c23-koelner
Goto Top

Win 2k3R2 VPN mit EINER Netzwerkkarte

Hi there !

Möchte etwas simples machen, das jedoch nirgends beschrieben ist. Habe ein kleines Netzwerk mit Router ins Internet, statische IP, und einem Win2k3R2 Server mit AD sowie File Server.

Jetzt möchte man sich per VPN verbinden um auf die Files zugreifen zu können sowie unterwegs Lieferscheine zB auf den Druckern auszudrucken (Homeuser).

Daher am Router die ports 1723 und 47 TCP und UDP auf den Server geforwardet (der Linksys Router kann VPN forward) und am server RAS installiert. Da nur eine Netzwerkkarte eingebaut ist, wollte er nur "manuelle Konfiguration" zulassen.
Bei den usern dann noch den Remote Zugriff zugelassen, können diese extern per Standard Windows VPN Zugang sich per User/Passwort connecten.

Aber das war es auch. Sie bekommen eine IP aus dem Pool des RAS, aber weiter kommen sie nicht, auch nicht per ping auf die IP des Server. Ich vermute das ich Router Regeln händisch anlegen muss, aber welche?

Netzwerk:

Router auf 192.168.0.1 mit Subnet 255.255.255.0 (Netzwerk), Server auf 192.168.0.251, IP der lokalen Clients von 2 bis 100, Drucker ab 101, RAS Clients haben einen Pool 200 bis 220.

Was muss ich wie einstellen das der VPN auch etwas tut?

Content-Key: 124402

Url: https://administrator.de/contentid/124402

Printed on: April 19, 2024 at 23:04 o'clock

Member: Hubert.N
Hubert.N Sep 07, 2009 at 17:54:00 (UTC)
Goto Top
Moin face-smile

die von dir genannten Poprts werden für eine Verbindung unter Verwendung von PPTP genutzt. Deshalb mal die Frage, was für eine Verbindung du erstellen willst. L2TP nutzt andere Ports.
Mitglied: 51705
51705 Sep 07, 2009 at 18:02:42 (UTC)
Goto Top
Zitat von @c23-Koelner:

Daher am Router die ports 1723 und 47 TCP und UDP auf den Server
geforwardet

Hallo c23-Koelner,

PPTP nutzt nicht Port 47, sondern Protokoll 47 (GRE) um die Nutzdaten durch den Tunnel zu übertragen.

Grüße, Steffen
Member: c23-Koelner
c23-Koelner Sep 07, 2009 at 18:13:01 (UTC)
Goto Top
Hi there !

Das VPN verbindet ansich brav, das mit den ports funktioniert also (da der Router VPN Forwarding unterstützt, also erkennt).

Habe mich herumgespielt und herausgefunden: Am Client Arbeitsplatz MUSS ich einen anderen Adressbereich verwenden, zB 192.168.23.x, dann funkt das Routing auch.

hatte auf beiden Seiten denselben Adressbereich ....
Mitglied: 51705
51705 Sep 07, 2009 at 18:18:33 (UTC)
Goto Top
Hallo c23-Koelner

Das VPN verbindet ansich brav, das mit den ports funktioniert also
(da der Router VPN Forwarding unterstützt, also erkennt).

Der Protokollkanal funktioniert (TCP 1723), die Verbindung wird aufgebaut, aber keine Daten übertragen, da diese GRE (und nicht Port 47) nutzen.

Grüße, Steffen
Member: c23-Koelner
c23-Koelner Sep 07, 2009 at 18:30:58 (UTC)
Goto Top
es funktioniert jetzt aber ... und habe nur den Adressbereich am Client Netzwerk geändert *g*