VPN auf einmal Fehler 800 ohne das etwas verändert wurde
VPN Verbindung wird nicht mehr aufgebaut (Fehler 800) obwohl nichts verändert wurde
Hallo
Eine VPN (PPTP) Verbindung auf einen Vigor Router lief mehrere Monate und auf einen schlag ist keine Verbindung mehr möglich (Es kommt immer Fehler 800).
Das Merkwürdige ist das keine Veränderung meinerseits passiert ist.
Kann sich ein Treiber (z.b. fürs PPTP) aufgehangen haben und kann man diesen neu Installieren ?
Es handelt sich um XP Prof, bei Vista habe ich gelesen das man 2 Treiber per Netcfg neu aufspielen soll, allerdings gibts diesen Befehl in XP nicht.
Eventuell hat jemand Ideen ?
Danke
Gruß
Rico
Hallo
Eine VPN (PPTP) Verbindung auf einen Vigor Router lief mehrere Monate und auf einen schlag ist keine Verbindung mehr möglich (Es kommt immer Fehler 800).
Das Merkwürdige ist das keine Veränderung meinerseits passiert ist.
Kann sich ein Treiber (z.b. fürs PPTP) aufgehangen haben und kann man diesen neu Installieren ?
Es handelt sich um XP Prof, bei Vista habe ich gelesen das man 2 Treiber per Netcfg neu aufspielen soll, allerdings gibts diesen Befehl in XP nicht.
Eventuell hat jemand Ideen ?
Danke
Gruß
Rico
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 151274
Url: https://administrator.de/contentid/151274
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
7 Kommentare
Neuester Kommentar
Na ja das schreiben alle das nix verändert wurde und meistens stimmt es nicht, denn Computer, Router usw. können sich nicht von Geisterhand selber verändern, das ist dir vermutlich auch klar. (Obwohl bei Winblows ist man sich da nicht so ganz sicher...)
Das sagt die MS Knowledgebase: http://support.microsoft.com/kb/319108/de
Aktiviere bei deinem Vigor den Syslog Dienst und lass die Router Log Meldungen auf einem lokalen Syslog Server laufen wie z.B. den freien Kiwi Syslog
http://www.kiwisyslog.com/kiwi-syslog-server-overview/
oder den Syslog Server von Microtik:
http://www.mikrotik.com/download/MT_Syslog.exe
Doku:
http://www.mikrotik.com/documentation/SyslogManual.html
Dann siehst du sofort wo das Problem ist.
Auf alle Fälle solltest du ebenfalls die Router Firmware auf den allerneuesten Stand bringen:
http://www.draytek.de/Downloads.htm
Das sagt die MS Knowledgebase: http://support.microsoft.com/kb/319108/de
Aktiviere bei deinem Vigor den Syslog Dienst und lass die Router Log Meldungen auf einem lokalen Syslog Server laufen wie z.B. den freien Kiwi Syslog
http://www.kiwisyslog.com/kiwi-syslog-server-overview/
oder den Syslog Server von Microtik:
http://www.mikrotik.com/download/MT_Syslog.exe
Doku:
http://www.mikrotik.com/documentation/SyslogManual.html
Dann siehst du sofort wo das Problem ist.
Auf alle Fälle solltest du ebenfalls die Router Firmware auf den allerneuesten Stand bringen:
http://www.draytek.de/Downloads.htm
Erstmal musst du dich entscheiden WAS du nun genau machen willst:
Statische Routen oder sowas benötigst du in so einem banalen Szenario de facto NICHT, denn das machen die Router alles dynmaisch bzw. müssen sie nicht machen, da die IP Netze immer direkt an sie angeschlossen sind !
Deine Bemerkung oben: "...Also das Syslog zeigt mir nichts an, keinerlei eingehende Verbindung." hört sich generell schon mal nicht gut an denn das bedeutet das am Router überhaupt gar keine PPTP Pakete vom Client ankommen !!!
Da kann denn auch der tollste Router der Welt nichts mehr machen, denn selcher PPTP Pakete kann er sich nicht schnitzen.
