generalbase
Goto Top

VPN Windows Webserver 2008 (Client) an Windows Server 2008 Standart (Server) - mit Bortmitteln - am verzweifeln

Hallo zusammen - bin heute leider wirklich am verzweifeln & hoffe das mir vill jmd weiterhelfen kann, das wäre echt super.

Folgendes Problem - ist hoffentlich bald kein Problem mehr face-smile

Mein vorhaben - den Windows Webserver 2008sp2(1und1) per VPN mit dem internen Fileserver (Server 2008 Standart) zu verbinden.

Im grunde genommen ist alle konfiguriert und hat noch nie Probleme bereitet. Der Fileserver ist gleichzeitig der VPN Server mit Windows Boardmitteln. Ports im Router sollten auch alle Ok sein denn von zu hause (Windows Vista) aus kann ich mich Problemlos seit Monaten einwählen. Auch andere User haben kein Problem mit dem einloggen (Windows XP & Windows Vista).

Ich bekomme die Fehlermeldung 800 wenn ich die letze Sicherheitsregel im Packet Filter "Block all" aktiviert habe, obwohl hier eine VPN ausnahme definiert ist welche TCP1723, UDP 1701 und UDP 500 öffnet.

Wenn ich die "Block all" Regel deaktivierte bekomm ich folgende Fehlermeldung, nachdem er auf "Benutzername und Kennwort werden überprüft" stehen bleibt.

628 Die Verbinjdung wurde vom Remotecomputer getrennt bevor sie hergestellt werden konnte.

Ich habe mit den WinXP tools pptpclnt.exe und pptpsrv.exe die verbindung getestet und die sagten:

Successfully resolved Server's host information

Successfully connected to server using tcp 1723 pptp
sending data to server "hello"

Waiting for a reply to the data which was just sent...
received a reply. reply contains the following text:
"hier kommt das hello nicht zurück"

GRE packets were received sussessfully

also alles geht aber das "hello" kommt nicht zurück face-confused

hat jmd eine idee und kann mir vielleicht helfen?
Liefere gerne noch fehlende infos nach....
so long

gb

Content-ID: 151264

Url: https://administrator.de/forum/vpn-windows-webserver-2008-client-an-windows-server-2008-standart-server-mit-bortmitteln-am-verzweifeln-151264.html

Ausgedruckt am: 22.12.2024 um 08:12 Uhr

aqui
aqui 17.09.2010, aktualisiert am 18.10.2012 um 18:43:32 Uhr
Goto Top
....definiert ist welche TCP1723, UDP 1701 und UDP 500 öffnet. Das sieht so aus als ob du ziemlich planlos vorgehst nach dem Prinzip "Trial and error".
Du solltest dir erstmal im klaren sein WELCHES VPN Protokoll du denn benutzen willst bevor du die Firewall für alles nach dem Schrotschussprinzip öffnest.
Aus deinen rudimentären, restlichen Broken im Thread kann man vermuten das du wohl PPTP als VPN Protokoll verwendest ?!
PPTP benutzt die Ports TCP 1723 und das GRE Protokoll was eine eigene IP Protokoll Nummer hat nämlich 47 ! (Nicht TCP oder UDP 47 !!)
Du musst also in der internen Firewall einmal diese beiden Protokolle freigeben, ebenso natürlich auf dem internen Server, der vermutlich einen Router davor hat ebenso ein Port Forwarding einrichten für beide Protokolle !
VPNs einrichten mit PPTP
Alles andere wie UDP 500 usw. gehört zum IPsec Protokoll was du ja vermutlich gar nicht verwendest. Hüte dich also sinnlose und gefährliche überflüssige Löcher in deine FW zu bohren !
Ansonsten gehst du simpel nac MS Anleitung vor:
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=8540F553-17 ...
oder
http://www.microsoft.com/downloads/en/details.aspx?familyid=a93e566c-92 ...
je nachdem ob der Server einen LAN zu LAN Kopplung per VPN oder als VPN Client verbinden soll.
Bei LAN zu LAN findest du eine schrittweise Anleitung hier:
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=58A8B58A-56 ...
Beachte auch die lokalen Firewalls, das die CIFS Zugänge (Shares) und ICMP (Ping) erlauben (bzw. das was du als Zugriff brauchst) für die jeweiligen remoten lokalen Netze.
generalbase
generalbase 17.09.2010 um 16:22:56 Uhr
Goto Top
Ich benutze das PPTP Protokoll sprich TCP 1723 und GRE mit 47 - bei Ports sind am Router weitergeleitet - sonst würde es ja mit meinem Vista Rechner nicht funktionieren. zum testen habe ich bereits bei FW ausgeschaltet. Am Webserver und am Fileserver, und trotzdem kann ich mich nicht verbinden.