web-spirits
Goto Top

Netzwerkverbindung - VPN via SSH mit Bintec X1200

Hallo alle zusammen,

ich weis nimma weiter.

Habe einen Bintec X1200 Router. Allerdings kann ich auf eine VPN-Lizenz verzichten da sich dahinter ein W2K3-Server befindet.
Jetzt wollte ich den Rechner eines Kolegen über VPN einbinden und musste feststellen das des nur hier lokal funktioniert, aber net von aussen über den Router. Nach längerem suchen im web stellte sich herraus das da wohl nicht zu machen ist ohne eine VPN-Lizenz für den Bintec Router. Oder kann ich da irgendwie was Routen?

Aber ich will mich nicht geschlagen geben und bin auf die Idee gekommen CygWin auf dem W2K3 zu installieren und den SSH-Server anzuschmeissen. Jetzt wollte ich einfach 'nen Tunnel auf den Port 1723 legen um dann über PPTP den Rechner meines Kolegen einzubinden. Der Tunnel geht (lokal und von aussen), das VPN nicht. Irgendwo hab ich mal was über ein GRE Protokoll 47 gelesen und werd das Gefühl nicht los das es damit zusammen hängt.

Weis jemand wie ich mein problemchen gelößt bekomme. Ich würde dann auch gerne ein Tut schreiben, wenns noch keins gibt.

Gruß Marcus

Content-Key: 80394

Url: https://administrator.de/contentid/80394

Printed on: April 18, 2024 at 01:04 o'clock

Member: Blackheart
Blackheart Feb 11, 2008 at 14:54:00 (UTC)
Goto Top
Hy!

Hat der 2003 Server eine Firewall laufen?????

Wenn ihr einen Server besitzt habt ihr sicher Fixe IP Adressen lass einfach am Router die IP's 1zu1 durchschleifen das heißt z.B. 100.100.100.100 = 100.100.100.100
und nicht z.B. 100.100.100.100 = 192.168.X.X

dann nimm eine gute Firewall entweder Hardware oder Software (z.B. IPCop) und schleif dann die Ports durch
vergewissere dich das Routing und RAS aktiv ist und der DNS Server ordnugsgemäß funktioniert
Dann sollte es funktionieren

P.S. im Active Directory muss der zugriff gewährt werden (Mobile Users ist die Gruppe)

mfg.
Blackheart
Member: Web-Spirits
Web-Spirits Feb 11, 2008 at 20:33:30 (UTC)
Goto Top
Hi!

Jedesmal wenn ich in einem Forum poste denke ich, ich hab' alles in meine Frage gepackt. Ich glaub es wird mal Zeit für 'n Template.

Wenn ihr einen Server besitzt habt ihr sicher Fixe IP Adressen
Also wir haben leider keine feste IP und nutzen einen Account von DynDNS. Ich weis, ist nicht das sichereste aber ganz so sicher muss es gar nicht sein. Aber 'nen Server haben wir trotzdem.

Sorry, ich bin zwar nicht unbedingt unwissend, was das Netzwerken betrifft, nur wenn ich mit 'nem Profi rede komm ich schon mal ins schleudern.
Also was meinst du mit...

lass einfach am Router die IP's 1zu1 durchschleifen das heißt z.B. 100.100.100.100 = 100.100.100.100
oder hat sich das mit dem DynDNS dann schon erledigt und es geht dann nicht?

Also DNS, Routing und RAS, AD und Exchange laufen einwandfrei. Mein IIS ist auch von ausserhalb erreichbar.
Ich hab' noch 'nen VPS von Host Europe und bei disem im DNS ein Alias auf meinen DynDNS Namen gelegt (Sieht einfach schöner ausface-smile).

Ich weis einfach 'net wie ich den Rechner von meinem Kolegen am Bintec Router vorbeibekomme. Deswegen dachte ich das es mit 'nem VPN via SSH geht.

Wäre echt nett wenn noch jemand eine Idee hätte. Vieleicht gibt es ja noch andere Möglichkeiten um ein VPN einzurichten.

Gruß Marcus