Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fehlerhafte VPN - Verbindung ( Keine Übertragung von Paketen )

Frage Netzwerke Router & Routing

Mitglied: GentlemanFFM

GentlemanFFM (Level 1) - Jetzt verbinden

26.06.2007, aktualisiert 16:17 Uhr, 3536 Aufrufe, 5 Kommentare

Hallo,

Ich habe an einem Standort einen Server und 2 Router von Netgear. Nun möchte ich von Zuhause aus Zugriff auf den Server per VPN. Der Server ist ein Microsoft Windows 2003 Server. Es gibt keine Probleme bei der Verbindung. Der Aufbau ist einwandfrei.

Doch nach dem Empfang von 350 Bytes bleibt der Status stehen und es werden keine weiteren Bytes mehr empfangen.

Direkt am Standort habe ich die gleiche VPN Verbindung am Laptop, die ich auch zu Hause verwendete, aufgebaut und
es lief. Ein Entwickler, der seinen Sitz ausserhalb hat und per VPN auf Daten zugreift, hat ebenfalls keine Probleme.

Da unser Entwickler keine Schwierigkeiten beim Aufbau der VPN - Verbindung hat, kann es doch eigentlich nicht am
Router liegen, oder ?


Ich hoffe, jemand kann mir bei diesem Problem weiterhelfen.


MFG & Vielen Dank

GentlemanFFM
Mitglied: aqui
26.06.2007 um 14:01 Uhr
Nein, ganz klar dann kann es nicht am Router liegen ! Vermutlich hat deine Ethernetkarte ein MTU Problem oder, sofern du remote auch hinter einem Router sitzt, was du uns ja leider nicht geschrieben hast ,hat der Router ein MTU Problem.

Es gibt zwei Möglichkeiten das zu testen:
1.) Router MTU auf dem remoten Router anpassen (verkleinern!)

2.) Die MTU an deiner Ethernetkarte mit einem Programm wie Dr. TCP z.B. anpassen (verkleinern)
http://www.dslreports.com/drtcp
Bitte warten ..
Mitglied: GentlemanFFM
26.06.2007 um 14:06 Uhr
Hallo Aqui,

danke für deine schnelle Antwort. Nur als Richtweiser. Ich möchte auch auf Geschäftreisen im Ausland ( z.B. im Hotel in America ) per VPN auf meinen Server zugreifen. Dies funktioniert auch nicht, da ein Kollege dies schon probiert hat und es nicht geklappt hat.


Kannst du mir vielleicht eine kleines HowTo geben, wie man das am Besten macht. Das ist der Laptop meines Chefs und ich möchte ungern etwas zerstören.

Danke

GentlemanFFM
Bitte warten ..
Mitglied: aqui
26.06.2007 um 15:29 Uhr
Ob du aus Amerika, Timbuktu oder vom Nordpol auf den Server zugreifst ist erstmal vollkommen egal, wichtig ist dafür ein funktionierender Internet Zugang ! Wenn du den hast, egal wo, klappt auch die Verbindung auf den Server !

Es gibt allerdings ein paar Punket zu beachten:

  • Auf dem Router (Server- und Clientseite !!!) muss Port Forwarding für die Ports TCP 1723 und das GRE Protokoll (IP Protokoll Nummer 47) eingerichtet sein. Das sind die Protokolle die eine PPTP Verbindung benutzt. Das ist aber bei dir scheinbar schon geschehen, da der eine Kollege ja problemlos remote arbeiten kann !

  • Die Zieladresse des VPN (PPTP) Clients ist immer die öffentliche IP Adresse des Server Routers auf dem WAN/DSL Interface das sollte klar sein ! Diese ändert sich aber dynamisch durch das am DSL Port verwendete PPPoE Protokoll wenn du jetzt einen Consumer und keinen Business Anschluss oder eine vom Provider fest zugewiesene IP Adresse hast. (Leider schreibst du rein gar nichts dazu )
  • Hast du eine wechselnde IP Adresse solltest du auf dem Router (und nur auf dem Router !) eine DynDNS.org Adresse einrichten, damit du immer einen festen Doaminnamen hast den du für einen Connect benutzen kannst bei ggf. wechselnden IP Adressen. Andernfalls müsstest du immer auf http://www.wieistmeineip.de gehen um diese zu ermitteln vor einem Connect. Die PPPoE Idle Time im Router sollte dann auch abgeschaltet sein. (Permanentverbindung)

