zunaris
Goto Top

Probleme beim Einrichten einer VPN Verbindung mit Speedport W500V

Hallo,
ich habe ein kleines Problem. Vorweg, ich bin eher ein Computerlaie ;) Ich spiele Age of Conan und die haben zur Zeit massive Verbindungsprobleme mit T-Com, da ein Knotenpunkt in Frankfurt total überlastet ist. Nun habe ich in diversen Foren erfahren das man sich über SwissVPN "einwählen" kann und somit seinen Ping auf vordermann bringen kann. Habe mir bereits solch einen Account besorgt und auch gleich unter Vista eingerichtet. Nur leider komm ich beim connecten nicht über die Benutzername Kontrolle hinweg. Nun habe ich gelesen das man evtl. irgendwelche Ports weiterleiten muss. Davon verstehe ich nun leider gar nix und ich hoffe das mir jmd bei diesem Problem weiterhelfen kann. Was genau muss ich beachten ? Habe auf der Seite von SwissVPN folgende Info gefunden (ka obs relevant ist für mein problem) :
Can I use SwissVPN through my Cable/DSL router or firewall?
If your router/firewall supports PPTP pass-through, you should have no troubles connecting. Many routers/firewalls handle PPTP connections fine even though they do not explicitly advertise PPTP pass-through capability. Your firewall rules must be set up to allow outbound connections to connect.swissvpn.net on TCP port 1723 and IP protocol 47 (GRE).

Wäre wirklich irre dankbar für konstruktive und vorallem leicht erklärte Hilfe ;)
Danke Euch im voraus.

Content-Key: 88495

Url: https://administrator.de/contentid/88495

Printed on: April 24, 2024 at 22:04 o'clock

Member: Garnaloth
Garnaloth May 27, 2008 at 05:31:27 (UTC)
Goto Top
Normaler weise musst Du für VPN bei dem ROUTER den UDP Port 500 und 4500 glaube ich freigeben. So sollte es klappen.
Habe ich bei unseren ADM's auch so gemacht.
Member: aqui
aqui May 27, 2008 at 10:23:53 (UTC)
Goto Top
Nein, der Tipp von Garnaloth ist falsch und bezieht sich nur auf VPNs die das IPsec Protokoll benutzen !

Wie du oben selber sehen kannst benutzt SwissVPN aber das PPTP (Point to Point Tunneling Protocol) was die Ports TCP 1723 und das GRE Protokoll benutzt.

Du gehtst also ins Web Setup deines Speedports und trägst in die Port Weiterleitungsliste den Port TCP 1723 und das GRE Protokoll auf die lokale IP Adresse deines Spiele PCs ein !

Dadurch das du dann eine statische Beziehung zwischen dieser Port Liste und deiner lokalen IP Adresse hast solltest du besser für diesen Client eine statische IP Adresse vergeben, denn sollte die sich bei DHCP, was du vermutlich benutzt, einmal die IP des Spiele PCs dynamisch ändern ists aus mit dem VPN, weil dann die geforwardeten Packete vom Router ins Nirwana gehen.
Also besser im DHCP Setup des Routers nachsehen in welchem Bereich der Adressen vergibt und die Adresse für den lokalen PC fest ausserhalb davon konfigurieren.
Alternative ist die Lease Time höher zu konfigurieren was die Speedport Billigrouter aber vermutlich nicht supporten face-sad

Die Speedports gelten auch als nicht besonders zuverlässig was dieses Port Forwarding anbetrifft (siehe die zahllosen Threads hier...).
Es sei dir also dringenst geraten den 500V auf die neueste Firmware upzudaten wenn du es nicht schon gemacht hast um weiteren Frust zu vermeiden:

