jagendesbrot
Goto Top

VPN-Tunnel Fehler 800

Hallo,
ich versuche gerade bei zwei virtuellen Maschinen einen VPN-Tunnel aufzubauen, auf beiden servern ist Win Server 2008 R2 installiert einer fungiert als VPN-Server(Routing RAS Rolle installiert) der andere als Client. Beide Maschinen haben zusätzliche Netzwerkkarten inklusive IP Adresse bekommen und können sich auch gegenseitig anpingen (alle Adressen untereinander).
Nun kommt aber der Fehler 800 (Tunnelfehler) wenn ich eine VPN-Verbindung aufbauen will, dazu ist ein Bild angefügt.
Das Konto Administrator ist freigegeben, der SSTP-Dienst, sowie der Telefonie Dienst ist aktiv und der VPN-Server ist natürlich auch an.

Ich hoffe es kann mir wer helfen die Verbindung hinzukriegen =)


MfG


http://i.imgur.com/KF46Edt.png

Content-ID: 219116

Url: https://administrator.de/contentid/219116

Ausgedruckt am: 26.11.2024 um 10:11 Uhr

killtec
killtec 11.10.2013 um 12:24:29 Uhr
Goto Top
Hi,
sind die Server im selben Netz? Wie sind die IP-Adressen? Wie ist die Umgebung aufgebaut?

Gruß
Jagendesbrot
Jagendesbrot 11.10.2013 aktualisiert um 12:34:16 Uhr
Goto Top
die sind im selben netz einer hat die IP's 172.110.0.1 und 172.130.0.1 und der zweite 172.110.0.2 und 172.130.0.2 , die Rechner sind auch in einer Domäne, der erste ist DC, DHCP und DNS server, der zweite fungiert noch als Router, musste ich auch mal machen für eine dritte virtuelle Maschine.

Zu Erklärung noch, ich mach nen Fernstudium zum Netzwerkadmin für Win Server und hab eigentlich alles nach Buch gemacht, aber Bücher lügen anscheinend manchmal ^^

MfG
killtec
killtec 11.10.2013 aktualisiert um 12:59:18 Uhr
Goto Top
Hi,
also hast du zwei VServer bzw. 3VServer auf einer Hardware laufen? Und warum sind die IP`s im öffentlichem Bereich?
Ist der RAS-Dienst richtig konfiguriert? Ist der NPS installiert? Falls ja, ist der korrekt eingerichtet?

EDIT: Ist die Firewall richtig konfiguriert? GRE, Port 1723?

Gruß
Jagendesbrot
Jagendesbrot 11.10.2013 um 13:02:37 Uhr
Goto Top
2 server laufen dann ja, die ip's sind mir so vom heft vorgegeben, deswegen hab ich sie so gemacht, der RAS- Dienst sollte so richtig sein. NPS hab ich deinstallliert, da mir gesagt wurde es könnte evtl. daran liegen, evtl. können da "reste" übrig bleiben die stören ?
Jagendesbrot
Jagendesbrot 11.10.2013 um 13:12:45 Uhr
Goto Top
bei der Windows-Firewall hab ich nichts weiter gemacht, wie mach ich das ?
killtec
killtec 11.10.2013 aktualisiert um 13:16:08 Uhr
Goto Top
Hi,
versuch doch mal, wenn du die in einem gleichen Netz laufen lässt mit nur jeweils einer IP, also entweder 172.110.x.x oder 172.130.x.x.
Das mit dem NPS stimmt schon, wenn der drauf ist und ist konfiguriert (sollte man später auch ruhig machen) dann ist das etwas komplexer.
Ich habe den z.b. für die WLAN-Auth. laufen.
Hast du auch in der FW geschaut? Evtl. mal testhalber abschalten?

EDIT:
Zitat von @Jagendesbrot:
bei der Windows-Firewall hab ich nichts weiter gemacht, wie mach ich das ?

Systemsteuerung\Alle Systemsteuerungselemente\Windows-Firewall
(Alternativ: Rechte Maustaste auf das Netzwerksymbol -> Netzwerk und Freigabecenter -> Windows Firewall)
Dann links: Windows-Firewall ein- oder ausschalten.

Gruß
Jagendesbrot
Jagendesbrot 11.10.2013 um 13:21:19 Uhr
Goto Top
wenn ich die Firewall ganz abschalte, gibt es beim anpingen der Maschinen untereinander Zeitüberschreitungen, woran das liegt würde ich auch gerne wissen ^^
killtec
killtec 11.10.2013 um 13:21:48 Uhr
Goto Top
Hi,
ich nochmal...
Passt zwar nicht ganz zum Fehler, aber evtl. zur weiterbildung:
http://openbook.galileocomputing.de/windows_server_2008/index.htm#_top
Ist ein Openbook von Galileo Press zum Server 2008 R2
Du kannst unter Kap. 14 nochmal nachschauen. Da ist auch VPN beschrieben.

Gruß