VPN mit Windows Server 2003 SBE und Netgear FWG114P
Habe folgendes Problem mit der Einrichtung einer VPN-Verbindung von einem Windows XP Client / Windows Vista Client
zu einem Windows Server 2003 SBE der hinter einem Netgear FWG114P ist.
Ausgangssituation:
Client (Windows XP bzw. Windows Vista) muss auf den Server in der Firma zugreifen.
Server (Windows 2003 SBE) befindet sich hinter einem Router (Netgear FWG114P).
Jetzt habe ich folgendes gemacht:
Als erstes eine dyndns-Adresse eingerichtet und im Router konfiguriert.
Die funktioniert auch einwandfrei, kann den Router über die Fernwartung konfigurieren.
Habe wie auf http://www.gruppenrichtlinien.de/ im HowTo beschrieben den Router-/Ras Dienst aktviert
und konfiguriert aber ohne Zertifikate.
Im Router alle relevanten Ports weiter zum Server geleitet (1701/1723/500).
Nun habe ich unter dem Windows XP Client und Vista Client eine Netzwerkverbindung für
VPN eingerichtet.
Wenn ich mich jetzt aber mit dem VPN Netzwerk verbinden will kommt DFÜ-Fehlermeldung: 721.
Habe schon mehrere Einstellungen ausprobiert aber immer mit dem selben Ergebnis.
Hatte auch schon versucht mit der Netgear ProSafe Software eine VPN Verbindung herzustellen,
doch habe ich dort ein seltsames Phänomen. Sobald ich die VPN Policie einrichte und aktiviere
besteht keine Internetverbindung mehr der Firmenclients.
Wäre nett wenn man mir irgendwie helfen kann. Das VPN muss nächsten Samstag
funktionieren und im Moment stehe ich auf dem Schlauch was ich falsch mache oder
wo der Fehler liegt.
Vielen Dank schon mal im Vorraus für die Hilfe.
Mfg
Daniel Hosenfeld
zu einem Windows Server 2003 SBE der hinter einem Netgear FWG114P ist.
Ausgangssituation:
Client (Windows XP bzw. Windows Vista) muss auf den Server in der Firma zugreifen.
Server (Windows 2003 SBE) befindet sich hinter einem Router (Netgear FWG114P).
Jetzt habe ich folgendes gemacht:
Als erstes eine dyndns-Adresse eingerichtet und im Router konfiguriert.
Die funktioniert auch einwandfrei, kann den Router über die Fernwartung konfigurieren.
Habe wie auf http://www.gruppenrichtlinien.de/ im HowTo beschrieben den Router-/Ras Dienst aktviert
und konfiguriert aber ohne Zertifikate.
Im Router alle relevanten Ports weiter zum Server geleitet (1701/1723/500).
Nun habe ich unter dem Windows XP Client und Vista Client eine Netzwerkverbindung für
VPN eingerichtet.
Wenn ich mich jetzt aber mit dem VPN Netzwerk verbinden will kommt DFÜ-Fehlermeldung: 721.
Habe schon mehrere Einstellungen ausprobiert aber immer mit dem selben Ergebnis.
Hatte auch schon versucht mit der Netgear ProSafe Software eine VPN Verbindung herzustellen,
doch habe ich dort ein seltsames Phänomen. Sobald ich die VPN Policie einrichte und aktiviere
besteht keine Internetverbindung mehr der Firmenclients.
Wäre nett wenn man mir irgendwie helfen kann. Das VPN muss nächsten Samstag
funktionieren und im Moment stehe ich auf dem Schlauch was ich falsch mache oder
wo der Fehler liegt.
Vielen Dank schon mal im Vorraus für die Hilfe.
Mfg
Daniel Hosenfeld
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 64370
Url: https://administrator.de/contentid/64370
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
3 Kommentare
Neuester Kommentar
Du wuerfelst hier ziemlich viel durcheinander. Sehr wichtig waere es fuer die Community hier erstmal zu erfahren welches VPN Protokoll du denn nun benutzt ?? Darueber laesst du uns hier im Dunkeln tappen und damit ist auch eine Hilfe schwer oder sehr muehsam, da man dir alle Verfahren einzeln beschreiben muesste. Verstaendlicherweise hat nicht jeder Lust dazu.... Auch auf die spannende Frage ob du im lokalen Netz eine VPN Verbindung (dann wohl sehr wahrscheinlich PPTP zum Server..) aufbauen kann bleibt unbeantwortet. Das waere aber ein Indiz ob die Funktion (solltest du sie denn auf dem Server realisieren..) generell funktioniert ?!
Wie du ja sicher weisst gibt es unterschiedliche VPN Protokolle (PPTP, IPsec(ESP). IPsec(AH), L2TP, SSL usw.)
Dein Sammelsurium an freigeschalteten Ports auf dem Router ist von jedem ein bischen was, aber fuer ein Protokoll nichts vollstaendiges.
Du solltest dir auch klar darueber sein das die nur entweder eine VPN Connection per Portforwarding auf eine Endgeraet (wohl deinen Server) forwarden kannst oder eben einen Client zu benutzen um die VPN Connection am Router zu terminieren. Nicht aber beides wenn es fuer PFW eingetragen ist.
Das wird dir die Probleme bereiten !!! Technisch ist das beste Verfahren die VPN Verbindung auf dem Router zu terminieren und nichts per PFW zu forwarden an den Server. Vorteil: Die VPN Verbindung ist auch immer da sollte der Server mal nicht online sein. Loest du es so, dann musst du auch gar nichts in die PFW Tabelle eintragen, bzw. wenn das gemacht ist kann es kontraproduktiv sein und Fehler verursachen wie du ja oben selber beschreibst.
Also: welches Protokoll und welches Verfahren willst du benutzen ??? Dann kommt der 2te Schritt des Wie richte ich es richtig ein...
Wie du ja sicher weisst gibt es unterschiedliche VPN Protokolle (PPTP, IPsec(ESP). IPsec(AH), L2TP, SSL usw.)
Dein Sammelsurium an freigeschalteten Ports auf dem Router ist von jedem ein bischen was, aber fuer ein Protokoll nichts vollstaendiges.
Du solltest dir auch klar darueber sein das die nur entweder eine VPN Connection per Portforwarding auf eine Endgeraet (wohl deinen Server) forwarden kannst oder eben einen Client zu benutzen um die VPN Connection am Router zu terminieren. Nicht aber beides wenn es fuer PFW eingetragen ist.
Das wird dir die Probleme bereiten !!! Technisch ist das beste Verfahren die VPN Verbindung auf dem Router zu terminieren und nichts per PFW zu forwarden an den Server. Vorteil: Die VPN Verbindung ist auch immer da sollte der Server mal nicht online sein. Loest du es so, dann musst du auch gar nichts in die PFW Tabelle eintragen, bzw. wenn das gemacht ist kann es kontraproduktiv sein und Fehler verursachen wie du ja oben selber beschreibst.
Also: welches Protokoll und welches Verfahren willst du benutzen ??? Dann kommt der 2te Schritt des Wie richte ich es richtig ein...
OK, so sollte es sein !
Dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!!
Dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!!