137047
Goto Top

VPN Server auf Windows 7 einrichten und verbinden

Hallo,

ich bekomme es einfach nicht hin und hoffe mir kann jemand weiterhelfen, bin Anfänger. Ich würde gerne eine VPN Verbindung einrichten wobei ein Windows 7 PC als VPN Server erreichbar sein soll.
Da ich keine Zusatzsoftware installieren will und zur eigenen Verständnis würde ich das gerne über Windows 7 selbst machen.

In Windows 7 habe ich eine "eingehende Verbindung" eingerichtet. So nebenbei: Kann man da auch andere VPN Protokolle einstellen wie L2TP/IPSec oder sind damit nur TCP Protokolle möglich?
In der Firewall habe ich herausgefunden muss man den Port 1723 freigeben ? Woher weiß man das, welchen Port man wofür nehmen/freischalten muss.
Auf der Fritzbox muss man ja auch den Port freigeben. Woher weiß das System/Client auf welchen Port es die Fritzbox von außen ansprechen muss?
Ist bis hierher alles richtig? Ich weiß das man eine DynDns braucht aber zu testzwecken reicht es auch erstmal ohne da ich die aktuelle IP dann nutze.

Nun würde ich gerne mit einem Smartphone (Android) eine Verbindung aufbauen über Einstellungen>Verbindungen>VPN. Leider bekomme ich keine Verbindung hin nach langen herumprobieren.
PPTP ist das für TCP Protokolle?

Ich weiß ich habe viele fragen, es Interessiert mich nur sehr wie genau das funktioniert nur leider bekomme ich es auch nicht durch googeln heraus.
Hoffe mir kann es eine erklären.

Content-ID: 384549

Url: https://administrator.de/contentid/384549

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

transocean
transocean 26.08.2018 aktualisiert um 15:38:34 Uhr
Goto Top
Moin,

Ist bis hierher alles richtig?

Nein, aber so ziemlich alles falsch. Lies das, setze es um und werde glücklich.

Gruß

Uwe
transocean
transocean 26.08.2018 aktualisiert um 18:24:36 Uhr
Goto Top
Und von PPTP lässt Du besser die Finger. Das ist gegen Bares leicht zu knacken. Wird von der FB aber eh nicht unterstützt.
137047
137047 26.08.2018 um 15:49:05 Uhr
Goto Top
OK.
Aber wie bekommt man es hin eine Verbindung direkt zu einem PC als Server ohne die Fritzbox VPN einstellung zu nutzen. Sondern die Fritzbox nur so freischalten das die Verbindung zum PC Server aufgenommen werden kann? Oder ist das garnicht möglich? Verstehe nicht wozu man dann Windows als Server einrichten kann für sowas.
IrunGoldstein
IrunGoldstein 26.08.2018 um 16:08:08 Uhr
Goto Top
Hi Robin,

nicht böse gemeint aber wenn du von Anfänger redest würde ich dir empfehlen nimm nicht die Windows eigenen Mittel dafür. Die Fritzbox VPN wird perfekt alles abdecken was du so vor haben könntest und ist zudem als sicher anzunehmen bis gegenteiliges bewiesen. Hinzu kommt das es Millionenfach erprobt und eingesetzt wird und es deshalb auch sehr einfache Konfiguration und Einstellungen erlaubt.

Wenn man sich etwas damit auseinander setzt wirst du merken du willst garnicht das dein Win7 mit offenen Ports am Internet hängt und du die Firewall dafür aufbohrst.

Falls es unbedingt sein muss was ich nicht so ganz glaube würde ich dich bitten mir/uns zu verraten was du genau vor hast und warum der Tunnel direkt auf einem Win7 enden muss. Dann werden wir auch eine lösung dazu finden.

PS: du merkst eventuell selber das Windows Server OS nicht das selbe ist wie Windows 7 Consumer OS. Ist wie Traktor fahren auf der Autobahn oder Feld pflügen mit Sportwagen. Kann klappen ist aber definitiv nicht dafür gemacht.

