welcher mit wenigen Klicks eingerichtet ist und problemlos funktioniert.
Member: hjuhnke
hjuhnke Mar 07, 2010 at 19:57:54 (UTC)
Goto Top
Das ist ein Ubuntu Server... für Daten, Mail, ftp, web, sql, vpn, usw...

Ich habe das problem nun gelöst.... habe die Route in den Router eingetragen und es funktioniert!

Vielen Dank für eure Hilfe!!!
Member: aqui
aqui Mar 08, 2010 at 08:05:23 (UTC)
Goto Top
Das ist immer der gleiche Fehler der gemacht wird wenn man VPN Server im lokalen Netz betreibt statt auf Router und Firewall.... Aber egal, wenn jetzt klappt ist gut.
Nur der Korrektheit halber muss deine Route so richtig eingetragen werden in der FB:

IP-Netzwerk = (hier die VPN Client IPs?) 172.24.1.0?
Subnetzmaske = (hier die subnetzmaske von den VPN Clients?) 255.255.255.0 ?

(Eine 32 Bit Maske wie oben ist eine Hostroute und gilt nur für einen Rechner ist also damit falsch !!)
Gateway = (hier die IP Adresse des Ubuntus?) 192.168.0.2?
Member: hjuhnke
hjuhnke Mar 08, 2010 at 16:48:51 (UTC)
Goto Top
Ja genau so habe ich es eingetragen!
Vielen Dank für eure Hilfe!!!
mfg