  • Generell muss dieses Port Forwarding, egal wo ob Server- oder Clientseite, konfiguriert werden wenn der Client sich hinter einem Router befindet.
Dir leuchtet ein das du so also bei PPTP niemals eine Garantie hast das sich die Verbindung aufbauen lässt, da bei so gut wie allen öffentlichen Hotspots, Hotels usw. diese Verbindung (Port Forwarding) unterbunden ist. Damit funktioniert der Zugang dann nicht
Das gilt nicht für Verbindungen die vom Client direkt per Telefonmodem aufgebaut werden, da dort dann keine NAT Firewall von einem Router dazwischen ist...

Um eine immerwährende remote Verbindung sicherzustellen sollte man sowieso niemals eine Server basierte Lösung wählen die ein Port Forwarding am Router und auch einen funktionierenden Server erzwingt sondern einen VPN fähigen Router selber verwenden wie z.B. die von Draytek.
Am allerbesten ist noch ein SSL VPN basiendes Netz oder eins mit OpenVPN
das überhaupt keine Port Forwarding Mechanismen erfordert sondern die Daten in einem SSL Tunnel forwardet.
Bitte warten ..
Mitglied: GentlemanFFM
26.06.2007 um 16:00 Uhr
Hallo,


ich vergaß, dass unser Unternehmen zum Aufbau der Verbindung eine DNSAlias.org Adresse nutzt, die auch im Router definiert wurde. Der Einstellungen der Ports müssen auch richtig sein.

Also gibt der Nutzer legendlich den DNSAlias Namen ein und der Aufbau der Verbindung läuft.

Ich verstehe nicht, wieso z.B. beim Mitarbeiter aus dem Ausland der Aufbau der Verbindung ohne Probleme läuft und auf diesem Laptop nicht. Bzw. läuft der Laptop in der Firma, wenn ich die IP Adresse des einen Routers als Gateway setze. Dann ist die Ausgangsverbindung der 1. Router und die Eingangsverbindung der 2. Router.

Liegt es unter Umständen an den Benutzer, der die Anmeldung am System vornimmt.

Denn die Anmeldung unseres Entwicklers geschieht unter einem unteschiedlichen Benutzernamen.

GentlemanFFM
Bitte warten ..
Mitglied: aqui
26.06.2007 um 16:17 Uhr
Das kannst du ja ganz einfach mal testen indem du seine Login Daten verwendest. Sehr wahrscheinlich ist es aber ein MTU Problem deines Routers zuhause, sofern du so einen benutzt was du auch noch nicht mitgeteilt hast
Den Wert solltest du ggf. mal niedriger setzen als die vermutlich eingestellten 1492. Ggf. hilft vielleicht auch ein Frimware Update auf die neueste Version von der Herstellerseite !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Tunnel steht, leitet aber keine Pakete durch
gelöst Frage von AndroxinLAN, WAN, Wireless19 Kommentare

Moin, ich habe einen jungfräulichen (ausschließlich die für Routing/RAS notwendigen Rollen installiert) Root Server mit Windows Server 2012. Diesen ...

Netzwerke
Verbindung mit VPN-Verbindung nicht möglich
Frage von Don-SantoNetzwerke2 Kommentare

Schaffe es nach wie vor nicht einen VPN Tunnel aufzubauen. Nach Vorschlag im Administrator Forum habe ich die "SoftEther" ...

Windows Netzwerk
VPN Verbindung, Ordnerumleitung - Langsame Verbindung!
gelöst Frage von MrNightWindows Netzwerk6 Kommentare

Hallo Gemeinde Ich suche mich schon seit einiger Zeit durch die Webseiten um die "besten Einstellungen" für die Ordnerumleitung ...

Netzwerkprotokolle
Experte für VPN - VPN-Verbindung herstellen
gelöst Frage von osze90Netzwerkprotokolle151 Kommentare

Hallo Ich bin am sammeln von ersten VPN Erfahrungen und habe paar Fragen. Ausgangslage: Ich habe einen Windows Server ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...