creek2k3
Goto Top

VPN Server einrichten - VPN Client richtig konfigurieren

Morgen
So.
Tag erstmal an die Community...

Ich hab folgendes Problem. Wir haben einen Server gehostet (Windows 2003 Web Server). Ich bin auf diesen Server via RemoteDesoktop Verbindung und habe RAS und Routing eingerichtet, wie es hier beschrieben ist
http://www.gruppenrichtlinien.de/index.html?/HowTo/VPN_Remote_Einwahl.h ...
unter schritt 3.

So Dann habe ich noch einen User auf dem Computer hinzugefügt, der die rechte hat sich über vpn einzuwählen.

Problem ist:
wenn ich von einem client aus versuche eine Verbindung via VPN zu dem server herzustellen gebe ich ja die ip als host an und meine benutzerdaten, die ich auf dem server eingerichtet an an. Nur der Client kann die IP von dem gehosteten server nicht mal erreichen....da kommt dann die fehlermeldung:
Fehler 678, Der RemoteComputer antwortet nicht.

Ich vermute jetzt einfach mal, das ich in den RAS und Routing eigenschaften irgendwas falsch eingestellt habe...Also ich hab alles exakt genau so eingestellt wie in dem HOWTO unter schritt 3 (siehe Oben)

muss ich vllt. noch auf was besonderes achten wenn ich die verbindung mit dem server herstellen will ? könnt ihr nem VPN neuling da weiterhelfen ?

Content-ID: 52466

Url: https://administrator.de/contentid/52466

Ausgedruckt am: 26.11.2024 um 15:11 Uhr

aqui
aqui 23.02.2007 um 15:12:04 Uhr
Goto Top
1.) Kannst du vom Client den Server pingen ??

2.) Sitzt du ggf. hinter einem NAT Router mit dem Client und hast kein IP Forwarding aktiviert ??

3.) Was für ein VPN Protokoll benutzt du L2TP oder PPTP ??
creek2k3
creek2k3 26.02.2007 um 10:07:13 Uhr
Goto Top
So ich habe jetzt mal auf dem server die GRE und den port 1723 freigeschaltet. ich benutze PPTP. Anpingen kann ich den Server auch. Nur jetzt bekomm ich kein Timeout mehr (678) sondern die meldung 651 Modem oder anderes Gerät hat einen Fehler verursacht. die meldung kommt direkt nachdem ich auf verbinden geklickt habe. also denke ich mal das es an dem Client liegt, aber vllt wisst ihr da ja mehr...wär super wenn ihr mir da weiterhelfen könntet...

danke schonmal
aqui
aqui 26.02.2007 um 23:45:48 Uhr
Goto Top
Das beantwortet aber noch nicht Frage 2 !?
Dort musst du ggf. auch 1723 und GRE freischalten...
creek2k3
creek2k3 27.02.2007 um 08:10:17 Uhr
Goto Top
bitte ? Ich hab doch in dem Comment vor deinem geschrieben, dass ich GRe und 1723 freigeschaltet habe !
aqui
aqui 27.02.2007 um 12:17:32 Uhr
Goto Top
Mmmmhhhh ich bin ja kein Pedant aber "...auf dem Server die GRE und den port 1723 freigeschaltet..." bedeutet für einen der das liest das du das eben auf einem Server freigeschaltet hast und NICHT auf einem NAT Router der die Internetverbindung realisierst, wo es aber natürlich auch erforderlich ist !
Normalerweise ist das ein Unterschied aber wenn du den Router als Server bezeichnest, hast du natürlich recht....
Die Ziel IP des PPTP Clients ist im lokalen Netz IMMER die IP des Servers. Ist der Client hingegen extern und nutzt du einen NAT Router (oder wenn du ihn als Server bezeichnest..) ist die Ziel IP dann die am WAN/DSL Port des Routers. Das ist ja klar denn der Router versteckt ja dein internes Netz hinter dieser Adresse. Deshalb heisst es ja auch NAT (Network Adress Translation !)