stefant81
Goto Top

Windows Server 2016 - VPN mit Android aufbauen

Hallo,

ich habe einen VPN Server "only" in Windows Server 2016 konfiguriert.

Als Authenfizierung sollte der Windows Benutzername verwendet werden.
Zusätzlich habe ich einen Pre-shared-Key eingegeben.

Die Verbindung mit den Windows 10 Clients passt im internen Netzwerk (zum Test, wird dann im Router der Port später weitergeleitet).
Allerdings kann ich keine Verbindung mit Android Geräten aufbauen.

Hier meine Config der Windows Clients:
Name: Test
Server: domäne.local
VPN Typ: Automatisch
Anmeldeinformationstyp: Benutzername und Kennwort (WindowsAccount)


Hier meine Config der Android Clients:
Name: Test
Typ: PPTP
Server: 192.168.2.2
PPP-Verschlüsselung aktiv (inaktiv funktioniert auch nicht)
Benutzername: domäne\Benutzer
Passwort: xy


Hier meine Config der Android Clients mit L2TP :
Name: Test
Typ: IPSec IKEv2 PSK
Server: 192.168.2.2
IPSec Identifer: Nicht verwendet
IPSec Pre-shared-Key: xy
-> Funktioniert auch nicht

Hier meine Config der Android Clients mit L2TP (XAuth Test) :
Name: Test
Typ: IPSec Xauth PSK
Server: 192.168.2.2
IPSec Identifer: Nicht verwendet
IPSec Pre-shared-Key: xy
Benutzername: domäne\Benutzer
Passwort: xy


Auch ohne die Domäne im Benutzernamen habe ich die Connection versucht -> fehlgeschlagen.

Vom Andoid aus funktioniert der Ping.

Wo befinden sich die Logfiles, wo eventuell steht, warum ich keine Verbindung hinbekomme?


Vielen Dank schon mal für Eure Hilfe.

Viele Grüße
Stefan

Content-Key: 369587

Url: https://administrator.de/contentid/369587

Printed on: April 28, 2024 at 18:04 o'clock

Member: StefanT81
StefanT81 Mar 28, 2018 at 20:31:19 (UTC)
Goto Top
CoID={NA}: Im Point to Point-Protokoll-Modul an Port: VPN4-3, Benutzername: xx\srvadmin, ist folgender Fehler aufgetreten.Die Verbindung wurde durch eine auf dem RAS/VPN-Server konfigurierte Richtlinie verhindert. Insbesondere stimmt möglicherweise die vom Server zum Überprüfen des Benutzernamens und des Kennworts verwendete Authentifizierungsmethode nicht mit der Authentifizierungsmethode überein, die in Ihrem Verbindungsprofil konfiguriert ist. Wenden Sie sich an den Administrator des RAS-Servers, um diesen Fehler zu melden.


mhh - wo ich da auch immer nachsehen muss??
Member: chgorges
chgorges Mar 28, 2018 at 21:56:45 (UTC)
Goto Top
Ja gut, die Meldung ist auch zu erwarten , nachdem du wahllos irgendwelche VPN-Typen durchprobierst, anstatt auf deinem Android explizit den VPN-Typ auszuwählen, den du auch bei der Serverkonfiguration hinterlegt hast.

Heißt: Ist dein Server für L2TP konfiguriert, nimmst du auf dem Android natürlich auch L2TP und so weiter und sofort...
Member: Vision2015
Vision2015 Mar 29, 2018 at 04:56:23 (UTC)
Goto Top
Moin..

hm... die meldung im log ist falsch, richtig wäre:
Wenden Sie sich an administrator.de und lernen sie nichts über RAS-Server, um diesen Fehler zu beheben!

an deiner stelle würde ich das VPN besser über deinen Router aufbauen!
das wäre auch sicher.

wie @chgorges schon sagte, sollen beide seiten das gleiche protokoll nutzen... wenn du das nicht machst, ist es so, als würdest du zu deiner Frau sagen: Ich möchte Bier trinken und Steak essen, und sie versteht nur Schuhe kaufen!
es müssen beide seiten die gleiche sprache sprechen face-smile

Frank
Member: StefanT81
StefanT81 Mar 29, 2018 at 05:57:22 (UTC)
Goto Top
Zitat von @chgorges:

Ja gut, die Meldung ist auch zu erwarten , nachdem du wahllos irgendwelche VPN-Typen durchprobierst, anstatt auf deinem Android explizit den VPN-Typ auszuwählen, den du auch bei der Serverkonfiguration hinterlegt hast.

Heißt: Ist dein Server für L2TP konfiguriert, nimmst du auf dem Android natürlich auch L2TP und so weiter und sofort...

Das hab ich an keiner Stelle angegeben. an welcher Stelle wird das konfiguriert?

Jeder hat mal angefangen und ich wills einfach verstehen. Ich befinde mich nach wie vor auf einem Testsystem......
Member: Vision2015
Solution Vision2015 Mar 29, 2018 at 06:02:07 (UTC)
Goto Top
moin..
Das hab ich an keiner Stelle angegeben. an welcher Stelle wird das konfiguriert?
wo meinst du jetzt, server oder telefon?
das wird dir helfen!

Jeder hat mal angefangen und ich wills einfach verstehen. Ich befinde mich nach wie vor auf einem Testsystem......
mach es doch gleich richtig, und nutze deinen Router für ein VPN...

Frank
Member: StefanT81
StefanT81 Mar 29, 2018 at 10:33:40 (UTC)
Goto Top
Danke! Das funktioniert nun auch.
Member: Vision2015
Vision2015 Mar 29, 2018 at 11:26:24 (UTC)
Goto Top
moin...

face-smile