frankh
Goto Top

VPN - Problem

Hallo zusammen !

Habe ein kleines Problem mit der Realisierung von VPN:

Unser LAN besteht aus folgenden Rechnern:

1 Router: LinkSys mit fester IP - Adresse
1 Server: Win 2003 Server SMB
10 PC's: Win XP SP2

Am Router ist der Port 1723 freigegeben. Das sollte auch funktionieren, da ich früher einen Linux - Host betrieben habe, wo das VPN wunderbar funktioniert hatte.


Das VPN habe ich ordnungsgemäss eingerichtet ( ich mache das auch nicht zum 1. Mal ).
Wenn ich testweise von einem internen Client per VPN auf den Server unter Angabe der internen Server - IP - Adresse zugreifen will, klappt das auch ohne Probleme. Lediglich wenn ich die externe IP angebe, heisst es, der Server antwortet nicht.

Hat jemand eine Idee ?

Servus Frank

Content-Key: 16354

Url: https://administrator.de/contentid/16354

Printed on: April 25, 2024 at 18:04 o'clock

Member: Janni
Janni Sep 20, 2005 at 08:16:11 (UTC)
Goto Top
Du hast den Port 47 für das GRE Protokoll vergessen.

MFG
Mitglied: 16640
16640 Sep 20, 2005 at 08:18:33 (UTC)
Goto Top
Moin,

ich habe Dich so verstanden, dass Du mit dem Rechner, von dem aus Du die Verbindung testest, auf der gleichen Seite des Routers sitzt, wie der Zielserver.

Wenn das so ist .... bist Du sicher dass der Router portforwarding auch vom LAN-Interface aus macht?
Member: frankH
frankH Sep 20, 2005 at 10:08:34 (UTC)
Goto Top
Hallo !

Ich denke ja. Ich habs auch mit einer dedizierten ISDN - Leitung per freenet probiert = dasselbe. Port 47 habe ich nachträgl. freigegeben.

Der Router lässt die Anfragen durch, mit meinem alten Linux - Server hat's ja funktioniert. Ich denke, dass die Ursache am Server liegt. Wenn ich eine VPN - Anwahl zur öffentl. IP des Routers, welcher die Anfrage an den Server weiterleitet, mache, komme ich bis zum Fenster "Benutzername u. Kennwort werden verifiziert". Genau da bleibt er hängen und bricht dann irgendwann mit der Meldung "Fehler 721 - Getrennt" ab.

Gruss Frank
Mitglied: 16640
16640 Sep 20, 2005 at 10:13:04 (UTC)
Goto Top
Einträge im Security-Bereich des Ereignislogs?
Member: frankH
frankH Sep 20, 2005 at 10:38:39 (UTC)
Goto Top
Hallo !

Im System - Log steht eine Meldung, welche sich auf GRE - Pakete auf Port 47 bezieht ( Ereignis - ID: 20209 ). Den Port habe ich am Router aber vorhin freigegeben ?!

Vorsichtshalber habe ich auch am Server direkt in den Gruppenrichtlinien nachgesehen, ob in den Firewall - Settings adäquate Einträge stehen, habe aber nix finden können.

Ciao Frank
Member: Janni
Janni Sep 20, 2005 at 10:49:24 (UTC)
Goto Top
Wahrscheinlich ist der Port aber nur für TCP und vielleicht noch UDP freigegeben ........
Member: frankH
frankH Sep 20, 2005 at 11:11:15 (UTC)
Goto Top
Hallo !

Habe am Router nachgesehen:

Port 47 ist für TCP u. UDP in Richtung VPN - Server freigegeben.

Ciao Frank
Member: Janni
Janni Sep 21, 2005 at 12:22:41 (UTC)
Goto Top
...also nicht für GRE
Member: frankH
frankH Sep 21, 2005 at 13:00:06 (UTC)
Goto Top
Port 47 ist doch für GRE, oder ??

Gruss Frank