http://hilfe.telekom.de/dlp/eki/downloads/Speedport/Speedport_W500V/fw_ ...
Member: Zunaris
Zunaris May 27, 2008 at 19:05:46 (UTC)
Goto Top
Hi, ersteinmal danke für Deine Hilfe. Hm okey ich bin mitgekommen bis zum Port 1723 den ich freigegeben habe. Aber was zum Teufel mache ich mit dem GRE Protokoll ? ;) Bin echt nen Frischling in diesen Sachen, aber leider lässt es sich nicht vermeiden diese Sachen einzurichten, da ansonsten das Spiel nicht spielbar ist face-sad Hoffe du bist geduldig ;)
Member: aqui
aqui May 28, 2008 at 07:28:23 (UTC)
Goto Top
Nein, keine Chance. Mit der KFZ Technik gesprochen würde deine Frage lauten: " Lässt es sich nicht irgendwie einrichten das das Auto auch ohne Motor fährt ??"
Ohne jetzt die Variante mit dem Pferd davor zu vertiefen lautet die Antwort ganz klar: NEIN !

TCP 1723 und das GRE Protokoll (Generic Route Encapsulation) sind essentielle Bestandteile des PPTP VPN Protokolls. Wie bitte stellst du dir vor sollte eine PPTP Verbindung, die du ja zu SwissVPN aufbauen willst, ohne diese Protokolle funktionieren ??? Diese Annahme ist also etwas blauäugig wie du selber sehen kannst und sollte auch einem Frischling einleuchten !
Leider ist PPTP bzw. dessen Protokolle nicht so ohne weiteres über eine NAT Firewall im Router zu übertragen, so das du zwangsweise diese Einstellungen am Router machen musst sonst geht es nicht !!!

Also
  • Update auf die neueste Firmware vom 500V
  • Port Weiterleitung TCP 1723 auf die PC IP lokal
  • Port Weiterleitung von GRE auf die PC IP lokal

das wars und damit sollte es klappen. Eigentlich sollte der SP GRE anzeigen als Protokoll. Ggf. kannst du das auch weglassen, wenn er VPN Passthrough supportet, dann wird GRE meist automatisch mitgeforwardet wenn TCP 1723 eingestellt ist. Das musst du probieren.
Member: Zunaris
Zunaris May 28, 2008 at 14:25:36 (UTC)
Goto Top
naja ich meine eigentlich nicht das ich das Protokoll weglassen wollte, du hast meinen Post ein wenig missverstanden ;)
Mir gehts viel mehr darum das ich keinen blassen Schimmer habe wie ich das mit dem protokoll mache ;)
Member: aqui
aqui May 29, 2008 at 06:55:38 (UTC)
Goto Top
Wie du WAS mit dem Protokoll machst ???

Einfach einen VPN Client mit PPTP einrichten und dann den VPN Server von SwissVPN connecten. Wie das geht ist z.B. hier genau beschrieben:

http://www.wintotal.de/Artikel/vpnxp/vpnxp.php

Unter "Einrichtung des Clients"
Member: Zunaris
Zunaris May 29, 2008 at 15:21:34 (UTC)
Goto Top
danke Dir ersteinmal für Deine Geduld ;)
Für Dich mögen diese Dinge wahrscheinlich ein Klacks sein, aber für jemanden der von solchen Dingen 0 Ahnung hat, ist es schon ein bisschen komplizierter als "mal eben einfach einen VPN Client mit PPTP einrichten und dann den VPN Server von SwissVPN connecten face-smile
Die Hilfe ist eigentlich super auf der Seite Wintotal, noch besser wäre es für mich wenns die selbe auch für Vista gäbe face-smile Ich weiss, bin nen komplizierter Fall face-smile
Member: aqui
aqui May 29, 2008 at 19:52:05 (UTC)
Goto Top
Ist doch bei Vista ein und dasselbe nur unter einer bunteren Oberflaeche unter der man nichts mehr findet.... face-wink
Member: Zunaris
Zunaris May 30, 2008 at 10:31:02 (UTC)
Goto Top
ich kann bei Vista leider keine "erweiterte Verbindung" einrichten. Bzw finde ich den Button nicht :P
Auch hier zu sehen : http://www.swissvpn.net/images/vista/wizard_1.png
Member: aqui
aqui May 31, 2008 at 11:47:59 (UTC)
Goto Top
Scheinbar hast du noch Defizite in der Bedienung eines Vista Rechners....

