VPN mit Router Netgear RP614V3 und SB Server 2003
Hallo zusammen,
ich habe da ein Problem das mich zum Wahnsinn treibt. ICh habe einen Windows SB Server 2003 und einen Netgear Router RP614V3.
Ich habe mir bei Dyndns.org einen Account mit Adresse angelegt. Diese habe ich im Router als Dyndns konfiguriert und kann den Router auch von aussen anpingen. Ich habe die Ports 1723, 500, 443, 3389, 80 auf den Small Bussiness Server 2003 weitergeleitet (auf die Netzwerkkarte, die mit dem Router verbunden ist, eine andere geht ja nicht). Ich schaffe es allerdings nicht, eine VPN Verbindung zum Router aufzubauen, wie gesagt, der Ping auf die dyndns Adresse klappt einwandfrei, aber sobald ich eine VPN Verbindung herstellen möchte, erhalte ich den Fehler 800, dass der Server nicht erreichbar ist. Ich habe schon die Konfiguration komplett neu aufgesetzt und im SBS auch die VPN Versbindung konfiguriert, ich kann den Fehler nicht finden. Hat da jemand einen TIP?
Vielen Dank im Vorraus
ITS
ich habe da ein Problem das mich zum Wahnsinn treibt. ICh habe einen Windows SB Server 2003 und einen Netgear Router RP614V3.
Ich habe mir bei Dyndns.org einen Account mit Adresse angelegt. Diese habe ich im Router als Dyndns konfiguriert und kann den Router auch von aussen anpingen. Ich habe die Ports 1723, 500, 443, 3389, 80 auf den Small Bussiness Server 2003 weitergeleitet (auf die Netzwerkkarte, die mit dem Router verbunden ist, eine andere geht ja nicht). Ich schaffe es allerdings nicht, eine VPN Verbindung zum Router aufzubauen, wie gesagt, der Ping auf die dyndns Adresse klappt einwandfrei, aber sobald ich eine VPN Verbindung herstellen möchte, erhalte ich den Fehler 800, dass der Server nicht erreichbar ist. Ich habe schon die Konfiguration komplett neu aufgesetzt und im SBS auch die VPN Versbindung konfiguriert, ich kann den Fehler nicht finden. Hat da jemand einen TIP?
Vielen Dank im Vorraus
ITS
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 34178
Url: https://administrator.de/contentid/34178
Ausgedruckt am: 25.11.2024 um 17:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo ITS,
ich denke du hast ein bissl zu viel freigeschaltet ;)
Du willst VPN via PPTP machen? Dann musst du die Ports
TCP 1723 und IP-Protokoll 47(GRE) nicht zu verwechseln mit TCP/UDP Port 47(!) auf den Server weiterleiten.
Du solltest mal prüfen ob dein Router die Funktion unterstützt, heisst glaub ich PPTP-Passthrough.
Gruß
Patrick
ich denke du hast ein bissl zu viel freigeschaltet ;)
Du willst VPN via PPTP machen? Dann musst du die Ports
TCP 1723 und IP-Protokoll 47(GRE) nicht zu verwechseln mit TCP/UDP Port 47(!) auf den Server weiterleiten.
Du solltest mal prüfen ob dein Router die Funktion unterstützt, heisst glaub ich PPTP-Passthrough.
Gruß
Patrick
Hi,
mit der VPN Weiterleitung haben einige Netgear Modell Probleme, nicht alle Modell unerstützen "VPN Pass-Through". Um Deine Einrichtung zu testen würde ich erstmal den Router gegen ein anderes Modell austauschen um grundsätzlich zu klären wo der Fehler liegt.
Sollte die Router (z. B. Home / Firma) die Funktion ?VPN Pass-Through? nicht unterstützen hast Du ein Problem.
Dein SBS muß in der Lage sein, von sich aus eine eigene Rückverbindung zu der Workstation aufzubauen. Der Rückkanal-Port unterscheidet sich leider von dem VPN-Port (gehört zum Sicherheitskonzept von VPN), auf dem die Workstation die Verbindung aufgebaut hat. Somit ist das aus Sicht der Firewall keine Verbindung mehr, welche vom PC angefordert wurde. In der Regel blockiert die Firewall sämtliche Verbindungsversuche welche >>von aussen<< angefordert werden und die Verbindung kommt also nicht zustande.
Du kannst aber sicherlich eine Verbindung mit einem RDP-Cleint zum Server herstellen?
Hans-Jürgen
mit der VPN Weiterleitung haben einige Netgear Modell Probleme, nicht alle Modell unerstützen "VPN Pass-Through". Um Deine Einrichtung zu testen würde ich erstmal den Router gegen ein anderes Modell austauschen um grundsätzlich zu klären wo der Fehler liegt.
Sollte die Router (z. B. Home / Firma) die Funktion ?VPN Pass-Through? nicht unterstützen hast Du ein Problem.
Dein SBS muß in der Lage sein, von sich aus eine eigene Rückverbindung zu der Workstation aufzubauen. Der Rückkanal-Port unterscheidet sich leider von dem VPN-Port (gehört zum Sicherheitskonzept von VPN), auf dem die Workstation die Verbindung aufgebaut hat. Somit ist das aus Sicht der Firewall keine Verbindung mehr, welche vom PC angefordert wurde. In der Regel blockiert die Firewall sämtliche Verbindungsversuche welche >>von aussen<< angefordert werden und die Verbindung kommt also nicht zustande.
Du kannst aber sicherlich eine Verbindung mit einem RDP-Cleint zum Server herstellen?
Hans-Jürgen
Hi,
vielleicht ist es Heute einfach zu warm oder es ist für mich noch nicht Einfach genug.
Willst Du dich per VPN auf den Router einwählen?
- Wenn Du versuchst eine VPN-Verbindung von extern aufzubauen muss der externe Router ebenfall VPN Pass-Through können. Zum Testen kannst Du den externen Router in die DMZ stellen oder die Firewall ausschalten.
- Versuch einaml eine RDP-Sitzung von erxtern zum Server aufzubauen.
HaJü
vielleicht ist es Heute einfach zu warm oder es ist für mich noch nicht Einfach genug.
Willst Du dich per VPN auf den Router einwählen?
- Wenn Du versuchst eine VPN-Verbindung von extern aufzubauen muss der externe Router ebenfall VPN Pass-Through können. Zum Testen kannst Du den externen Router in die DMZ stellen oder die Firewall ausschalten.
- Versuch einaml eine RDP-Sitzung von erxtern zum Server aufzubauen.
HaJü