schtoll
Goto Top

VPN-Clienten komm hinter einem Fon nicht auf den einen BESTIMMTEN VPN-Server

Hallo an alle,

Ich hab ein Problem mit meinem "Fon"era Router ...
Fonera fungiert als, Modem und Wlan-Router.

Client(Ich) soll sich über Fon zum VPN-Server verbinden.

Jetzt kommt das Problem für welches ich keine Sinnvolle erklärung finde.

Verbindung wird nicht aufgebaut, es bleib auch bei keiner statischen Fehlermeldung den diese variieren startk zwischen Fehler 800,619 ....

Es kann aber eine Verbingung über ein anderes Netzwerk zum Vpn Serveraufgebaut werden.

Hinter dem Fon kann auch eine VPN Verbingung zu einem anderen Netz auch aufgebaut werden, aber nicht auf das gewünschte...

Hat jemand ein Rat? Ich wäre sehr dankbar / Weil ich bin mit meinem Latain am Ende.

Content-ID: 71980

Url: https://administrator.de/contentid/71980

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

Natureshadow
Natureshadow 26.10.2007 um 11:30:22 Uhr
Goto Top
Hallo,

die Fon-Router haben bestimmte Exit-Regeln, auf welch Ports du dich verbinden darfst. Eventuell routet er auch nicht auf IP-Ebene, womit er das GRE-Protokoll nicht routen würde ...

-nik
schtoll
schtoll 26.10.2007 um 11:49:55 Uhr
Goto Top
Danke schonmal für diese Anwort.

Seltsam ist nur dass, ich vom vpn-client welcher sich hinter dem fon befindet auf andere vpn server kann.
aqui
aqui 26.10.2007 um 12:18:41 Uhr
Goto Top
Es wäre noch schön gewesen zu wissen welches VPN Protokoll du benutzt, da es dort wie du weisst ja sehr viele gibt. (IPsec, PPTP, L2TP etc.)

Nach deinen Aüßerungen ist es aber wohl scheinbar PPTP (geraten). Es ist klar das du ,wenn es denn PPTP ist.., die Port Forwarding Liste im Router entsprechend auf die Client IP Adresse einstellen musst mit den Protokollen TCP 1723 und GRE.
Der Router cachet ein GRE IP Pärchen bei VPN Kommunikation und gibt es in der PFW Liste erst nach einem Timeout wieder frei.
Du solltest mal den Router rebooten um den Cache zu löschen und dann direkt als Erstes zu dem Server gehen, der nicht funktionierte. Das sollte dann klappen.
Ansonsten kann man nur annehmen das du unterschiedliche VPN Protokolle verwendest. Normalerweise sollte eine Verbindung von mehreren PPTP Session zu PPTP VPN Servern problemlos möglich sein.
Es ist allerdings durchaus möglich, das die VPN Passthrough Funktion in der speziellen Fonera Firmware eingeschränkt oder nur bedingt funktioniert...
schtoll
schtoll 26.10.2007 um 12:35:53 Uhr
Goto Top
Danke für die ausführliche Antwort.

Es ist zurzeit noch das PPTP. Das Portvorwarding ist auch Richtig eingestellt.
Protokolle sind auch Identisch.

Das VPN funktioniert an sich, bis halt auf dem einem Server. Welcher nicht anderes Konfiguriert ist wie ein anderer zuwelchen man die VPN verbindung aufbauen kann.

Ich glaube auch das Fon Probleme mit dem Passthrough hat.

Ich bin Ratlos....
schtoll
schtoll 26.10.2007 um 13:03:05 Uhr
Goto Top
Fon-Router wurde komplett zurück gesetz was aber auch nicht hilfreich war...
aqui
aqui 26.10.2007 um 13:29:35 Uhr
Goto Top
Nimm dir doch mal einen Packet Sniffer wie den wireshark.org und sniffer den Aufbau der VPN Session einmal mit ! Einmal zu einem Server wo es geht und einmal zu dem Server wo es nicht geht.
Dann siehst du ja sofort wo der Hase im Pfeffer liegt !
schtoll
schtoll 26.10.2007 um 14:05:03 Uhr
Goto Top
Ja stimmt wird dan als nächstes ausporbiert.
schtoll
schtoll 27.10.2007 um 00:35:29 Uhr
Goto Top
Leider wird die Möglichkeit des Paketsniffens bei uns im Netz nicht gesattet bzw in erwägung gesogen...

Gib es sonnst noch irgendwelche Lösungsansätze?
Natureshadow
Natureshadow 27.10.2007 um 01:51:13 Uhr
Goto Top
Leider wird die Möglichkeit des
Paketsniffens bei uns im Netz nicht gesattet
bzw in erwägung gesogen...

Wesn des? Zum debuggen?
schtoll
schtoll 27.10.2007 um 16:31:50 Uhr
Goto Top
face-plain Ja, Ich hätte auch das auf jeden fall getestet, da das Problem kurios ist, aber die Möglichkeit steht leider nicht zu auswahl..
aqui
aqui 28.10.2007 um 17:52:03 Uhr
Goto Top
Toll.... wasch mich aber mach mich nicht nass !! Was ist das denn für eine Logik ??? Das ist so wenn du zur Autowerkstatt kommst:"Mein Auto ist kaputt aber damit es gleich klar ist: Auf die Hebebühne darf es nicht..!"
Vor allen Dingen bei einer Fonera Installation die ja vermutlich privat ist, denn welche Firma hängt sich sowas in ihr Untrnehmensnetz...??
Und ausserdem ist Fonera ein offenes WLAN ohne jegliche Verschlüsselung. Da kann ich so oder so problemlos mitsniffen was da bei deinen Fonera Kunden gerade gemacht wird und mich vieler Kreditkartennummern Mailpasswörter etc. erfreuen. ....wie gesagt unsinnige Logik die keiner versteht !

Sorry, aber dann hilft dir nur die Kristallkugel....oder der Kaffeesatz vom Frühstück...