Entweder filtert dein provider dann also GRE (IP Protokoll 47) Pakete oder dein Router hat eine Filterliste auf GRE oder TCP 1723 am WAN Port und lässt diese nicht durch, was in der Regel bei einer standard PPTP Konfig am Vigor nicht der Fall ist !
http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
Wie die Clients einzustellen sind kannst du hier nachlesen:
VPNs einrichten mit PPTP
- a.) Eine LAN zu LAN Kopplung 2er Netze über den Vigor
- b.) Eine VPN Einwahl remoter Clients
- c.) beides
Statische Routen oder sowas benötigst du in so einem banalen Szenario de facto NICHT, denn das machen die Router alles dynmaisch bzw. müssen sie nicht machen, da die IP Netze immer direkt an sie angeschlossen sind !
Deine Bemerkung oben: "...Also das Syslog zeigt mir nichts an, keinerlei eingehende Verbindung." hört sich generell schon mal nicht gut an denn das bedeutet das am Router überhaupt gar keine PPTP Pakete vom Client ankommen !!!
Da kann denn auch der tollste Router der Welt nichts mehr machen, denn selcher PPTP Pakete kann er sich nicht schnitzen.
Entweder filtert dein provider dann also GRE (IP Protokoll 47) Pakete oder dein Router hat eine Filterliste auf GRE oder TCP 1723 am WAN Port und lässt diese nicht durch, was in der Regel bei einer standard PPTP Konfig am Vigor nicht der Fall ist !
http://www.draytek.de/Beispiele_html/VPN/XP-Vigor-PPTP.htm
Wie die Clients einzustellen sind kannst du hier nachlesen:
VPNs einrichten mit PPTP
Der Teleworker Zugang ist definitiv der falsche Ansatz hier. Machbar, besser ist aber ein LAN zu LAN Kopplung beider Netze, denn dann sind die Netze transparent über Routing erreichbar.
Teleworker ist auch denkbar aber der Client ist ja nicht mobil in wechselnden Netzen so ist die LAN zu LAN Kopplung besser.
Damit sollte es eigentlich klappen.
Wenn du bei beiden Verfahren keine eingehenden PPTP Pakete siehst (Syslog) und du eine Fehlkonfiguration ausschliessen kannst, dann filtert dein Provider vermutlich PPTP GRE Pakete. Ist bei einem Business Anschluss nicht unüblich, denn dort lassen sich Provider VPN Support meist zusätzlich bezahlen !
Bevor du dir also einen Wolf suchst kläre das vorab !!
Hamachi ist mit Vorsicht zu geniessen. Das ist ein Consumer VPN hauptsächlich für Spieler. Dort rennt alles über einen zentralen Server. Sicherheitstechnisch ist sowas aus Firmensicht eigentlich ein absolutes no go bei VPNs !!
Was meinst du mit es funktioniert auf einer Seite ??? Wenn, dann wählst du dich doch NUR auf der Hauptfiliale ein wenn du einen Teleworker Zugang hast !
Das Argument ist irgendwie unverständlich !
Teleworker ist auch denkbar aber der Client ist ja nicht mobil in wechselnden Netzen so ist die LAN zu LAN Kopplung besser.
Damit sollte es eigentlich klappen.
Wenn du bei beiden Verfahren keine eingehenden PPTP Pakete siehst (Syslog) und du eine Fehlkonfiguration ausschliessen kannst, dann filtert dein Provider vermutlich PPTP GRE Pakete. Ist bei einem Business Anschluss nicht unüblich, denn dort lassen sich Provider VPN Support meist zusätzlich bezahlen !
Bevor du dir also einen Wolf suchst kläre das vorab !!
Hamachi ist mit Vorsicht zu geniessen. Das ist ein Consumer VPN hauptsächlich für Spieler. Dort rennt alles über einen zentralen Server. Sicherheitstechnisch ist sowas aus Firmensicht eigentlich ein absolutes no go bei VPNs !!
Was meinst du mit es funktioniert auf einer Seite ??? Wenn, dann wählst du dich doch NUR auf der Hauptfiliale ein wenn du einen Teleworker Zugang hast !
Das Argument ist irgendwie unverständlich !