Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Einwahl bei 2 WAN Leitungen auf einem Router

Frage Netzwerke Router & Routing

Mitglied: Burschi

Burschi (Level 1) - Jetzt verbinden

09.01.2009, aktualisiert 22:14 Uhr, 4529 Aufrufe, 7 Kommentare

Einwahl über 2. DSL Leitung

Hallo zusammen,

irgendwie stehe ich gerade massiv auf dem Schlauch, komme nicht dahinter wo mein Problem genau ist.

Gegeben ist ein Linksys Router alsFirewall ins Internet. Darauf laufen zwei DSL Leitungen, eine zur T-COM und eine zu Vodafone DSL. Im Backend existiert ein VPN Server mit PPTP.

Was ich nun will, ist eine VPN Einwahl über die zweite Leitung (Vodafone), auf die IP ist ein Hostname gesetzt und wenn ich den Port bzw. die Verfügbarkeit des Service via telnet host 1723 oder aber auch via nmap prüfe, dann bekomme ich entweder "Connection established" oder aber das der Port offen wäre - soweit so gut.
Gleiches gilt beispielsweise für einen HTTP request auf einen anderen Server. Der Port wird auch als offen angezeigt und wenn man sich verbindet klappt das auch prolemlos.

Versuche ich aber nun eine Einwahl, dann klappt das über die T-Com Leitung einwandfrei, bei VF läuft der Versuch in einen Timeout. Habe schon mehrfach die Firewall Regeln durchsucht - keine Chance.

Danke für einen Tip, denn im Moment versteh ich nur noch Hauptbahnhof.
Mitglied: frankenchris
09.01.2009 um 11:38 Uhr
Kommt denn über die vermeintliche PPTP-Leitung der GRE-Tunnel zustande?
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:03 Uhr
extrem gute frage... aber wie mess ich das?

PORT SPECIFICATION AND SCAN ORDER:
-p <port ranges>: Only scan specified ports
Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080

Also das wäre ja meines wissens nach 47 GRE...

An der FW kanns auch nicht wirklich liegen, dann wäre ja eher schon die Frage, ob nicht Vodafone den Port sperrt....
Bitte warten ..
Mitglied: frankenchris
09.01.2009 um 12:09 Uhr
du kannst auf dem vpn-server den Netzwerkverkehr mitschneiden. (z.b. wireshark)
Bei der T-Com leitung müsste dann das GRE Protokoll auftauchen.
Wenn es bei der vodafoneleitung nicht auftaucht scheint es am provider zu liegen.

kannst du an der firewall die beiden dsl leitungen "unterscheiden"?
falls ja liegt es evtl daran, dass da die protokolle evtl geblockt werden.
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:19 Uhr
ich kann die leitungen unterscheiden, beispielsweise sagen auf welchem port das überhaupt erlaubt ist (wan1 /wan2 oder any) aber das ists auch nicht. hab ich schon geprüft. Wenn ich den Traffic prüfe (geht auch auf dem Router), dann taucht da nix auf wenn man die VF Einwahl nimmt.

Normalerweise liegt es mir ja fern jemanden in Abwesenheit zu verunglimpfen, aber die Antwort der Hotline "was ist denn ein Port" auf die Frage, ob es Portblockierungen gebeb könnte, war extrem passend...
Bitte warten ..
Mitglied: frankenchris
09.01.2009 um 12:32 Uhr
in der fw ist wan1 und wan2 identlisch konfiguriert was die VPN Einwahl angeht?
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:35 Uhr
extra um das auszuschließen auf "any" gesetzt, also die Verbindung ist über jeden Port möglich...
Das ziel bleibt ja gleich, daher sollte es gehen...
Bitte warten ..
Mitglied: aqui
09.01.2009 um 13:26 Uhr
Vermutlich kann der Router nur eine Port Forwarding Regel handhaben bei GRE Forwarding (Teil des PPTP Protokolls) ist das nicht unüblich.

Besser ist du nimmst einen Dual Port VPN Router wie z.B. diesen hier:

http://www.draytek.de/Produkt_Vigor2910.htm

Damit hast du dann den VPN Server auf dem Router selber, sparst dir die Frickelei mit Port Forwarding und alles funktioniert problemlos über den T-Com und den Vodafone Link !!
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Router & Routing
InterVlan Routing mit Linksys LRT224 Dual WAN Gigabit VPN Router (1)

Frage von darkliving zum Thema Router & Routing ...

Router & Routing
Tipps für Router (ca. 100 clients, VPN) (21)

Frage von oel-auge zum Thema Router & Routing ...

Netzwerke
Dd-wrt OpenVPN Backup-VPN auf zweit Router (10)

Frage von DonJoe zum Thema Netzwerke ...

Heiß diskutierte Inhalte
Erkennung und -Abwehr
Virenschutz - Meinungen (27)

Frage von honeybee zum Thema Erkennung und -Abwehr ...

Windows 10
Welches OS für Firmengeräte? (18)

Frage von MarkusVH zum Thema Windows 10 ...

Netzwerke
Abisolierwerkzeug (18)

Frage von SarekHL zum Thema Netzwerke ...

Exchange Server
SBS2011: POP3-Connector 10 MB Grenze Email Benachrichtigung (17)

Frage von bogi1102 zum Thema Exchange Server ...