Guckst du hier:

http://www.uni-koblenz.de/GHRKO/VPNWindowsVista

(Kostet uebrigens ca. 5 Sek. Suchzeit bei Dr. Google face-wink )
Member: Zunaris
Zunaris May 31, 2008 at 12:22:33 (UTC)
Goto Top
so, hatte es schon vorher mit der SwissVPN Hilfe in Vista eingerichtet. In Deinem Link wird mir leider auch nicht bei meinem Problem geholfen face-sad
Habe mich mal manuell über die DFÜ Verknüpfung eingewählt und bekam Fehglermeldung 619 die folgendes bedeutet:
I get "error 619" when I try to connect – what can I do?
This is usually caused by your router/firewall not passing GRE/PPTP packets properly. Try rebooting your router, adjusting its settings, or using another type of router.

Ich stehe also nachwievor auf dem selben Status wie vorher, da ich keinen Schimmer habe, was ich da machen muss:

- Port Weiterleitung von GRE auf die PC IP lokal
Member: aqui
aqui Jun 03, 2008 at 09:07:56 (UTC)
Goto Top
Nochmal ganz langsam für dich:
  • PPTP Client wie oben auf dem Uni Koblemz Link beschrieben unter Vista einrichten.
  • Den PPTP Client mit einem Doppelklick starten, danach fragt der Client dich nach einem Usernamen und Passwort.
  • Hier nun die von Swiss VPN vergebenen Benutzernamen und Passowrt eintragen und auf OK klicken.
  • Damit wird nun der PPTP Tunnel aufgebaut, was du unten rechts in der Taskleiste mit einem zusätzlichen Netzwerksymbol sehen kannst.
  • Ist das der Fall bist du mit einem VPN Tunnel mit dem Swiss VPN Netz verbunden !!

Wenn du das immer noch nicht hinbekommst ist dir vermutlich mit keinem Forum zu helfen face-sad

Das du den Speedport in der Port Weiterleitungsliste entsprechend wie oben beschrieben eingestellt hast und ihm auch das neueste Firmware Image raufgeladen hast setzen wir nun mal voraus !
Member: Zunaris
Zunaris Jun 03, 2008 at 17:08:54 (UTC)
Goto Top
hm danke dir für Deine Geduld, aber du willst mich nicht verstehen face-sad
Hier noch einmal mein Problem:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ich stehe also nachwievor auf dem selben Status wie vorher, da ich keinen Schimmer habe, was ich da machen muss:

- Port Weiterleitung von GRE auf die PC IP lokal!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Es gibt keine Möglichkeit in meinem Router solch eine IP einzustellen oder wie man das auch immer schimpft. Es scheitert !!!!!!!NICHT!!!!!!! daran das ich solch eine Verbindung vll nicht einrichten kann. Das hatte ich nach 3 min fertig. Wie gesagt, es scheitert an dem einen Protokoll, da die Menüführung des Speedport W500V fürn A.... ist. Mit einer Fritzbox is das eine Sache von 1 min. Vll auch mit meinem Speedport, wenn ich wüsste wie ich das mit dem GRE Protokoll mache face-smile
Member: aqui
aqui Jun 04, 2008 at 11:02:11 (UTC)
Goto Top
GRE wird meistens dann automatisch geforwardet wenn der Port TCP 1723 eingetragen ist. Diese Funktion nennt sich dann VPN Passthrough.
Das muss aber supportet sein von deinem Speedport, sonst ist alles von vorn herein zum Scheitern verurteilt und deine VPN Verbindung kannst du dann gleich vergessen weil der Router das nicht supportet.

Denk dran den SP auf das neueste Firmware Image upzudaten, denn das fixt eine Menge dieser VPN Probleme sofern du es noch nicht gemacht hast:

http://hilfe.telekom.de/dlp/eki/downloads/Speedport/Speedport_W500V/fw_ ...

Anleitung zum Update:

http://hilfe.telekom.de/dlp/eki/downloads/Speedport/Speedport_W500V/Spe ...