rogerrabbit
Goto Top

VPN Problem mit Router

mal wieder mit NETGEAR DG834B

Kurz zur Vorgeschichte...

am Montag ist mir hier im Büro der Router (Netgear WGR614) so richtig hardwaremäßig abgeschmiert. In diesem Zustand befindet er sich auch noch heute. Er ist defekt..nichts geht mehr.

Also habe ich einen neuen gekauft (Netgear DB834B), und ab der Installation läuft VPN bzw. der Terminalserverconnect nicht mehr.

Der Router ist über DYNDNS im Netz bekannt. Bisher lief mit dem alten Router alles perfekt.
Zu Hause einfach eine VPN Verbindung aufgemacht, die DYNDSN Adresse eingegeben, Anmeldename und Password, und schwupps war ich im Firmennetz.

Nur mit dem neuen Router funktioniert das nicht mehr.

Zur Installation..

SBS 2003
Netgear WGR614
Die Clients mit XP

Der Server hat 2 Netzwerkkarten (1 fürs Internet, und 1 fürs interne Netz)
(Internetzseitig : Netzwerkarte und Router 192.168.1.x + 192.168.1.x)
(Netzseitig ..Server : 192.168.0.x)

Nach einigen Versuchen erkennt der Router nun das etwas ankommt.
Die VPN PPT und die anderen Rules "matchen" lt. Protokoll, nur geht ab hier nichts mehr.
Es sieht so aus, dass der Router nichts weitergibt an den Server (2. Netzwerkkarte).

Wo ist der Fehler ?

Es ist eine der wenigen Sachen, bei der ich damals (Installation des Netzwerkes hier im Büro) nicht zugeschaut habe..

Natürlich habe ich die vielen negativen Beiträge über netgear gelesen, aber das kann es nicht sein , weil : vorher mit dem alten netgearrouter lief es ja...

Hat vielleicht irgendjemand eine Idee ?


lg
Roger

Content-ID: 43555

Url: https://administrator.de/contentid/43555

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

RKO
RKO 02.11.2006 um 12:43:07 Uhr
Goto Top
Hi Rogger,

kommst du ohne VPN Tunnel auf die maschine?
Also RDP und Port 3389 aufmachen zum Test?

Und wie genau ist die Fehlermeldung?

Gruß

RKO
RogerRabBIT
RogerRabBIT 02.11.2006 um 12:51:20 Uhr
Goto Top
Hallo RKO,

also im internen Netz geht alles. ServerIP eingeben, und schon ist alles da, also muss doch RDP funktionieren, oder ?

lg
Roger
RKO
RKO 02.11.2006 um 13:08:21 Uhr
Goto Top
Hi Roger,

ja, RDP geht bestimmt. Du sollst ja von ausen ohne VPN Tunnel testen ob es dann auch geht.

Wenn ja, ist TCP 1723 und ESP auf den Router für VPN an ?

Gruß
RKO
RogerRabBIT
RogerRabBIT 02.11.2006 um 13:38:13 Uhr
Goto Top
Nein, geht leider nicht.

Fehlermeldung :
Der Client konnte keine Verbindung mit dem Remotecomputer herstellen.
Möglicherweise sind Remoteverbindungen nicht aktiviert...blablalbal
ESP und PPTP sind frei

Komischerweise ist bei direkter Eingabe der IP bzw. des DYNDNS Hostnamens nun
der Router (LOGIN) erreichbar, obwohl ich die Fernsteuerrung nicht eingeschaltet habe.

lg
Roger
RKO
RKO 02.11.2006 um 14:27:33 Uhr
Goto Top
Hi Roger,

das ist in der Tat sehr komisch.
Also reset machen, neuste firmenware und wens dann nicht geht umtauschen.

Gruß

RKO
RogerRabBIT
RogerRabBIT 03.11.2006 um 08:39:44 Uhr
Goto Top
Habe mir das Protokoll des Routers mal genauer angeschaut, dabei ist mir aufgefallen, dass die "matching Rules" sich nur auf den ausgehenden Betrieb beziehen, aber nicht auf den eingehenden. Das ist mir vorher nicht aufgefallen.

Es kommt nicht ein PINGelchen am Router an bzw. er zeigt nichts an. Auch mit einer Rule "allow all" regt sich kein Fünkchen. Auch die direkte Angabe eines DMZ IP bzw. Rechners läßt nichts durch.

Ich blicke irgendwie bei dem NETGEAR Router nicht durch. RAS und RDP "hören" per Einstellung auf die Netzwerkkarte die zum Router führt (mit der Einstellung lief es mit dem alten Router). Routerseitig wird aber ein Zielserver (LANserver) verlangt. Wohin denn jetzt ?

Gruß

Roger
RogerRabBIT
RogerRabBIT 03.11.2006 um 12:34:53 Uhr
Goto Top
Hab jetzt den Router gegen einen LINKSYS WRT54G-D2 umgetauscht.
5 Minuten konfiguriert, und siehe da : VPN funktioniert.

Der Router war sogar noch 10,- € günstiger.

Gruß Roger
RKO
RKO 03.11.2006 um 12:46:43 Uhr
Goto Top
Na Bingo.

face-smile

wünsche dir noch ein schönes wochenende.

Gruß

RKO
RogerRabBIT
RogerRabBIT 03.11.2006 um 12:51:51 Uhr
Goto Top
thx RKO for your support face-smile

LINKSYS ist zwar "nur" CISCO für Arme, aber es hilft...

Gruß
Roger