frankh
Goto Top

VPN - Problem

Hallo zusammen !

Habe ein kleines Problem mit der Realisierung von VPN:

Unser LAN besteht aus folgenden Rechnern:

1 Router: LinkSys mit fester IP - Adresse
1 Server: Win 2003 Server SMB
10 PC's: Win XP SP2

Am Router ist der Port 1723 freigegeben. Das sollte auch funktionieren, da ich früher einen Linux - Host betrieben habe, wo das VPN wunderbar funktioniert hatte.


Das VPN habe ich ordnungsgemäss eingerichtet ( ich mache das auch nicht zum 1. Mal ).
Wenn ich testweise von einem internen Client per VPN auf den Server unter Angabe der internen Server - IP - Adresse zugreifen will, klappt das auch ohne Probleme. Lediglich wenn ich die externe IP angebe, heisst es, der Server antwortet nicht.

Hat jemand eine Idee ?

Servus Frank

Content-ID: 16354

Url: https://administrator.de/contentid/16354

Ausgedruckt am: 26.11.2024 um 17:11 Uhr

Janni
Janni 20.09.2005 um 10:16:11 Uhr
Goto Top
Du hast den Port 47 für das GRE Protokoll vergessen.

MFG
16640
16640 20.09.2005 um 10:18:33 Uhr
Goto Top
Moin,

ich habe Dich so verstanden, dass Du mit dem Rechner, von dem aus Du die Verbindung testest, auf der gleichen Seite des Routers sitzt, wie der Zielserver.

Wenn das so ist .... bist Du sicher dass der Router portforwarding auch vom LAN-Interface aus macht?
frankH
frankH 20.09.2005 um 12:08:34 Uhr
Goto Top
Hallo !

Ich denke ja. Ich habs auch mit einer dedizierten ISDN - Leitung per freenet probiert = dasselbe. Port 47 habe ich nachträgl. freigegeben.

Der Router lässt die Anfragen durch, mit meinem alten Linux - Server hat's ja funktioniert. Ich denke, dass die Ursache am Server liegt. Wenn ich eine VPN - Anwahl zur öffentl. IP des Routers, welcher die Anfrage an den Server weiterleitet, mache, komme ich bis zum Fenster "Benutzername u. Kennwort werden verifiziert". Genau da bleibt er hängen und bricht dann irgendwann mit der Meldung "Fehler 721 - Getrennt" ab.

Gruss Frank
16640
16640 20.09.2005 um 12:13:04 Uhr
Goto Top
Einträge im Security-Bereich des Ereignislogs?
frankH
frankH 20.09.2005 um 12:38:39 Uhr
Goto Top
Hallo !

Im System - Log steht eine Meldung, welche sich auf GRE - Pakete auf Port 47 bezieht ( Ereignis - ID: 20209 ). Den Port habe ich am Router aber vorhin freigegeben ?!

Vorsichtshalber habe ich auch am Server direkt in den Gruppenrichtlinien nachgesehen, ob in den Firewall - Settings adäquate Einträge stehen, habe aber nix finden können.

Ciao Frank
Janni
Janni 20.09.2005 um 12:49:24 Uhr
Goto Top
Wahrscheinlich ist der Port aber nur für TCP und vielleicht noch UDP freigegeben ........
frankH
frankH 20.09.2005 um 13:11:15 Uhr
Goto Top
Hallo !

Habe am Router nachgesehen:

Port 47 ist für TCP u. UDP in Richtung VPN - Server freigegeben.

Ciao Frank
Janni
Janni 21.09.2005 um 14:22:41 Uhr
Goto Top
...also nicht für GRE
frankH
frankH 21.09.2005 um 15:00:06 Uhr
Goto Top
Port 47 ist doch für GRE, oder ??

Gruss Frank