axel69
Goto Top

VPN mit XP ok aber keine Netzlaufwerke. Problem XP-Firewall!

VPN-Verbindung steht! Ist die XP-Firewall aktiviert, kann ich keine Netzwerklaufwerke mappen.

Hallo,
leider konnte mir die Suche nicht helfen.

Zwischen zwei XP-Prof. Rechnern wurde eine VPN-Verbindung konfiguriert.
Der Verbindungsaufbau klappt auch.
Ich kann nur folgendes Problem nicht lösen:

Das mappen der freigegebenen Ordner nach dem Verbindungsaufbau klappt nur wenn ich auf dem Client die Windows-Firewall deaktiviert habe. Ist diese aktiv, wird zwar per VPN verbunden, aber mappen geht nicht!

Leider konnte ich nirgends Infos finden wie ich auf der Clientseite die Firewall konfigurieren muss, damit das Mappen klappt!

Wäre für jede Hilfe dankbar!

Content-ID: 62997

Url: https://administrator.de/contentid/62997

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

aqui
aqui 04.07.2007 um 20:27:30 Uhr
Goto Top
Du musst die Firewall lediglich öffnen für die Zugriffe aus dem remoten IP Netzwerk ! Das Netzwerk (da extern und nicht lokal...) ist normalerweise geblockt und es sind keine externen Verbindungen zugelassen !
Axel69
Axel69 04.07.2007 um 20:57:14 Uhr
Goto Top
Jo, aber welche Ports bzw. evtl. welches Programm muß ich in der Firewall freischalten damit auch das Mappen funktioniert. Ich habe ja einfach mal 1723 TCP und 500 UDP versucht, aber ging nicht. Auch das Häkchen bei Datei- und Druckerfreigabe brachte nicht den erwünschten Zugriff face-sad
Axel69
Axel69 05.07.2007 um 12:05:48 Uhr
Goto Top
Ich konnte die Fehlerursache finden!

Problemlösung:
In der WindowsXP-Firewall unter Ausnahmen reicht es nicht aus nur das Häkchen bei Datei- und Druckerfreigabe zu setzen. Damit die freigegebenen Netzwerklaufwerke über VPN gemappt werden können muss der Freigabedienst bearbeitet werden und die IP-Adressen, welche vom VPN-Server vergeben werden, in die benutzerdefinierte Liste eingetragen werden. Standardmässig steht der Bereich auf SUBNETZ. Da aber bei mir das lokale Netzwerk 192.168.0.xxx hat und ich vom VPN-Server ne IP-Adresse von 192.168.1.220 - 230 zugewiesen bekommen, musste ich den Bereich manuell eintragen. Danach klappte es face-smile
aqui
aqui 05.07.2007 um 16:56:17 Uhr
Goto Top
TCP 1723 und UDP 500 sind auch vollkommener Blödsinn.
Wie du ja sicher weisst sind das Ports für VPN Verbindungen (1723 für PPTP und UDP 500 für IPsec) und haben mit deinem Problem nichts zu tun.
Einfach mal... sollte man solche Ports auch niemals eröffnen wenn man nicht wirklich weiss was man da tut. Eine kurze Befragung von Dr. Google hätte dir die CIFS Ports auch sofort rausgegeben.
Nundenn wenn alles klappt...umso besser.