VPN Verbindung steht aber kein Datenaustausch möglich
Hallo Community,
also ich habe Probeme mit VPN... Als erstes zu meiner Hardware. Habe einen Laptop mit Kabel an einer Fritzbox 7240. Einen DSL Tarif bei Freenet.
Nun wollte ich mich via VPN mit einem Kollege verbinden. Er verbindet sich auch, kann ihn Anpingen aber leider funktioniert der Datenaustausch nicht. Hatte vorher einen Samsung router dran, dachte es hängt an diesem, jedoch habe ich mich getäuscht. Wenn ich aber den Laptop bei meiner Freundin anschließe (auch Fritzbox 7240 aber mit 1und1 Tarif) funktioniert es einwandfrei.
Liegt es nun an Freenet? Sperren die einen Port oder sonstiges und kann ich da einfach anrufen und dies freischalten lassen? Habe schon mehrere Beiträge zu diesem Thema gelesen, leider war keine Lösung, die auf mein Problem passt, dabei.
Habe auch im Internet gelesen, dass Freenet einen eigenen VPN Service anbietet, kann es sein, dass ich diesen Service erst mieten muss damit ich mein eigenes VPN nutzen kann?
Oder gibt es noch eine andere Lösung?
Über eine Antwort, würd ich mich sehr freuen und wär euch sehr dankbar.
Schöner gruß
Kalle
also ich habe Probeme mit VPN... Als erstes zu meiner Hardware. Habe einen Laptop mit Kabel an einer Fritzbox 7240. Einen DSL Tarif bei Freenet.
Nun wollte ich mich via VPN mit einem Kollege verbinden. Er verbindet sich auch, kann ihn Anpingen aber leider funktioniert der Datenaustausch nicht. Hatte vorher einen Samsung router dran, dachte es hängt an diesem, jedoch habe ich mich getäuscht. Wenn ich aber den Laptop bei meiner Freundin anschließe (auch Fritzbox 7240 aber mit 1und1 Tarif) funktioniert es einwandfrei.
Liegt es nun an Freenet? Sperren die einen Port oder sonstiges und kann ich da einfach anrufen und dies freischalten lassen? Habe schon mehrere Beiträge zu diesem Thema gelesen, leider war keine Lösung, die auf mein Problem passt, dabei.
Habe auch im Internet gelesen, dass Freenet einen eigenen VPN Service anbietet, kann es sein, dass ich diesen Service erst mieten muss damit ich mein eigenes VPN nutzen kann?
Oder gibt es noch eine andere Lösung?
Über eine Antwort, würd ich mich sehr freuen und wär euch sehr dankbar.
Schöner gruß
Kalle
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 126879
Url: https://administrator.de/contentid/126879
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
12 Kommentare
Neuester Kommentar
Moin,
also wenn das VPN steht dann kann Freenet nichts mehr sperren -> da die Ports ja dann auch im Tunnel laufen und somit von Freenet gar nicht gesehen werden können...
Das mit deren VPN-Service ist was anderes -> da brauchst du dich um die Einrichtung gar nicht kümmern...
Hast du denn erstmal die 08/15-Dinge geprüft? Firewall aus / richtig eingestellt? Freigaben richtig? Versuchst du via Rechnernamen oder via IP auf den Rechner zuzugreiffen? Was für ein OS auf den Rechnern? Ist ein Ping in BEIDE Richtungen möglich?
also wenn das VPN steht dann kann Freenet nichts mehr sperren -> da die Ports ja dann auch im Tunnel laufen und somit von Freenet gar nicht gesehen werden können...
Das mit deren VPN-Service ist was anderes -> da brauchst du dich um die Einrichtung gar nicht kümmern...
Hast du denn erstmal die 08/15-Dinge geprüft? Firewall aus / richtig eingestellt? Freigaben richtig? Versuchst du via Rechnernamen oder via IP auf den Rechner zuzugreiffen? Was für ein OS auf den Rechnern? Ist ein Ping in BEIDE Richtungen möglich?
Es wäre mal sehr hilfreich zu erfahren WAS für eine Art von VPN du betreibst ??
Mit den oberflächlichen Angaben von oben ist eine qualifizierte Hilfe nicht möglich !
Wenn der Router VPN macht hilft ggf. das hier:
http://www.avm.de/vpn/
bei Endgerät zu Endgerät VPN evtl. das:
http://www.wintotal.de/Artikel/vpnxp/vpnxp.php
Einen globalen Überblick findest du hier:
VPNs einrichten mit PPTP
- Protokoll ?? (IPsec, PPTP, L2TP etc. )
- Macht der Router VPN oder die Endgeräte ??
Mit den oberflächlichen Angaben von oben ist eine qualifizierte Hilfe nicht möglich !
Wenn der Router VPN macht hilft ggf. das hier:
http://www.avm.de/vpn/
bei Endgerät zu Endgerät VPN evtl. das:
http://www.wintotal.de/Artikel/vpnxp/vpnxp.php
Einen globalen Überblick findest du hier:
VPNs einrichten mit PPTP
..."Die Engeräte machen VPN..." sorry aber auch diese zusätzlichen nur oberflächlichen Beschreibungen sind nicht wirklich hilfreich dein Problem zu verstehen und zu beheben...
Das ist so als ob du in eine Autowerkstatt kommst und sagst: "Ich hab was mit was rundem schwarzen unten. Was muss ich machen damit es rollt...?"
Wie soll man dir da weiterhelfen...sorry aber da musst du schon etwas mehr Details liefern für eine Hilfe ohne wild raten zu müssen...
