50476
Goto Top

VPN zu Vista Ultimate

Guten Tag zusammen,

folgendes Szenario funktioniert:

- Heimserver Vista Ultimate mit DynDNS erreichbar.
- FTP, TS, Apache, MP3 Server und PCA sind erreichbar (Ports weitergeleitet)

- Arbeitsplatzrechner mit XP Prof akzeptiert eingehende VPN Verbindungen und ich kann von einem beliebigen PC auf mein Netzwerk zugreifen (Zugangsverhandlungen und IP-Adress Vergabe funktionieren)

folgendes funkioniert nicht:

- eigentlich möchte ich den VPN Zugang über den Heimserver erreichen, da der sowieso läuft. Leider funktioniert das VPN hier nicht.
- als Meldung bekomme ich "Benutzername und Kennwort werden verifiziert"...und schließlich Fehler 721. Der Remotecomputer antwortet nicht.

Ich bilde mir ein, dass ich die zwei eingehenden Verbindungen identisch konfiguriert habe...mittlerweile hab ich auch zu zwei Firmen, die ich betreue VPN eingerichtet (jeweils zu einem W2K Server)...auch das funktioniert. Nur zu meinem Vista bekomme ich keinen Zugang.

Ich habe hier nicht alle Netzwerkdaten genau aufgelistet, da ich davon ausgehe, dass es nicht im Netzwerk begründet ist, sondern etwas mit der Authorisierung zu tun hat...kann ich aber auf Wunsch noch machen.

Hat jemand ne Idee?

mfg
Matze

Content-Key: 101449

Url: https://administrator.de/contentid/101449

Printed on: April 26, 2024 at 16:04 o'clock

Member: aqui
aqui Nov 10, 2008 at 20:31:38 (UTC)
Goto Top
Das wichtigste schreibst du uns leider nicht so das eine qualifizierte Hilfe leider wieder mal in Raten ausartet.

Raten wir mal das du einen Router hast für den Internet Zugang und raten wir mal weiter das du PPTP als VPN Protokoll benutzen willst. (Es gibt mehrere VPN Protokolle wie du ja sicher selber weisst...!)

Dann muss dein Router folgende Punkte supporten:
  • VPN Passthrough
  • du musst die Ports TCP 1723 und das GRE Protkoll auf die lokale IP des Servers forwarden.

Wie so eine VPN Verbindung problemlos eingerichtet werden kann mit Bordmitteln und das auch mit Ultimate siehst du hier:

http://www.wintotal.de/Artikel/vpnxp/vpnxp.php

Man beachte die Hinweise zum Port Forwarding !! Der DynDNS Client gehört übrgens nebenbei auf den Router. nicht auf den Client im lokalen Netz !

Es ist klar das der Server bzw. lokale VPN Rechner eine statische IP ausserhalb der DHCP Range des Routers haben sollte....sofern du denn überhaupt einen Router benutzt !!

Besser wäre das ganze mit einem VPN Router wie z.B. HIER zu sehen.
Mitglied: 50476
50476 Nov 10, 2008 at 22:39:10 (UTC)
Goto Top
Hallo,

danke für die Antwort...ich lese mir das gleich mal durch (den Link zu Wintotal).

Noch ein paar Anmerkungen:

- Natürlich gehört der Dyndns auf den Router...ist er auch
- IP ist außerhalb des DHCP Range
- Ja, im Moment benutze ich eine Fritzbox Wlan als Router. Sie unterstützt VPN Passthrough...wie schon geschrieben funktioniert die Weiterleitung des Port 1723 und des GRE Protokolls auf meinen XP Prof PC tadellos. Nur, wenn ich das ganze umbaue und auf den Server schicke, dann gehts nicht.
- Ja, PPTP

Ich mag Glaskugel-Antworten auch nicht, daher wollte ich deutlich machen, dass mein Grundverständnis für die VPN Geschichte schon da ist (mit w2k und xp läufts)...nur eben mit Vista bisher net.

..so, jetzt les ich mal den Artikel, glaube aber, dass ich den schon kenne.

..Ich meld mich wieder,
Danke,
Matze
Mitglied: 50476
50476 Nov 11, 2008 at 15:55:26 (UTC)
Goto Top
Den Link kannte ich schon.

Übrigens: Es liegt wohl an der Vista Firewall. Schalte ich sie ab, dann gehts.
Wie kann ich der Vista Firewall sagen, dass sie eingehende VPN Verbindungen zulässt?
Port 1723 hab ich schon geöffnet. Aber einen Eintrag, wie es ihn bei XP gibt, hab ich da nicht gefunden.

mfg
Matze
Member: aqui
aqui Nov 12, 2008 at 15:24:01 (UTC)
Goto Top
TCP 1723 ist nur die halbe Miete du musst auch GRE öffnen sonst klappt es nicht, denn die Wirkdaten werden in einem GRE Tunnel übertragen !! 1723 ist nur die Authentifizierung !

Wenn du im Vista Suchfeld Firewall mit eweiterten Eigenschaften eingibst kommst du auf ein erweitertes Menü das das eigentlich supporten müsste... !
Mitglied: 50476
50476 Nov 17, 2008 at 17:37:03 (UTC)
Goto Top
Hi,

ich habs.

Das mit GRE war klar, nur das WIE fehlte mir:

Verwaltung --> Firewall mit erweiterten Eigenschaften --> GRE öffnen.

Jetzt gehts.

Danke für die Tipps.

Matze