Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst W7-VPN-Server hinter Speedport W900v mit ddns über noip einrichten

Mitglied: sesama

sesama (Level 1) - Jetzt verbinden

06.01.2014, aktualisiert 21:03 Uhr, 4344 Aufrufe, 2 Kommentare, 1 Danke

Hallo,

möchte auf einen PC hinter einem W900v per VPN zugreifen. Als ddns-dienst kommt noip.com zu Einsatz. Folgende Fehlermeldung beim Verbindungsaufbau:

084885d7bc8f27794164ce112a3c93fd - Klicke auf das Bild, um es zu vergrößern

Hier die W7-VPN-Servereinstellungen:

1. ...neue eingehende Verbindungen: neuen VPN-Benutzer + Pass vergeben
2. ...Verbindung über Internet...
3. ...01fafca1d5d031d95d246ec9536e5305 - Klicke auf das Bild, um es zu vergrößern...Zugriffe zulassen

4. Konfiguration Eingehende Verbindungen\Netzwerk\IP4--> Eigenschaften -->
IP-Adresszuweisung:

Frage: hier kommt doch die Range des lokalen Netzwerkes rein - oder? Also bei einer lokalen Range von 192.168.2.3 bis 192.168.2.199 könnte hier 192.168.2.4 bis 192.168.2.100 eingetragen werden - richtig?
685bc5f468d7e8763eb19058a7d7a56b - Klicke auf das Bild, um es zu vergrößern

5. DDNS-Eintrag bei Speedport W900v

0ba3ef521eb4c8dce1fa1f503adad491 - Klicke auf das Bild, um es zu vergrößern

6. Portforwarding

62383f224c896f4de8680dc10b94148f - Klicke auf das Bild, um es zu vergrößern

und

138e08e07c649e1a763a47555e4a1eee - Klicke auf das Bild, um es zu vergrößern

7. Clienteinstellungen (W7)

- Neue Verbindung oder neues Netzwerk einrichten...
- Verbindung mit dem Arbeitsplatz herstellen (VPN...)
- Netzwerkname = noip-host (xxx.biz)
- Benutzername = o. g. VPN-Benutzer + Kennwort
____

= Fehler bei der Verbindung, Fehler 800.

Ping auf den Router per noip-host vom Client aus funktioniert.

Könnte es noch ein Problem im Forwarding geben?

Grüße!











Mitglied: aqui
LÖSUNG 06.01.2014, aktualisiert um 21:03 Uhr
Für PPTP VPNs wie du es einrichten willst musst du folgende Ports am Speedport auf die lokale IP Adresse des VPN "Servers" forwarden per Port Weiterleitung:
  • TCP 1723
  • GRE Protokoll mit der IP Protokoll Nummer 47 (Achtung: nicht TCP oder UDP 47 GRE ist ein eigenes IP Protokoll)
Achtung auch bei der lokalen Firewall dieses Rechners ! Bedenke das Clients mit Absender IP Adressen von externen IP Netzen kommen ! Hierfür musst du die lokale Winblows Firewall entsprechend anpassen oder testweise mal deaktivieren. Hast du vermutlich auch vergessen ?!
Dein Forwarding von UDP 1723 ist falsch es muss TCP sein !

Alle weiteren Grundlagen findest du in den folgenden Forums Tutorials:
https://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html
bzw.
https://www.administrator.de/wissen/vpns-mit-dd-wrt-m0n0wall-oder-pfsens ...
Mit 2 Windows Rechnern und PPTP hier:
http://www.wintotal.de/vpn-unter-windows-xp-version-2/

PPTP gilt heute nicht mehr als sicher ! Vergiss das nicht wenn du sensitive daten übertragen willst. Sicherer sind IPsec basierte VPNs:
https://www.administrator.de/wissen/ipsec-vpn-mit-cisco-mikrotik-pfsense ...

Der DynDNS Dienst gehört immer auf den Router ! Denn dieser hält ja die dynamische IP Adresse die der VPN Client als Zieladresse hat. Wenn möglich solltest du das also auf dem Speedport einrichten.
Bitte warten ..
Mitglied: sesama
06.01.2014 um 21:04 Uhr
THX - hatte statt TCP leider UDP gesetzt. Jetzt steht die Verbindung und auch der Zugriff.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

FritzBox VPN funktioniert nicht mehr nach NoIP refresh? (Shrew Soft Client, FritzBox, NoIP-DynDNS)

Frage von MrFlinchLAN, WAN, Wireless4 Kommentare

Werte Binär-Gemeinde, ich habe seit gestern folgendes VPN-Problem & vielleicht kann mir ja der Ein oder Andere dabei zur ...

Netzwerke

Speedport W724 V, Sonicwall VPN

Frage von KisteNetzwerke3 Kommentare

Hallo zusammen, an einem ADSL Anschluss der Telekom soll ein SiteToSite VPN zu einer Sonicwall TZ 205 aufgebaut werden. ...

Router & Routing

VPN Verbindung zur Fritzbox über Speedport

gelöst Frage von SchwabenlandRouter & Routing13 Kommentare

Hallo! Ich bin gerade im Urlaub an der Nordsee :-) In unserem Ferienhaus haben wir WLAN, das durch einen ...

Router & Routing

Fritzbox VPN hinter Speedport Smart 3

gelöst Frage von kaiser-cssRouter & Routing5 Kommentare

Guten tag, ich würde gerne eine VPN Verbindung von außerhalb in mein Heimnetz erstellen. Wir haben einen Speedport Smart ...

Neue Wissensbeiträge
Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 1 TagHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 1 TagWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Microsoft Office

Microsoft warnt: Office 365 am 29. Februar leider nicht nutzbar

Information von Lochkartenstanzer vor 2 TagenMicrosoft Office11 Kommentare

Moin, Wie die Überschrift schon sagt, gibt es offensichtlicham 29. februar ein Problem: Microsoft warnt: Office 365 am 29. ...

Netzwerkmanagement
Siemens Switche initial konfigurieren
Tipp von brammer vor 2 TagenNetzwerkmanagement2 Kommentare

Hallo, Bisher gab es für Siemens Switche die Möglichkeit die initiale Konfiguration über den Simatic Manager oder das Primary ...

Heiß diskutierte Inhalte
Server-Hardware
Lieferzeiten bei einem Server - kann das sein?
gelöst Frage von samet22Server-Hardware31 Kommentare

Hallo, ich hätte an diejenigen eine Frage welche innerhalb der letzten 6-12 Monate einen Server bestellt haben. Ich habe ...

Windows 8
Die digitale Signatur dieser Datei kann nicht überprüft werden
Frage von LochkartenstanzerWindows 821 Kommentare

Moin, Seit gestern ärgere ich mich mit einem verkorksten Windows 8 herum. Bei vielen EXE-Dateien starten will, kommt die ...

Verschlüsselung & Zertifikate
SSL Zertifikat gekauft funktioniert aber nicht
Frage von TeKiLLa1895Verschlüsselung & Zertifikate18 Kommentare

Hi, Habe vor 2 Tagen mit einer CSR mir ein Zertifikat beantragt und auch bekommen. Jetzt passt aber der ...

Humor (lol)
Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden
Information von Dilbert-MDHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...