whoodoo
Goto Top

win2003, vpn, gre, fehler 721

hallo zusammen,

folgendes problem: ein vpn-zugang soll eingerichtet werden, bisher folgendes szenario
windows 2003-server als VPN-server
router (bintec x3200)
sdsl 2000

portweiterleitung tcp/1723 auf den server ist aktiviert, ebenfalls gre (any port). pptp passthrough ist auch aktiviert, die verbindung kommt auch zustande, bricht aber bei der authentifizierung dann ab (fehler 721). im log steht folgendes: ereigniskennung 20209, verbindungsversuch erkannt, protokoll 47 scheinbar von router nicht unterstützt.
meiner meinung nach liegt das problem beim gre, allerdings weiß ich hier absolut nicht mehr weiter.

hat jmd von euch ideen/erfahrungen zu dem problem?


danke schonma im vorraus


gruß aus dem emsland

Content-Key: 42179

Url: https://administrator.de/contentid/42179

Printed on: April 19, 2024 at 01:04 o'clock

Member: Dani
Dani Oct 14, 2006 at 16:13:01 (UTC)
Goto Top
Hi,
nach welcher anleitung hast du den VPN-Zugang eingerichtet?! Wäre schön wenn du schilderst, was du wo eingerichtet / eingestellt hast.


Gruß
Dani
Member: whoodoo
whoodoo Oct 14, 2006 at 16:22:04 (UTC)
Goto Top
routing und ras konfiguriert, aktiviert als RAS-server, windows-authentifizierung, ras-richtlinie erstellt, so dass nur benutzer der gruppe vpn zugriff erhalten... quasi die "standard"-variante, ohne ipsec etc
Member: RKO
RKO Oct 14, 2006 at 16:27:24 (UTC)
Goto Top
Hi,
muß ESP nicht auch an sein?

Gruß
RKO
Member: Dani
Dani Oct 14, 2006 at 16:28:58 (UTC)
Goto Top
Hi,
hast du den DC hochgestuft und wie viele Netzwerkkarten hat der Server??


Gruß
Dani
Member: aqui
aqui Oct 14, 2006 at 17:22:26 (UTC)
Goto Top
Das Problem ist das man wieder nicht weiss WAS für eine VPN Verbindung eingerichtet wurde !!!
Ist es PPTP, ist es IPsec, ist es SSL oder was auch immer ????

GRE ist Protokoll 47 (nicht TCP oder UDP Port, deshalb ist "any Port" auch falsch und gefährlich !) Nach der Fehlermeldung zu urteilen macht der Router scheinbar doch kein GRE Forwarding.

@RKO
ESP musst du nur forwarden wenn das VPN IPsec benutzt (...was wir ja nicht wissen). Dann aber auch bitte UDP 500 für IKE sonst klappts auch nicht mit IPsec.
Member: whoodoo
whoodoo Oct 15, 2006 at 12:02:40 (UTC)
Goto Top
ist hochgestuft, hat 2 NIC
Member: whoodoo
whoodoo Oct 15, 2006 at 12:03:54 (UTC)
Goto Top
Das Problem ist das man wieder nicht weiss
WAS für eine VPN Verbindung eingerichtet
wurde !!!
Ist es PPTP, ist es IPsec, ist es SSL oder
was auch immer ????

PPTP

GRE ist Protokoll 47 (nicht TCP oder UDP
Port, deshalb ist "any Port" auch
falsch und gefährlich !) Nach der
Fehlermeldung zu urteilen macht der Router
scheinbar doch kein GRE Forwarding.

router debug all log:
X3200:> debug all
15:01:33 DEBUG/INET: NAT: new incoming session on ifc 10001 prot 6 192.168.0.201
:1723/217.7.2.*:1723 <- 84.1*8.49.47:34969
15:01:33 DEBUG/INET: TX: clamp mss 1460 ==> 1452
15:02:27 DEBUG/INET: NAT: delete session on ifc 10001 prot 6 192.168.0.201:1723/
217.7.2.*:1723 <-> 84.1*8.49.47:34969
15:03:05 INFO/INET: refuse from if 1000 prot 17 192.168.0.233:138->192.168.0.255
:138 (RI 1 FI 1)

vielleicht hilft das weiter....?