137047
26.08.2018
4780
9
0
VPN Server auf Windows 7 einrichten und verbinden
Hallo,
ich bekomme es einfach nicht hin und hoffe mir kann jemand weiterhelfen, bin Anfänger. Ich würde gerne eine VPN Verbindung einrichten wobei ein Windows 7 PC als VPN Server erreichbar sein soll.
Da ich keine Zusatzsoftware installieren will und zur eigenen Verständnis würde ich das gerne über Windows 7 selbst machen.
In Windows 7 habe ich eine "eingehende Verbindung" eingerichtet. So nebenbei: Kann man da auch andere VPN Protokolle einstellen wie L2TP/IPSec oder sind damit nur TCP Protokolle möglich?
In der Firewall habe ich herausgefunden muss man den Port 1723 freigeben ? Woher weiß man das, welchen Port man wofür nehmen/freischalten muss.
Auf der Fritzbox muss man ja auch den Port freigeben. Woher weiß das System/Client auf welchen Port es die Fritzbox von außen ansprechen muss?
Ist bis hierher alles richtig? Ich weiß das man eine DynDns braucht aber zu testzwecken reicht es auch erstmal ohne da ich die aktuelle IP dann nutze.
Nun würde ich gerne mit einem Smartphone (Android) eine Verbindung aufbauen über Einstellungen>Verbindungen>VPN. Leider bekomme ich keine Verbindung hin nach langen herumprobieren.
PPTP ist das für TCP Protokolle?
Ich weiß ich habe viele fragen, es Interessiert mich nur sehr wie genau das funktioniert nur leider bekomme ich es auch nicht durch googeln heraus.
Hoffe mir kann es eine erklären.
ich bekomme es einfach nicht hin und hoffe mir kann jemand weiterhelfen, bin Anfänger. Ich würde gerne eine VPN Verbindung einrichten wobei ein Windows 7 PC als VPN Server erreichbar sein soll.
Da ich keine Zusatzsoftware installieren will und zur eigenen Verständnis würde ich das gerne über Windows 7 selbst machen.
In Windows 7 habe ich eine "eingehende Verbindung" eingerichtet. So nebenbei: Kann man da auch andere VPN Protokolle einstellen wie L2TP/IPSec oder sind damit nur TCP Protokolle möglich?
In der Firewall habe ich herausgefunden muss man den Port 1723 freigeben ? Woher weiß man das, welchen Port man wofür nehmen/freischalten muss.
Auf der Fritzbox muss man ja auch den Port freigeben. Woher weiß das System/Client auf welchen Port es die Fritzbox von außen ansprechen muss?
Ist bis hierher alles richtig? Ich weiß das man eine DynDns braucht aber zu testzwecken reicht es auch erstmal ohne da ich die aktuelle IP dann nutze.
Nun würde ich gerne mit einem Smartphone (Android) eine Verbindung aufbauen über Einstellungen>Verbindungen>VPN. Leider bekomme ich keine Verbindung hin nach langen herumprobieren.
PPTP ist das für TCP Protokolle?
Ich weiß ich habe viele fragen, es Interessiert mich nur sehr wie genau das funktioniert nur leider bekomme ich es auch nicht durch googeln heraus.
Hoffe mir kann es eine erklären.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 384549
Url: https://administrator.de/contentid/384549
Ausgedruckt am: 23.11.2024 um 15:11 Uhr
9 Kommentare
Neuester Kommentar
Moin,
Ist bis hierher alles richtig?
Nein, aber so ziemlich alles falsch. Lies das, setze es um und werde glücklich.
Gruß
Uwe
Ist bis hierher alles richtig?
Nein, aber so ziemlich alles falsch. Lies das, setze es um und werde glücklich.
Gruß
Uwe
Hi Robin,
nicht böse gemeint aber wenn du von Anfänger redest würde ich dir empfehlen nimm nicht die Windows eigenen Mittel dafür. Die Fritzbox VPN wird perfekt alles abdecken was du so vor haben könntest und ist zudem als sicher anzunehmen bis gegenteiliges bewiesen. Hinzu kommt das es Millionenfach erprobt und eingesetzt wird und es deshalb auch sehr einfache Konfiguration und Einstellungen erlaubt.
Wenn man sich etwas damit auseinander setzt wirst du merken du willst garnicht das dein Win7 mit offenen Ports am Internet hängt und du die Firewall dafür aufbohrst.
Falls es unbedingt sein muss was ich nicht so ganz glaube würde ich dich bitten mir/uns zu verraten was du genau vor hast und warum der Tunnel direkt auf einem Win7 enden muss. Dann werden wir auch eine lösung dazu finden.
