hosi1985
Goto Top

VPN mit Windows Server 2003 SBE und Netgear FWG114P

Habe folgendes Problem mit der Einrichtung einer VPN-Verbindung von einem Windows XP Client / Windows Vista Client
zu einem Windows Server 2003 SBE der hinter einem Netgear FWG114P ist.

Ausgangssituation:


Client (Windows XP bzw. Windows Vista) muss auf den Server in der Firma zugreifen.
Server (Windows 2003 SBE) befindet sich hinter einem Router (Netgear FWG114P).

Jetzt habe ich folgendes gemacht:
Als erstes eine dyndns-Adresse eingerichtet und im Router konfiguriert.
Die funktioniert auch einwandfrei, kann den Router über die Fernwartung konfigurieren.

Habe wie auf http://www.gruppenrichtlinien.de/ im HowTo beschrieben den Router-/Ras Dienst aktviert
und konfiguriert aber ohne Zertifikate.

Im Router alle relevanten Ports weiter zum Server geleitet (1701/1723/500).

Nun habe ich unter dem Windows XP Client und Vista Client eine Netzwerkverbindung für
VPN eingerichtet.

Wenn ich mich jetzt aber mit dem VPN Netzwerk verbinden will kommt DFÜ-Fehlermeldung: 721.

Habe schon mehrere Einstellungen ausprobiert aber immer mit dem selben Ergebnis.
Hatte auch schon versucht mit der Netgear ProSafe Software eine VPN Verbindung herzustellen,
doch habe ich dort ein seltsames Phänomen. Sobald ich die VPN Policie einrichte und aktiviere
besteht keine Internetverbindung mehr der Firmenclients.

Wäre nett wenn man mir irgendwie helfen kann. Das VPN muss nächsten Samstag
funktionieren und im Moment stehe ich auf dem Schlauch was ich falsch mache oder
wo der Fehler liegt.

Vielen Dank schon mal im Vorraus für die Hilfe.


Mfg

Daniel Hosenfeld

Content-Key: 64370

Url: https://administrator.de/contentid/64370

Printed on: April 26, 2024 at 02:04 o'clock

Member: aqui
aqui Jul 21, 2007 at 17:06:45 (UTC)
Goto Top
Du wuerfelst hier ziemlich viel durcheinander. Sehr wichtig waere es fuer die Community hier erstmal zu erfahren welches VPN Protokoll du denn nun benutzt ?? Darueber laesst du uns hier im Dunkeln tappen und damit ist auch eine Hilfe schwer oder sehr muehsam, da man dir alle Verfahren einzeln beschreiben muesste. Verstaendlicherweise hat nicht jeder Lust dazu.... Auch auf die spannende Frage ob du im lokalen Netz eine VPN Verbindung (dann wohl sehr wahrscheinlich PPTP zum Server..) aufbauen kann bleibt unbeantwortet. Das waere aber ein Indiz ob die Funktion (solltest du sie denn auf dem Server realisieren..) generell funktioniert ?!
Wie du ja sicher weisst gibt es unterschiedliche VPN Protokolle (PPTP, IPsec(ESP). IPsec(AH), L2TP, SSL usw.)
Dein Sammelsurium an freigeschalteten Ports auf dem Router ist von jedem ein bischen was, aber fuer ein Protokoll nichts vollstaendiges.
Du solltest dir auch klar darueber sein das die nur entweder eine VPN Connection per Portforwarding auf eine Endgeraet (wohl deinen Server) forwarden kannst oder eben einen Client zu benutzen um die VPN Connection am Router zu terminieren. Nicht aber beides wenn es fuer PFW eingetragen ist.
Das wird dir die Probleme bereiten !!! Technisch ist das beste Verfahren die VPN Verbindung auf dem Router zu terminieren und nichts per PFW zu forwarden an den Server. Vorteil: Die VPN Verbindung ist auch immer da sollte der Server mal nicht online sein. Loest du es so, dann musst du auch gar nichts in die PFW Tabelle eintragen, bzw. wenn das gemacht ist kann es kontraproduktiv sein und Fehler verursachen wie du ja oben selber beschreibst.
Also: welches Protokoll und welches Verfahren willst du benutzen ??? Dann kommt der 2te Schritt des Wie richte ich es richtig ein...
Member: Hosi1985
Hosi1985 Jul 21, 2007 at 22:17:32 (UTC)
Goto Top
Sorry,
hatte es vergessen reinzuschreiben.

Aber hat sich auch schon erledigt.

Mein Problem war nämlich folgendes.
Um die VPN Verbindung zu testen, bin ich aus der
Firma per Remoteverbindung auf meinen Clienten Zuhause
draufgegangen und habe dort dann die Remoteverbindung
eingerichtet. Als ich dann die VPN-Verbindung in der
Remoteverbindung aufgebaut habe, hat es nie funktioniert.

Jetzt habe ich einfach mal die VPN-Verbindung ganz normal aufgebaut und
siehe da es funktioniert.
Member: aqui
aqui Jul 22, 2007 at 10:08:47 (UTC)
Goto Top
OK, so sollte es sein !

Dann bitte
How can I mark a post as solved?
nicht vergessen !!!