axel69
Goto Top

VPN mit XP ok aber keine Netzlaufwerke. Problem XP-Firewall!

VPN-Verbindung steht! Ist die XP-Firewall aktiviert, kann ich keine Netzwerklaufwerke mappen.

Hallo,
leider konnte mir die Suche nicht helfen.

Zwischen zwei XP-Prof. Rechnern wurde eine VPN-Verbindung konfiguriert.
Der Verbindungsaufbau klappt auch.
Ich kann nur folgendes Problem nicht lösen:

Das mappen der freigegebenen Ordner nach dem Verbindungsaufbau klappt nur wenn ich auf dem Client die Windows-Firewall deaktiviert habe. Ist diese aktiv, wird zwar per VPN verbunden, aber mappen geht nicht!

Leider konnte ich nirgends Infos finden wie ich auf der Clientseite die Firewall konfigurieren muss, damit das Mappen klappt!

Wäre für jede Hilfe dankbar!

Content-Key: 62997

Url: https://administrator.de/contentid/62997

Printed on: April 25, 2024 at 21:04 o'clock

Member: aqui
aqui Jul 04, 2007 at 18:27:30 (UTC)
Goto Top
Du musst die Firewall lediglich öffnen für die Zugriffe aus dem remoten IP Netzwerk ! Das Netzwerk (da extern und nicht lokal...) ist normalerweise geblockt und es sind keine externen Verbindungen zugelassen !
Member: Axel69
Axel69 Jul 04, 2007 at 18:57:14 (UTC)
Goto Top
Jo, aber welche Ports bzw. evtl. welches Programm muß ich in der Firewall freischalten damit auch das Mappen funktioniert. Ich habe ja einfach mal 1723 TCP und 500 UDP versucht, aber ging nicht. Auch das Häkchen bei Datei- und Druckerfreigabe brachte nicht den erwünschten Zugriff face-sad
Member: Axel69
Axel69 Jul 05, 2007 at 10:05:48 (UTC)
Goto Top
Ich konnte die Fehlerursache finden!

Problemlösung:
In der WindowsXP-Firewall unter Ausnahmen reicht es nicht aus nur das Häkchen bei Datei- und Druckerfreigabe zu setzen. Damit die freigegebenen Netzwerklaufwerke über VPN gemappt werden können muss der Freigabedienst bearbeitet werden und die IP-Adressen, welche vom VPN-Server vergeben werden, in die benutzerdefinierte Liste eingetragen werden. Standardmässig steht der Bereich auf SUBNETZ. Da aber bei mir das lokale Netzwerk 192.168.0.xxx hat und ich vom VPN-Server ne IP-Adresse von 192.168.1.220 - 230 zugewiesen bekommen, musste ich den Bereich manuell eintragen. Danach klappte es face-smile
Member: aqui
aqui Jul 05, 2007 at 14:56:17 (UTC)
Goto Top
TCP 1723 und UDP 500 sind auch vollkommener Blödsinn.
Wie du ja sicher weisst sind das Ports für VPN Verbindungen (1723 für PPTP und UDP 500 für IPsec) und haben mit deinem Problem nichts zu tun.
Einfach mal... sollte man solche Ports auch niemals eröffnen wenn man nicht wirklich weiss was man da tut. Eine kurze Befragung von Dr. Google hätte dir die CIFS Ports auch sofort rausgegeben.
Nundenn wenn alles klappt...umso besser.