PS: du merkst eventuell selber das Windows Server OS nicht das selbe ist wie Windows 7 Consumer OS. Ist wie Traktor fahren auf der Autobahn oder Feld pflügen mit Sportwagen. Kann klappen ist aber definitiv nicht dafür gemacht.
Grüße
nicht böse gemeint aber wenn du von Anfänger redest würde ich dir empfehlen nimm nicht die Windows eigenen Mittel dafür. Die Fritzbox VPN wird perfekt alles abdecken was du so vor haben könntest und ist zudem als sicher anzunehmen bis gegenteiliges bewiesen. Hinzu kommt das es Millionenfach erprobt und eingesetzt wird und es deshalb auch sehr einfache Konfiguration und Einstellungen erlaubt.
Wenn man sich etwas damit auseinander setzt wirst du merken du willst garnicht das dein Win7 mit offenen Ports am Internet hängt und du die Firewall dafür aufbohrst.
Falls es unbedingt sein muss was ich nicht so ganz glaube würde ich dich bitten mir/uns zu verraten was du genau vor hast und warum der Tunnel direkt auf einem Win7 enden muss. Dann werden wir auch eine lösung dazu finden.
PS: du merkst eventuell selber das Windows Server OS nicht das selbe ist wie Windows 7 Consumer OS. Ist wie Traktor fahren auf der Autobahn oder Feld pflügen mit Sportwagen. Kann klappen ist aber definitiv nicht dafür gemacht.
Grüße
Kann man da auch andere VPN Protokolle einstellen wie L2TP/IPSec oder sind damit nur TCP Protokolle möglich?
Klingt etwas wirr... Native IPsec ist einen Kombination aus mehreren Protokollen.
UDP 500 (IKE), UDP 4500 (NAT Traversal) und dem ESP Protokoll was ein eigenes IP Protokoll (Nr. 50) ist. Also nix TCP hier !
L2TP nutzt für die Daten einen IPsec Tunnel (siehe oben) und als Kontrollport UDP 1701. Also auch hier wieder kein TCP
PPTP nutzt GRE wieder ein eigenes IP Protokoll (Nr. 47) für den Tunnel. Kontrollport TCP 1723. PPTP ist aber Tabu:
https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
- Native IPsec kann Win 7 nicht dafür brauchst du einen Client wie Shrew
- L2TP und PPTP klappen
Wenn du eine FritzBox dein Eigen nennst, ist es doch vollkommener Unsinn das VPN auf einem VPN Server hinter der FB im lokalen LAN zu terminieren wenn die FB selber VPNs supportet als VPN Server bzw. VPN Router:
https://avm.de/service/vpn/uebersicht/
Geschweige denn auch noch auf einem Winblows System was Angriffspunkt Nummer 1 ist !
Du müsstest dafür Löcher in deine Router Firewall bohren und Internet Traffic ins lokale Netz lassen. Immer ein gefährliches Konzept für VPNs !
Fazit: Setz dir das Fritz VPN auf und gut iss !
Ansonsten findest du weitere Infos zu VPNs hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
https://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installiere ...
Hallo 137047,
probier doch mal ob diese Beschreibung mit OPENVPN Server und Windows Server 2012 auch auf Windows 7 funktioniert.
https://www.andysblog.de/openvpn-server-unter-windows-einrichten
Von deinem Win 7 erst ein Image machen und dann testen.
Ansonsten kann ich dir nur die Anleitungen von aqui ans Herz legen.
Ein Raspberry Pi mit Linux ist für einen technisch Interessierten auch interessant.
Darauf ein Debian und ein OPENVPN Server und wahrscheinlich findest du dafür mehr Hilfe.
Ein Raspberry Pi 3 Set mit allem was man braucht um zu starten, bekommt man für ca. 60 Euro.
Damit habe ich hier schon TFTP Server, Onion Pi, oder DNS und DHCP Server installiert.
Grüße
Epi
probier doch mal ob diese Beschreibung mit OPENVPN Server und Windows Server 2012 auch auf Windows 7 funktioniert.
https://www.andysblog.de/openvpn-server-unter-windows-einrichten
Von deinem Win 7 erst ein Image machen und dann testen.
Ansonsten kann ich dir nur die Anleitungen von aqui ans Herz legen.
Ein Raspberry Pi mit Linux ist für einen technisch Interessierten auch interessant.
Darauf ein Debian und ein OPENVPN Server und wahrscheinlich findest du dafür mehr Hilfe.
Ein Raspberry Pi 3 Set mit allem was man braucht um zu starten, bekommt man für ca. 60 Euro.
Damit habe ich hier schon TFTP Server, Onion Pi, oder DNS und DHCP Server installiert.
Grüße
Epi