Grüße
137047
137047 26.08.2018 um 16:49:49 Uhr
Goto Top
Danke für deine Antwort.

Die Fritzbox für VPN einzustellen so das alles klapp bekomme ich hin. Ich habe mir halt angeguckt was es genau für möglichkeiten gibt. Ich weiß das es über die Fritzbox sicherer ist. Aber als sehr Technikinteressierter würde ich halt gerne wissen wie es auf diese Art und weise funktioniert.
Ich würde garkein Beitrag hier erstellen wenn ich es mir zusammen googeln könnte. Ich habe schon viel gelesen aber nichts beantwortet meine fragen. Ich möchte auch keine Romane hier schreiben sondern einfach Antworten.
aqui
aqui 26.08.2018 aktualisiert um 17:28:36 Uhr
Goto Top
Kann man da auch andere VPN Protokolle einstellen wie L2TP/IPSec oder sind damit nur TCP Protokolle möglich?
Klingt etwas wirr... face-sad
Native IPsec ist einen Kombination aus mehreren Protokollen.
UDP 500 (IKE), UDP 4500 (NAT Traversal) und dem ESP Protokoll was ein eigenes IP Protokoll (Nr. 50) ist. Also nix TCP hier !
L2TP nutzt für die Daten einen IPsec Tunnel (siehe oben) und als Kontrollport UDP 1701. Also auch hier wieder kein TCP
PPTP nutzt GRE wieder ein eigenes IP Protokoll (Nr. 47) für den Tunnel. Kontrollport TCP 1723. PPTP ist aber Tabu:
https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
  • Native IPsec kann Win 7 nicht dafür brauchst du einen Client wie Shrew
  • L2TP und PPTP klappen

Wenn du eine FritzBox dein Eigen nennst, ist es doch vollkommener Unsinn das VPN auf einem VPN Server hinter der FB im lokalen LAN zu terminieren wenn die FB selber VPNs supportet als VPN Server bzw. VPN Router:
https://avm.de/service/vpn/uebersicht/
Geschweige denn auch noch auf einem Winblows System was Angriffspunkt Nummer 1 ist !
Du müsstest dafür Löcher in deine Router Firewall bohren und Internet Traffic ins lokale Netz lassen. Immer ein gefährliches Konzept für VPNs !
Fazit: Setz dir das Fritz VPN auf und gut iss !

Ansonsten findest du weitere Infos zu VPNs hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
https://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installiere ...
Epigenese
Epigenese 27.08.2018 aktualisiert um 11:05:59 Uhr
Goto Top
Hallo 137047,

probier doch mal ob diese Beschreibung mit OPENVPN Server und Windows Server 2012 auch auf Windows 7 funktioniert.
https://www.andysblog.de/openvpn-server-unter-windows-einrichten

Von deinem Win 7 erst ein Image machen und dann testen.

Ansonsten kann ich dir nur die Anleitungen von aqui ans Herz legen.
Ein Raspberry Pi mit Linux ist für einen technisch Interessierten auch interessant.
Darauf ein Debian und ein OPENVPN Server und wahrscheinlich findest du dafür mehr Hilfe.
Ein Raspberry Pi 3 Set mit allem was man braucht um zu starten, bekommt man für ca. 60 Euro.

Damit habe ich hier schon TFTP Server, Onion Pi, oder DNS und DHCP Server installiert.

Grüße
Epi
aqui
aqui 30.08.2018 aktualisiert um 15:10:26 Uhr
Goto Top
Der TO hat sich schon gleich wieder abgemeldet face-sad (Immer wenn Nummern statt Namen auftauchen)
Kein Interesse mehr an einer zielführenden Lösung !

Ein weiterer Fall für Bibers Papierkorb ?!
Epigenese
Epigenese 30.08.2018 um 15:22:05 Uhr
Goto Top
Hallo aqui,

danke für die Info.

Da hätte ich mir den Beitrag für den sparen können.
Aber was mache ich schon mit einem gesparten Beitrag, der bringt ja keine Zinsen face-smile

Grüße
Epi