Das sind die minimalsten Fakten die du mal liefern solltest, ansonsten müssen wir hier im freien Fall raten...was dir sicherlich nicht wirklich weiterhilft...
Das ist so als ob du in eine Autowerkstatt kommst und sagst: "Ich hab was mit was rundem schwarzen unten. Was muss ich machen damit es rollt...?"
Wie soll man dir da weiterhelfen...sorry aber da musst du schon etwas mehr Details liefern für eine Hilfe ohne wild raten zu müssen...
- Wie ist die IP Adressierung von VPN Client und Servernetz ?
- Welches VPN Protokoll nutzt du ?
- Wie sieht dein Netzwerk aus ? Wer ist VPN Server, wer ist VPN Client ?
- Benutzt du einen NAT (Adress Translation) Router und hast du die entspr. Port Forwardings für dein spezifisches VPN Protokoll eingetragen ?
- Hast du die grundlegenden #comment-toc5 Design_Regeln_für_VPNs beachtet bei der Einrichtung ?
Das sind die minimalsten Fakten die du mal liefern solltest, ansonsten müssen wir hier im freien Fall raten...was dir sicherlich nicht wirklich weiterhilft...
- 13.168.1.* ist keine private IP Adresse sondern eine öffentliche ! Was soll das sein ?? Die Ziel IP vom VPN Server ??
Using server whois.arin.net.
Query string: "13.168.1.0"
OrgName: Xerox Corporation
OrgID: XEROX-16-Z
Address: 45 Glover Ave
City: Norwalk
StateProv: CT
PostalCode: 06850
Country: US
NetRange: 13.0.0.0 - 13.255.255.255
CIDR: 13.0.0.0/8
NetName: XEROX-NET
Du bist ja wohl kaum ein Angestellter von Xerox in den USA oder ???
Was soll also diese IP Adresse ??
Vielleicht solltest du zur IP Adressvergabe in deinem Netz nochmal DAS hier lesen:
http://de.wikipedia.org/wiki/Private_IP-Adresse
Wichtig sind folgende Daten:
1.) IP Netzwerk Adresse des VPN Client Netzes.
2.) IP Netzwerk Adresse des VPN Server Netzes
- Wie findest du heraus was für ein VPN Protokoll du nutzt:
b.) Was ist der VPN Server ?? Ist das ein Winblows Rechner, OpenVPN Server, Router ???
Zur Not frag den der das VPN eingerichtet hat !
Du hast die Frage aber schon im Laufe des Threads selber beantwortet:
Du benutzt OpenVPN !!
Damit ist dann der Punkt des Protokolls schon mal geklärt.....
Auf dem Open VPN Client bei dir:
- Was sagt das OpenVPN Log bei der Einwahl ??? Irgendwelche Fehlermeldungen ??
- Was sagt ein ipconfig -all in der Eingabeaufforderung ? Kannst du das aktive OpenVPN Interface dort sehen ?? Was steht dort für eine IP Adresse ??
- Was sagt ein route print in der Eingabeaufforderung ?? Kannst du das remote Netzwerk dort sehen ??
- Wie lautet deine OpenVPN Clinent Konfig Datei ???
Hast du beachtet das dein Netzwerk und das remote Netzwerk zwingend unterschiedlich in der IP Adressierung sein MUSS ??
Lese dazu bitte nochmal dringenst das hier:
VPNs einrichten mit PPTP
Einen Überblick über OpenVPN Installation und Troubleshooting gibt dir dieser Thread hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
global für OpenVPN sonst:
http://www.openvpn.net/index.php/open-source/documentation/howto.html
Mmmmhhh, der redirect-gateway Befehl in der Client Konfig schlägt fehl bei dir. Deshalb bekommst du keine Route in das Ziel Netzwerk was deine Routentabelle auch ganz klar zeigt. Dort ist nur das IP Netz zum OpenVPN Server 13.168.x.x drin.
Probleme die dein OpenVPN Admin dringenst ändern sollte:
Die Frage ist warum dieses Client Kommando fehlschlägt bei dir. Vermutlich ist das eine Rechtefrage wenn der Client nicht mit Administratorrechten ausgeführt wird. Oder...dein lokales Netzwerk gleicht dem remoten. Hier musst du mal den verbose Modes des Logs höher drehen...
Das Kommando biegt dein Defalt Gateway um auf die VPN Verbindung, so das keine lokale Verbindung mehr möglich ist bei aktivem VPN.
Vermutlich hat dein Netzadmin das aus Sicherheitsgründen gemacht....da kann man aber nur raten !
Probleme die dein OpenVPN Admin dringenst ändern sollte:
- die 13.168.x.x ist keine gute Wahl für das OpenVPN Server netz da diese Adresse der Xerox Inc. in den USA gehört. das sollte er besser ändern auf einen RFC 1918 IP Adresse.
- Das Problem liegt am redirect-gateway Befehl. Hier ist es besser in der Server Konfig das Kommando: **push "route <remote_netz_ip> <maske>" zu verwenden ! Damit ist immer sicher eine Route an den Client übertragen. Steht auch so #comment-toc4 hier im Tutorial.
Die Frage ist warum dieses Client Kommando fehlschlägt bei dir. Vermutlich ist das eine Rechtefrage wenn der Client nicht mit Administratorrechten ausgeführt wird. Oder...dein lokales Netzwerk gleicht dem remoten. Hier musst du mal den verbose Modes des Logs höher drehen...
Das Kommando biegt dein Defalt Gateway um auf die VPN Verbindung, so das keine lokale Verbindung mehr möglich ist bei aktivem VPN.
Vermutlich hat dein Netzadmin das aus Sicherheitsgründen gemacht....da kann man aber nur raten !