heinrichm
Goto Top

VPN im Hotel

Moin moin zusammen,
habe mal eine kurze Frag zu einer VPN Verbindung.
Ich habe hier ein Laptop mit dem ich mich auf einem Server per VPN über Port 1723 und die entsprechende IP Adresse verbinde. Das klappt auch alles prima.
Jetzt war ich in einem Hotel, habe mich dort am WLAN des Hotels angemeldet und wollte dann meine VPN Verbindung aufbauen. Bekomme jedoch dann den Fehler:
Fehler 1231: Die Netzwerkadresse ist nicht erreichbar...
Wurde die VPN-Verbindung vom Hotel-WLAN blockiert oder war zu diesem Zeitpunkt möglicherweise mein Server (DSL) nicht erreichbar durch mögliche DLS Störungen? Oder was kann das gewesen sein?

Gruß HeinrichM

Content-Key: 321934

Url: https://administrator.de/contentid/321934

Printed on: April 23, 2024 at 22:04 o'clock

Member: xbast1x
xbast1x Nov 24, 2016 at 06:52:22 (UTC)
Goto Top
Ich weiß aus Erfahrung, dass unser VPN Client (Cisco VPN) Probleme hat wenn die Bandbreite im Hotel nicht ausreicht und sich dann nicht verbindet. Ursachen könnte es viele haben.
Member: MrFlow
Solution MrFlow Nov 24, 2016 at 06:55:51 (UTC)
Goto Top
Hallo,

auch denkbar ist ganz einfach, dass das Hotel nur Port 80 (http) und 443 (https) erlaubt. Eventuell noch dann imap pop und smtp.

Grüße
Member: Kraemer
Solution Kraemer Nov 24, 2016 at 06:57:09 (UTC)
Goto Top
Moin,

nicht wenige Hotels erlauben nur den Zugriff auf die Ports, die man zum Surfen und für Mail braucht - sprich für die Protokolle HTTP(S), POP3(S), IMAP(S), SMTP(S).

Gruß Krämer
Member: HeinrichM
HeinrichM Nov 24, 2016 at 06:59:05 (UTC)
Goto Top
Danke für die schnellen Antworten! So dachte ich es mir auch, jetzt ist es durch Euch bestätigt.
DANKE!
Member: Herbrich19
Herbrich19 Nov 24, 2016 at 07:41:54 (UTC)
Goto Top
Hallo,

Deinem Port endnehme ich du nutzt PPTP-VPN, das bedeutigt das Protokoll 47 (GRE) was gut und gerne mal blockiert wird. Oder auch sehr langsam läuft.

Gruß an die IT-Welt,
J Herbrich
Member: aqui
aqui Nov 24, 2016 updated at 09:10:12 (UTC)
Goto Top
mit dem ich mich auf einem Server per VPN über Port 1723 und die entsprechende IP Adresse verbinde.
Technisch gesehen ist das Unsinn, denn das verwendete VPN Protokoll ist damit vermutlich PPTP.
PPTP besteht aber außer TCP 1723 im wesentlichen noch aus dem GRE Protokoll (IP Nummer 47) was die Produktivdaten tunnelt !!!
TCP 1723 ist also nur die halbe Miete und eben nicht das VPN.
Siehe auch hier:
VPNs einrichten mit PPTP

Ganz wichtig zum Lesen wenn man noch mit antikem PPTP arbeitet wie du:
https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...

Übrigens:
Bezüge zum Cisco VPN sind ebensolcher technischer Blödsinn, denn Cisco benutzt ausschliesslich IPsec als VPN Protokoll, niemals PPTP.
Ebenso die falsche Bemerkung das GRE langsamer als ESP oder was auch immer sein soll.
Gruselige Halbwahrheiten...
IPsec im Vergelich zu PPTP sind 2 völlig verschiedene Baustellen die eigentlich eher die völlige Unwissenheit zum Thema VPN des TOs oben dokumentieren.
Vergiss das also besser alles ganz schnell wieder.
Member: BitBurg
BitBurg Nov 24, 2016 at 10:29:15 (UTC)
Goto Top
Zitat von @aqui:
... , denn Cisco benutzt ausschliesslich IPsec als VPN Protokoll, niemals PPTP.
Mit Cisco kann man auch andere Protokolle als IPSec für VPN-Verbindungen einsetzen, darunter PPTP. Der Cisco Unity Client konnte bzw. kann nur IPSec. Das ist ein großer Unterschied.

BB
Member: Herbrich19
Herbrich19 Nov 24, 2016 at 10:35:47 (UTC)
Goto Top
Wen man PPTP drinnen hat kann man auch einfach den Windows Client verwenden :D
Member: Kraemer
Kraemer Nov 24, 2016 at 10:41:56 (UTC)
Goto Top
Moin,
Zitat von @Herbrich19:
Wen man PPTP drinnen hat kann man auch einfach den Windows Client verwenden :D
wenn das so ist, hat man geschlafen!

Zitat von Wikipedia:
2012 präsentierte Verschlüsselungsexperte Moxie Marlinspike ein Webangebot, das beliebige VPN- und WLAN-Verbindungen innerhalb eines Tages knacken können soll. Die Zeitschrift c't konnte das Verfahren erfolgreich anwenden und sprach deshalb vom „Todesstoß für PPTP“.[4]

Gruß Krämer
Member: BitBurg
BitBurg Nov 24, 2016 updated at 10:52:42 (UTC)
Goto Top
Herbich,

lies mal die Antwort von MrFlow und die erste Antwort von Kraemer.

BB