Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Einwahl bei 2 WAN Leitungen auf einem Router

Frage Netzwerke Router & Routing

Mitglied: Burschi

Burschi (Level 1) - Jetzt verbinden

09.01.2009, aktualisiert 22:14 Uhr, 4569 Aufrufe, 7 Kommentare

Einwahl über 2. DSL Leitung

Hallo zusammen,

irgendwie stehe ich gerade massiv auf dem Schlauch, komme nicht dahinter wo mein Problem genau ist.

Gegeben ist ein Linksys Router alsFirewall ins Internet. Darauf laufen zwei DSL Leitungen, eine zur T-COM und eine zu Vodafone DSL. Im Backend existiert ein VPN Server mit PPTP.

Was ich nun will, ist eine VPN Einwahl über die zweite Leitung (Vodafone), auf die IP ist ein Hostname gesetzt und wenn ich den Port bzw. die Verfügbarkeit des Service via telnet host 1723 oder aber auch via nmap prüfe, dann bekomme ich entweder "Connection established" oder aber das der Port offen wäre - soweit so gut.
Gleiches gilt beispielsweise für einen HTTP request auf einen anderen Server. Der Port wird auch als offen angezeigt und wenn man sich verbindet klappt das auch prolemlos.

Versuche ich aber nun eine Einwahl, dann klappt das über die T-Com Leitung einwandfrei, bei VF läuft der Versuch in einen Timeout. Habe schon mehrfach die Firewall Regeln durchsucht - keine Chance.

Danke für einen Tip, denn im Moment versteh ich nur noch Hauptbahnhof.
Mitglied: frankenchris
09.01.2009 um 11:38 Uhr
Kommt denn über die vermeintliche PPTP-Leitung der GRE-Tunnel zustande?
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:03 Uhr
extrem gute frage... aber wie mess ich das?

PORT SPECIFICATION AND SCAN ORDER:
-p <port ranges>: Only scan specified ports
Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080

Also das wäre ja meines wissens nach 47 GRE...

An der FW kanns auch nicht wirklich liegen, dann wäre ja eher schon die Frage, ob nicht Vodafone den Port sperrt....
Bitte warten ..
Mitglied: frankenchris
09.01.2009 um 12:09 Uhr
du kannst auf dem vpn-server den Netzwerkverkehr mitschneiden. (z.b. wireshark)
Bei der T-Com leitung müsste dann das GRE Protokoll auftauchen.
Wenn es bei der vodafoneleitung nicht auftaucht scheint es am provider zu liegen.

kannst du an der firewall die beiden dsl leitungen "unterscheiden"?
falls ja liegt es evtl daran, dass da die protokolle evtl geblockt werden.
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:19 Uhr
ich kann die leitungen unterscheiden, beispielsweise sagen auf welchem port das überhaupt erlaubt ist (wan1 /wan2 oder any) aber das ists auch nicht. hab ich schon geprüft. Wenn ich den Traffic prüfe (geht auch auf dem Router), dann taucht da nix auf wenn man die VF Einwahl nimmt.

Normalerweise liegt es mir ja fern jemanden in Abwesenheit zu verunglimpfen, aber die Antwort der Hotline "was ist denn ein Port" auf die Frage, ob es Portblockierungen gebeb könnte, war extrem passend...
Bitte warten ..
Mitglied: frankenchris
09.01.2009 um 12:32 Uhr
in der fw ist wan1 und wan2 identlisch konfiguriert was die VPN Einwahl angeht?
Bitte warten ..
Mitglied: Burschi
09.01.2009 um 12:35 Uhr
extra um das auszuschließen auf "any" gesetzt, also die Verbindung ist über jeden Port möglich...
Das ziel bleibt ja gleich, daher sollte es gehen...
Bitte warten ..
Mitglied: aqui
09.01.2009 um 13:26 Uhr
Vermutlich kann der Router nur eine Port Forwarding Regel handhaben bei GRE Forwarding (Teil des PPTP Protokolls) ist das nicht unüblich.

Besser ist du nimmst einen Dual Port VPN Router wie z.B. diesen hier:

http://www.draytek.de/Produkt_Vigor2910.htm

Damit hast du dann den VPN Server auf dem Router selber, sparst dir die Frickelei mit Port Forwarding und alles funktioniert problemlos über den T-Com und den Vodafone Link !!
Bitte warten ..
Ähnliche Inhalte
Netzwerke
2 Leitungen und 2 Router
Frage von Jens1978Netzwerke6 Kommentare

Hallo. Hoffe ich bin hier in der richtigen Kategorie. Folgende Überlegung. Ich habe hier ein Netzwerk (LAN) mit mehreren ...

Router & Routing
2 WAN-Leitungen auf Mikrotik RB750GL korrekt einrichten
gelöst Frage von coltseaversRouter & Routing5 Kommentare

Hallo zusammen, ich habe das Problem, dass seit heute plötzlich und unerwartet der Router nicht mehr macht, was er ...

LAN, WAN, Wireless
2 WAN Leitungen von Switch zu Switch leiten und von da zur Firewall
Frage von bm2005LAN, WAN, Wireless5 Kommentare

Hallo, ich hab ein problem. Die beiden Internetleitungen kommen im 1.OG an. Da ist ein Netzwerkschrank mit einem HP ...

Router & Routing
Kaufempfehlung DUAL-WAN VPN Router
Frage von derderalexRouter & Routing7 Kommentare

Guten Tag, ich suche einen semi-professionellen DUAL-WAN VPN Router. Da ich in der Materie nicht so drin stecke und ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...