matkon
Goto Top

VPN bzw. Remotedesktop unter Netgear RP 614v2 einrichten

Hilfe bei Firewallkonfiguration

Hallo zusammen,

ich habe folgendes Problem:
2 XP Pro Rechner sollen mittels VPN (PPTP) über eine DSL Verbindung für eine Remotedesktop Verbindung getunnelt werden.
Auf Serverseite wurde eine Dynsns.org DNS Auflösung eingerichtet (per Dyndns Updater), dh. die Auflösung der globalen IP wird auf MeinRechner.dnstralala.com aufgelöst. Das lokale Netz des Servers läuft im IP Adressbereich 192.168.123.XXX / 255.255.255.0 , das des Hosts läuft unter 192.168.100.XXX / 255.255.255.0 . Die Ports für VPN Passthrough TCP/1723 sowie UDP/500 bzw. für den Remotedesktop 3389/TCP werden auf die gleichen Ports des Servers weitergeleitet und durch die Firewall (Netgear RP 614v2) hindurch geroutet. Der Server ist via Internet per Ping unter MeinRechner.dnstralala.com erreichbar. Die XP Firewall habe ich auf beiden Seiten dementsprechend konfiguriert.

Weder VPN noch Remotedesktop funktioniert.

Was mir noch einfällt, wäre die Weiterleitung des GRE-Protokoll 47...
Weiß nur nicht, wie ich das machen soll...

Woran kann es liegen ? Wer kann mir helfen ?

Gruß
Matkon

Content-ID: 29582

Url: https://administrator.de/contentid/29582

Ausgedruckt am: 20.11.2024 um 11:11 Uhr

ELE
ELE 03.04.2006 um 13:27:55 Uhr
Goto Top
Also ich würd an deiner Stelle nur den 1723 Port für PPTP-VPN freischalten. 3389 für Remotedesktop würd ich nicht forwarden. Die meisten schaffen das ganze ohne GRE 47 zumeist weils von vielen Routern beim forwarden nicht unterstützt wird. Dann ist noch abzuklären wie das ganze vom 192.168.123.x-Netz ins 192.168.100.x-Netz kommt. Gibts da einen Router. Ansonsten findet der Netgear Router den XP-Rechner im 192.168.100.x-Netz nicht.
matkon
matkon 03.04.2006 um 14:50:45 Uhr
Goto Top
ja ... die Verbindung geht von Router zu Router !!!
Beim Server ist es ein Netgear RP 614v2 und beim Host ein Netgear WGR614 .
ELE
ELE 03.04.2006 um 15:34:52 Uhr
Goto Top
du kannst glaub beim Netgear eine statische Route setzen. probiers mal damit.
matkon
matkon 03.04.2006 um 20:26:16 Uhr
Goto Top
... werde es mal versuchen.
Wie sieht es bezüglich des GRE Protokolls aus ... muss ich das nicht durchrouten ?
Wie mache ich das bei Netgear ...
Bei AVM geht es tadellos, da kann man es extra einstellen.

face-sad((

Matkon
ELE
ELE 04.04.2006 um 12:30:10 Uhr
Goto Top
ich hab ein D-Link Router und da hab ich nur TCP 1723 durchgeroutet. Bei mir gabs noch die Option, dass ich extra ein PPTP-Gateway setz. Das hab ich gemacht und alles funktioniert. also nur TCP 1723. Kein extra GRE und so

Gruß