joec
Goto Top

VPN zwischen 3COM Office Connect Router und XP CLient

Ich versuche zwischen einem 3COM Router (Server) und einem XP Professional (Client) eine VPN Verbindung aufzubauen, um auf das Netzwerk hinter dem Router Zugriff zu haben.

Ich versuche eine PPTP Verbindung zu meinen 3COM Router herzustellen. Später soll möglichst eine L2TP-IPSec möglich sein, wollte nur vorerst die einfacherere Lösung probieren.

Die VPN-Einstellungen am Router habe ich gesetzt. Beim Versuch die Verbindung herzustellen sieht alles vorerst ganz gut aus: "Verbindung wird hergestellt ...", "Benutzername und Kennwort werden verifiziert ...", "Computer wird im Netzwerk registriert". An dieser Stelle bricht die Verbindugng nach ca. 30 sek. mit dem Fehler 721 ab. Habe eigentlich schon alle Parameterkombiantionen versucht, komme aber leider nicht weiter.

Wäre schön, wenn wir meinen Denkfehler finden.

Bis dann

joec

Content-ID: 55365

Url: https://administrator.de/contentid/55365

Ausgedruckt am: 16.11.2024 um 03:11 Uhr

aqui
aqui 10.04.2007 um 15:49:28 Uhr
Goto Top
WAS hast du denn als VPN Einstellungen am Router gesetzt ???
joec
joec 10.04.2007 um 20:37:56 Uhr
Goto Top
Entschuldige, dass ich das Aktuellste noch nicht geschrieben habe. Das mit der PPTP klappt jetzt. Doch jetzt würde ich wie oben schon erwähnt ganz gerne die Sicherheit erhöhen und L2TP over IPSec Verbindung aufbauen. Bei den Einstellungen am 3Com gibt es ja nicht so viel Auswahlmöglichkeit:

Bei Tunnel Type, Name, User name, Password und Idle Timeout kann man ja nicht viel falsch machen. Dann habe ich L2TP Server ausgewählt, einen frei gewählten Pre-shared Key eingegeben. Unter Remote Party ID habe ich es bei ID_IPV4_ADDR belassen.

Sollte doch soweit richtig sein? Unter Windows XP habe ich eine VPN Verbindung erstellt und nun so ziemlich an jeder Einstellungen herumprobiert, leider ohne Erfolg. Arbeitet XP von Haus aus nicht mit der 3Com Lösung zusammen, oder sind die Einstellungen beim Router nicht richtig?

Vielen Dank.

Johannes
aqui
aqui 11.04.2007 um 12:37:07 Uhr
Goto Top
Für L2TP musst du, sofern du NAT im Router einsetzt, folgende Ports freigeben:

UDP 1701
IPsec (ESP) Protokoll 50 (Achtung nicht TCP oder UDP Port 50!)
UDP 500 (IKE)
UDP 4500 (NAT Traversal)

Sonst wirst du kein L2TP durchbekommen !
joec
joec 11.04.2007 um 16:00:52 Uhr
Goto Top
Hallo!

Ich glaube da liegt ein Missverständniss vor. Der 3Com Router bietet VPN-Server-Funktionalität an. Meine VPN-Verbindung ist also zwischen den Router und meinem PC. Mit der PPTP-Verbindung hat es ja auch geklappt. Die Ports müsste ich doch sicher nur freigeben (NAT), wenn mein VPN-Server hinter dem Router liegt?!

Aber danke trotzdem für die Antwort.

joec
aqui
aqui 12.04.2007 um 15:33:21 Uhr
Goto Top
Ja, das ist richtig !!! Das Portforwarding kannst du in deiner Konstellation (die übrigens immer besser ist als Protforwarding !) dann getrost vergessen !
joec
joec 12.04.2007 um 15:38:14 Uhr
Goto Top
Ich vermute meinen Fehler bei der VPN-Verbindung unter Windows XP. IPSec unterstützt XP ja offensichtlich, aber ich denke, dass ich eine bestimmte Einstellung übersehe. Oder die Einstellungen am Router sind falsch, aber da kann man gar nicht so viel einstellen. Mittlererweile habe ich (alle) Einstellungen durchprobiert!?
aqui
aqui 12.04.2007 um 15:54:59 Uhr
Goto Top
Windows supportet nur IPsec im ESP Modus (Encapsulation Security Payload) nicht aber im AH (Authentication Header) Modus. Da musst du aufpassen was im Router aktiviert ist. Die beiden Modi sind nicht kompatibel !
joec
joec 12.04.2007 um 16:39:49 Uhr
Goto Top
Alles klar. Das war mir bis jetzt nicht ganz klar. Werde heute Abend einmal schauen mit welcher Methode der Router arbeitet. Vielen Dank für den Tipp.

Gruß

joec
joec
joec 12.04.2007 um 20:45:57 Uhr
Goto Top
Hallo,

ich habe gerade mal geschaut, aber welchen Modus der Router anbietet kann ich nicht herausfinden. Bin auch langsam am Ende meiner Ideen. Mal sehen ob ich noch etwas herausfinde.

Schönen Abend noch.

joec
joec
joec 20.04.2007 um 10:12:53 Uhr
Goto Top
Hallo,

lange nichts zum Thema verlauten lassen.
Habe mittlererweile auch bei 3Com nachgefragt. Es könnte wohl an der Software-Version des Routers liegen. Da aber nach einem Update (höchstwarscheinlich) die Zugangsdaten neu eingegeben werden müssten, werde ich das mit dem Update herausschieben, da ich zur Zeit den Router nur über die Ferne warte.
Spätestens sobald es geht werde ich mich noch einmal melden.

joec