creek2k3
Goto Top

VPN Port unter SiemensGigasetSE505 - Kein GRE ?

Moin

Ich versuche gerade eine VPN Verbindung herzustellen. (PPTP)

Da ich einen Fehler beim Verbinden bekomme (619) Denke ich mal das es an der Firewall liegt. Bzw der Port nicht offen ist.

Auf dem Router kann ich Ports Freischalten. Ich Gebe ein ext Port: 1723 int Port: 1723. Als Protokoll TCP.

Nun habe ich im Netz gelesen, dass man noch den GRE Port 47 Freischalten soll. Aber wie mach ich das ? Ich hab bei den freizuschaltenen Protokollen nur TCP oder UDP zur auswahl...

Könnt ihr mir da weiter helfen ?

Content-ID: 91033

Url: https://administrator.de/contentid/91033

Ausgedruckt am: 26.11.2024 um 14:11 Uhr

telefix1
telefix1 01.07.2008 um 15:15:53 Uhr
Goto Top
...GRE (auch Protokol 47) ist kein Port, sondern ein Netzwerk-Protokoll zum Tunneln.

Soweit ich weiss, unterstützt der SE505 dieses NICHT.

Einen Workaround gibt es hier:

http://www.dslrouter-hilfe.de/forum/archive/index.php/t-13996.html

mfg telefix1
aqui
aqui 03.07.2008 um 09:44:30 Uhr
Goto Top
Da er aber PPTP als VPN Protokoll nutzt und nicht L2TP greift diese Einstellung nicht, denn es forwardet die falschen Ports.
Prüfe also einmal ob in dieser Liste am Router statt "L2TP_IPsec_VPN" auch ggf. sowas wie "PPTP_VPN" steht.
Das solltest du dann auswählen ! Falls du Einzelports freigeben kannst, reicht ggf. schon die Freigabe von TCP 1723. Wenn der SE505 VPN Passthrough kann forwardet er ggf. GRE automatisch damit !
creek2k3
creek2k3 03.07.2008 um 11:02:15 Uhr
Goto Top
VPN Passthrough finde ich bei dem Router nicht...
telefix1
telefix1 03.07.2008 um 13:22:18 Uhr
Goto Top
...upps, sorry, das PPTP habe ich glatt überlesen.

Das >Passthrough< wird auch keine Einstellung sein.
Führe einfach mal die Anregung von aqui aus und gib den TCP-Port 1723 auf die IP des Rechners frei. Was passiert danach???

mfg telefix1
creek2k3
creek2k3 03.07.2008 um 14:15:24 Uhr
Goto Top
Garnix... Der kann sich nicht verbinden...

http://img76.imageshack.us/my.php?image=manzvpnhn5.jpg

http://img381.imageshack.us/my.php?image=manzvpn2gl7.jpg

Siehe Screen...

Das habe ich gemacht... Und PW oder USER bei einwahl falsch ist auch nicht möglich
telefix1
telefix1 03.07.2008 um 14:17:36 Uhr
Goto Top
...also, ich habe noch mal die Bedienungsanleitung gelesen:

http://shc-download.siemens.com/repository/861/86100/gigaset_se505_dslc ...

VPN-Passthrough (was immer Siemens darunter versteht) wird in den Spezifikationen ausdrücklich angegeben. Sollte also wie oben von aqui geschrieben, funktionieren. Routerneustart nicht vergessen!

Die DMZ-Methode gilt als "etwas" unsicher. face-wink
Also nicht unbedingt empfehlenswert.

mfg telefix1
creek2k3
creek2k3 03.07.2008 um 14:26:20 Uhr
Goto Top
kann das dokument nich öffnen... aber ich guck mal fix auf der siemens seite...
aqui
aqui 03.07.2008 um 17:15:12 Uhr
Goto Top
Die o.a. Bilder kann man auch nicht lesen !! Warum postest du sie hier nicht über die Import Funktion ??

VPN-Passthrough ist in der Tat ein Feature, das ist nicht zu konfigurieren ! Wenn er das kann, dann kann er auch PPTP Packete Forwarden. Du machst vermutlich nur einen banalen Konfig Fehler....

Hast du auf dem SE505 das neueste Firmwareimage aufgespielt ??? Das solltest du ebenfalls unbedingt tun !!
creek2k3
creek2k3 04.07.2008 um 09:58:28 Uhr
Goto Top
Okay, die neue Firmware Option... Nehmen wir mal an ich spiele eine neuere Version ein... Das Problem ist... Ich mach das ganz über ein Ferwartungstool (netviewer) der Kollege der am anderen Ende sitzt ist nicht ganz so drin im Router Einstellungen vornehmen.... bleiben die zugangsdaten denn vorhaden ? oder muss ich im router alles neu einstellen ?
aqui
aqui 04.07.2008 um 22:36:13 Uhr
Goto Top
Nein, alle Einstellungen bleiben erhalten !
creek2k3
creek2k3 07.07.2008 um 15:04:40 Uhr
Goto Top
Alles geklappt... läuft...

Nach dem Firmware update konnte man in der Option "Filter" eine Vorgefertigte Regel "PPTP VPN" auswählen... Thx an aqui und den Rest ;)
aqui
aqui 07.07.2008 um 16:09:52 Uhr
Goto Top
Alles wird gut....
Dann bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!