Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft

GELÖST

VPN Verbindung über Zywall 2 ohne vpn passthrough

Mitglied: flatbeat

flatbeat (Level 1) - Jetzt verbinden

03.12.2007, aktualisiert 16:36 Uhr, 9609 Aufrufe, 8 Kommentare

Hallo

Ich wollte eben über vpn einen Zugriff auf meinen sbs 2003 server einrichten.

Offenbar blockt aber mein Router (Zyxel Zywall 2) die GRE Packete obwohl Port 47 und natürlich auch Port 1723 freigeschaltet sind und ich sonst keine Firewall verwende. Zu erwähnen ist hier noch dass ich nicht über das wan darauf zugreife sondern sich mein Client im Subnetz 102 und der Server getrennt durch den Router im 103 befindet.

Die Verbindung zum Server klappt offenbar, da bereits die Benutzerangaben überprüft werden und dann nach einem gewissen Timeout folgende Fehlermeldung erscheint: Fehler721: Der Remotecomputer antwortet nicht..
(Alle anderen Dienste wss2,3, wsus, php, mysql, sql2005 usw funktionieren reibungslos..

Im Eventlog des Servers wird folgende Fehlermeldung festgehalten:

"
Es wurde eine Verbindung zwischen dem VPN-Server und dem VPN-Client 192.168.xxx.yyy initiiert, aber die VPN-Verbindung konnte nicht hergestellt werden. Der wahrscheinlichste Ursache dafür ist, dass der Firewall bzw. der Router zwischen dem VPN-Server und dem VPN-Client nicht so konfiguriert ist, dass GRE-Pakete (Generic Routing Encapsulation) zugelassen sind (Protokoll 47). Stellen Sie sicher, dass die Firewalls bzw. Router zwischen dem VPN-Server und dem Internet GRE-Pakete zulassen. Stellen Sie ebenfalls sicher, dass die Firewalls bzw. Router im Netzwerk des Benutzers auch so konfiguriert sind, dass GRE-Pakete zugelassen sind. Wenn das Problem weiterhin besteht, sollte der Benutzer sich an den Internetdienstanbieter wenden, um zu ermitteln, ob der Internetdienstanbieter eventuell GRE-Pakete blockt.
"

Da dieser Router VPN fähig ist und offenbar dabei die Authentification und esp header verändert werden sollte man offenbar eine Option vpn passthrough haben, die diese Änderungen unterlässt. Hat dieser Router aber offenbar nicht.

Liege ich richtig, dass dies die einzige Möglichkeit ist wie man die gre Packete durchbekommt oder sollte das eigentlich auch mit dem Portforwarding funktionieren?

Ich wäre schon sehr froh wenn mir jemand eine Antwort/Hinweis geben könnte, da ich nun nach über 2 Stunden wirklich nicht mehr weiterkomme.
In diesem Sinne schon mal herzlichen Dank im voraus.

Andreas
Mitglied: aqui
03.12.2007 um 15:21 Uhr
GRE ist NICHT Port 47 sondern IP Protokollnummer 47 also ein eigenständiges Protokoll. Mit TCP oder UDP Ports hat das rein gar nichts zu tun !!!

Du musst also in der Zywall nur das GRE Protokoll aktivieren außer TCP 1723, das sollte dein Problem sofort fixen !
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 15:40 Uhr
hehe ja logisch ist das ein Protokoll Montag kommt immer gut mit arbeiten...
Das Problem ist aber leider immer noch nicht behoben da ich dieses GRE Protokoll nirgends finde.. Weiss jemand wo das bei einem Zywall 2 sein sollte.. habe schon das ganze Menu durchgeackert aber heute bin ich offenbar für alles zu blöde..

Vielen Dank
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:22 Uhr
da geeeht.

Hat sich erledigt.. offenbar war mein routingprotokol abgestellt.. warum auch immer
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:23 Uhr
OK, dann bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:27 Uhr
ok bin noch neu hier werde aber sicher noch öfters posten

super forum!

Ach ja eine Frage hätte ich trotzdem noch.. Für was ist den dieses vpn passthrough, wenns auch ohne geht ?
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:30 Uhr
..immer gerne wieder
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:35 Uhr
mit posten meine ich antworten glaub schon nicht, dass du nen Heidenspass daran hast meine blöden Fragen zu beantworten hehe
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:36 Uhr
...warum nicht, denn sonst wäre ich ja nicht Mitglied dieses Forums..
...und überhaupt: Blöde Fragen gibt es nicht !! Nur blöde Antworten !!!
Bitte warten ..
Ähnliche Inhalte
Firewall
VPN mit Zywall 5 und Android
gelöst Frage von daragusFirewall5 Kommentare

Guten Tag, ich habe mir vor kurzem eine Zywall 5 über eBay zugelegt. Der Hauptsinn davon war, eine DMZ ...

Netzwerke
ZyWALL Android IPSec VPN
Frage von itse92Netzwerke2 Kommentare

Moin zusammen, ich habe hier eine ZyWALL USG 50 sowie ein Samsung Galaxy S5. Ich möchte vom S5 eine ...

Router & Routing
VPN-Verbindung zwischen 2 Netzwerken (Lancom)
gelöst Frage von LargelotRouter & Routing9 Kommentare

Hallo Zusammen, Grundbeschreibung Das Mutter (Router Lancom 1721+) und Tochterunternehmen (1781VA) in dem ich tätig bin, sind derzeit über ...

Firewall
Fehler 809 bei L2TP VPN Verbindung von Windows 7 zu Zywall USG100
Frage von Anulu1Firewall4 Kommentare

Hallo, wir haben ein Problem mit einer L2TP Verbindung von einen Windows 7 Client. Von allen anderen Clients geht ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 3 TagenSicherheit12 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall10 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS9 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen9 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...