Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst W7-VPN-Server hinter Speedport W900v mit ddns über noip einrichten

Mitglied: sesama

sesama (Level 1) - Jetzt verbinden

06.01.2014, aktualisiert 21:03 Uhr, 3964 Aufrufe, 2 Kommentare, 1 Danke

Hallo,

möchte auf einen PC hinter einem W900v per VPN zugreifen. Als ddns-dienst kommt noip.com zu Einsatz. Folgende Fehlermeldung beim Verbindungsaufbau:

084885d7bc8f27794164ce112a3c93fd - Klicke auf das Bild, um es zu vergrößern

Hier die W7-VPN-Servereinstellungen:

1. ...neue eingehende Verbindungen: neuen VPN-Benutzer + Pass vergeben
2. ...Verbindung über Internet...
3. ...01fafca1d5d031d95d246ec9536e5305 - Klicke auf das Bild, um es zu vergrößern...Zugriffe zulassen

4. Konfiguration Eingehende Verbindungen\Netzwerk\IP4--> Eigenschaften -->
IP-Adresszuweisung:

Frage: hier kommt doch die Range des lokalen Netzwerkes rein - oder? Also bei einer lokalen Range von 192.168.2.3 bis 192.168.2.199 könnte hier 192.168.2.4 bis 192.168.2.100 eingetragen werden - richtig?
685bc5f468d7e8763eb19058a7d7a56b - Klicke auf das Bild, um es zu vergrößern

5. DDNS-Eintrag bei Speedport W900v

0ba3ef521eb4c8dce1fa1f503adad491 - Klicke auf das Bild, um es zu vergrößern

6. Portforwarding

62383f224c896f4de8680dc10b94148f - Klicke auf das Bild, um es zu vergrößern

und

138e08e07c649e1a763a47555e4a1eee - Klicke auf das Bild, um es zu vergrößern

7. Clienteinstellungen (W7)

- Neue Verbindung oder neues Netzwerk einrichten...
- Verbindung mit dem Arbeitsplatz herstellen (VPN...)
- Netzwerkname = noip-host (xxx.biz)
- Benutzername = o. g. VPN-Benutzer + Kennwort
____

= Fehler bei der Verbindung, Fehler 800.

Ping auf den Router per noip-host vom Client aus funktioniert.

Könnte es noch ein Problem im Forwarding geben?

Grüße!











Mitglied: aqui
LÖSUNG 06.01.2014, aktualisiert um 21:03 Uhr
Für PPTP VPNs wie du es einrichten willst musst du folgende Ports am Speedport auf die lokale IP Adresse des VPN "Servers" forwarden per Port Weiterleitung:
  • TCP 1723
  • GRE Protokoll mit der IP Protokoll Nummer 47 (Achtung: nicht TCP oder UDP 47 GRE ist ein eigenes IP Protokoll)
Achtung auch bei der lokalen Firewall dieses Rechners ! Bedenke das Clients mit Absender IP Adressen von externen IP Netzen kommen ! Hierfür musst du die lokale Winblows Firewall entsprechend anpassen oder testweise mal deaktivieren. Hast du vermutlich auch vergessen ?!
Dein Forwarding von UDP 1723 ist falsch es muss TCP sein !

Alle weiteren Grundlagen findest du in den folgenden Forums Tutorials:
https://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html
bzw.
https://www.administrator.de/wissen/vpns-mit-dd-wrt-m0n0wall-oder-pfsens ...
Mit 2 Windows Rechnern und PPTP hier:
http://www.wintotal.de/vpn-unter-windows-xp-version-2/

PPTP gilt heute nicht mehr als sicher ! Vergiss das nicht wenn du sensitive daten übertragen willst. Sicherer sind IPsec basierte VPNs:
https://www.administrator.de/wissen/ipsec-vpn-mit-cisco-mikrotik-pfsense ...

Der DynDNS Dienst gehört immer auf den Router ! Denn dieser hält ja die dynamische IP Adresse die der VPN Client als Zieladresse hat. Wenn möglich solltest du das also auf dem Speedport einrichten.
Bitte warten ..
Mitglied: sesama
06.01.2014 um 21:04 Uhr
THX - hatte statt TCP leider UDP gesetzt. Jetzt steht die Verbindung und auch der Zugriff.
Bitte warten ..
Ähnliche Inhalte
Hosting & Housing
DDNS einrichten
gelöst Frage von StaticHosting & Housing3 Kommentare

Hallo, ich habe Webspace beim Hoster Serverprofis gemietet und möchte über deren DDNS-Servern eine DDNS-Verbindung zu meinem PC daheim ...

Hosting & Housing
DDNS-Update über curl einrichten
gelöst Frage von StaticHosting & Housing2 Kommentare

Hallo, ich habe curl für Windows installiert und möchte damit dem DDNS-Server (bei Serverprofis) meine WAN IP zufüttern. Leider ...

Router & Routing

NETGEAR ProSafe VPN Firewall FVS336GV2 und DDNS

Frage von Campino86Router & Routing3 Kommentare

Hallo, haben hier einen Netgear NETGEAR ProSafe VPN Firewall FVS336GV2. Da es leider nicht möglich, bzw nur mit hohen ...

LAN, WAN, Wireless

FritzBox VPN funktioniert nicht mehr nach NoIP refresh? (Shrew Soft Client, FritzBox, NoIP-DynDNS)

Frage von MrFlinchLAN, WAN, Wireless4 Kommentare

Werte Binär-Gemeinde, ich habe seit gestern folgendes VPN-Problem & vielleicht kann mir ja der Ein oder Andere dabei zur ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 7 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 14 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 17 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...