aixx1337
Goto Top

Lancom Router für Server 2012 VPN

Nabend !

bei meinem Onkel in der Firma gibt es einen Windows Server 2012, welcher Routing und Ras konfiguriert hat.
Bis letzter Woche besaß er einen gammligen Netgear Router, welcher nur das nötigste vom nötigsten konnte, aber seinen Dienst getan hat. Unter anderem gab es eine Portweiterleitung 1723 zum Server, welcher dann die VPN Anfragen an den Server weitergeleitet hat.

Seit neustem besitzt er nun einen Lancom 831A Router, welcher Herstellerseits direkt auf dem Router keine VPN Konfiguration ermöglicht. Aus diesem Grund sollte im Prinzip wieder eine direkte Weiterleitung an den Server eingerichtet werden, was aber keinen erfolg brachte .. Ein Verbindungsversuch bleibt bei dem Punkt "Benutzername und Kennwort für relativ lange Zeit stehen und scheitert dann mit dem VPN Error 619.

Also im Lancom ist eine Portweiterleitung von Port 1723 an den Server eingerichtet für PPTP VPN.
Kennt sich speziell mit der Lancom Konfiguration jemand aus ? Wahrscheinlich muss noch irgendwie ein PPTP Eintrag erstellt werden sowie das GRE Protokoll zugelassen werden.

Vielen Dank im Voraus.

Content-ID: 283606

Url: https://administrator.de/contentid/283606

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

certifiedit.net
certifiedit.net 23.09.2015 aktualisiert um 03:14:09 Uhr
Goto Top
Hallo Aixx,

warum ersetzt man einen Netgear durch einen Lancom Router? Erklär mir mal den Sinn?

VG
108012
108012 23.09.2015 um 03:13:00 Uhr
Goto Top
Hallo,

Bis letzter Woche besaß er einen gammligen Netgear Router, welcher nur das
nötigste vom nötigsten konnte, aber seinen Dienst getan hat.
Und warum wurde der dann ausgewechselt?

Seit neustem besitzt er nun einen Lancom 831A Router, welcher
Herstellerseits direkt auf dem Router keine VPN Konfiguration ermöglicht.
Wie kann man eigentlich einen nicht VPN fähigen Router durch einen nicht
VPN fähigen Router ersetzen und dann über den ersten Router lästern obwohl
das Portforwarding dort funktioniert hat?

Aus diesem Grund sollte im Prinzip wieder eine direkte Weiterleitung an
den Server eingerichtet werden, was aber keinen erfolg brachte
Warum nicht? Eventuell ist am Server die MAC Adresse des alten Routers
bzw. eines seiner LAN Ports noch im Server hinterlegt und von daher
funktioniert das VPN nicht! Kann das sein? Und warum macht man
ein PPTP VPN und nicht ein IPSec oder ein OpenVPN zum Router
und dann steht einem nach erfolgreicher Verbindung das gesamte
Netzwerk dahinter voll zur Verfügung.

"Benutzername und Kennwort für relativ lange Zeit stehen und scheitert
dann mit dem VPN Error 619.
Der Fehler 619 taucht auf wenn man die eine VPN Verbindung noch nicht beendet
hat und wieder eine neue anfängt. Fehler 619

Also im Lancom ist eine Portweiterleitung von Port 1723 an den Server
eingerichtet für PPTP VPN.
Und hast Du mal mit WireShark auf der anderen Seite (LAN) mitgeschnitten
was passiert wenn man sich dort anmelden möchte?

Kennt sich speziell mit der Lancom Konfiguration jemand aus?
Was hast Du denn konfiguriert?

Wahrscheinlich muss noch irgendwie ein PPTP Eintrag erstellt werden
sowie das GRE Protokoll zugelassen werden.
GRE ist für L2TP soweit ich weiß und nicht für PPTP.

Gruß
Dobby
Pjordorf
Pjordorf 23.09.2015 um 03:34:00 Uhr
Goto Top
Hallo,

Zitat von @108012:
GRE ist für L2TP soweit ich weiß und nicht für PPTP.
PPTP nutzt Port 1723 und das GRE Protokoll.

Gruß,
Peter
STRUBartacus
STRUBartacus 23.09.2015 um 08:49:13 Uhr
Goto Top
Wieso nutzt man nicht das moderne SSTP des RRAS-Servers? Dieses würde nur den Port TCP443 benötigen.