Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN Verbindung über Zywall 2 ohne vpn passthrough

Frage Microsoft

Mitglied: flatbeat

flatbeat (Level 1) - Jetzt verbinden

03.12.2007, aktualisiert 16:36 Uhr, 9567 Aufrufe, 8 Kommentare

Hallo

Ich wollte eben über vpn einen Zugriff auf meinen sbs 2003 server einrichten.

Offenbar blockt aber mein Router (Zyxel Zywall 2) die GRE Packete obwohl Port 47 und natürlich auch Port 1723 freigeschaltet sind und ich sonst keine Firewall verwende. Zu erwähnen ist hier noch dass ich nicht über das wan darauf zugreife sondern sich mein Client im Subnetz 102 und der Server getrennt durch den Router im 103 befindet.

Die Verbindung zum Server klappt offenbar, da bereits die Benutzerangaben überprüft werden und dann nach einem gewissen Timeout folgende Fehlermeldung erscheint: Fehler721: Der Remotecomputer antwortet nicht..
(Alle anderen Dienste wss2,3, wsus, php, mysql, sql2005 usw funktionieren reibungslos..

Im Eventlog des Servers wird folgende Fehlermeldung festgehalten:

"
Es wurde eine Verbindung zwischen dem VPN-Server und dem VPN-Client 192.168.xxx.yyy initiiert, aber die VPN-Verbindung konnte nicht hergestellt werden. Der wahrscheinlichste Ursache dafür ist, dass der Firewall bzw. der Router zwischen dem VPN-Server und dem VPN-Client nicht so konfiguriert ist, dass GRE-Pakete (Generic Routing Encapsulation) zugelassen sind (Protokoll 47). Stellen Sie sicher, dass die Firewalls bzw. Router zwischen dem VPN-Server und dem Internet GRE-Pakete zulassen. Stellen Sie ebenfalls sicher, dass die Firewalls bzw. Router im Netzwerk des Benutzers auch so konfiguriert sind, dass GRE-Pakete zugelassen sind. Wenn das Problem weiterhin besteht, sollte der Benutzer sich an den Internetdienstanbieter wenden, um zu ermitteln, ob der Internetdienstanbieter eventuell GRE-Pakete blockt.
"

Da dieser Router VPN fähig ist und offenbar dabei die Authentification und esp header verändert werden sollte man offenbar eine Option vpn passthrough haben, die diese Änderungen unterlässt. Hat dieser Router aber offenbar nicht.

Liege ich richtig, dass dies die einzige Möglichkeit ist wie man die gre Packete durchbekommt oder sollte das eigentlich auch mit dem Portforwarding funktionieren?

Ich wäre schon sehr froh wenn mir jemand eine Antwort/Hinweis geben könnte, da ich nun nach über 2 Stunden wirklich nicht mehr weiterkomme.
In diesem Sinne schon mal herzlichen Dank im voraus.

Andreas
Mitglied: aqui
03.12.2007 um 15:21 Uhr
GRE ist NICHT Port 47 sondern IP Protokollnummer 47 also ein eigenständiges Protokoll. Mit TCP oder UDP Ports hat das rein gar nichts zu tun !!!

Du musst also in der Zywall nur das GRE Protokoll aktivieren außer TCP 1723, das sollte dein Problem sofort fixen !
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 15:40 Uhr
hehe ja logisch ist das ein Protokoll Montag kommt immer gut mit arbeiten...
Das Problem ist aber leider immer noch nicht behoben da ich dieses GRE Protokoll nirgends finde.. Weiss jemand wo das bei einem Zywall 2 sein sollte.. habe schon das ganze Menu durchgeackert aber heute bin ich offenbar für alles zu blöde..

Vielen Dank
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:22 Uhr
da geeeht.

Hat sich erledigt.. offenbar war mein routingprotokol abgestellt.. warum auch immer
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:23 Uhr
OK, dann bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:27 Uhr
ok bin noch neu hier werde aber sicher noch öfters posten

super forum!

Ach ja eine Frage hätte ich trotzdem noch.. Für was ist den dieses vpn passthrough, wenns auch ohne geht ?
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:30 Uhr
..immer gerne wieder
Bitte warten ..
Mitglied: flatbeat
03.12.2007 um 16:35 Uhr
mit posten meine ich antworten glaub schon nicht, dass du nen Heidenspass daran hast meine blöden Fragen zu beantworten hehe
Bitte warten ..
Mitglied: aqui
03.12.2007 um 16:36 Uhr
...warum nicht, denn sonst wäre ich ja nicht Mitglied dieses Forums..
...und überhaupt: Blöde Fragen gibt es nicht !! Nur blöde Antworten !!!
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Netzwerkmanagement
gelöst Macht eine VPN Verbindung in eine DMZ sinn? (8)

Frage von M.Marz zum Thema Netzwerkmanagement ...

Windows 10
gelöst VPN Verbindung Probleme (7)

Frage von Yeter2 zum Thema Windows 10 ...

Windows Server
gelöst Netzlaufwerke mit einer VPN Verbindung verbinden lassen (16)

Frage von M.Marz zum Thema Windows Server ...

Netzwerke
gelöst VPN Verbindung WIndows Rechner via FritzBox Fernzugang - Kein Internet

Frage von garack zum Thema Netzwerke ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (13)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...