Kaynovo1 10 Geschrieben 4. Mai 2007 Melden Teilen Geschrieben 4. Mai 2007 Hallo, Ich habe nach dem Schema unter Gruppenrichtlinien - Übersicht, FAQ und Tutorials (Menüpunkt: How To - Remote VPN Zugang) eine VPN Verbindung und sowohl den Server als auch den XP Client wie beschrieben eingerichtet. Nun erhalte ich jedoch beim Einwahlversuch (nach "Benutzername und Kennwort werden verifiziert") zwei Fehlermeldungen (entweder die eine, oder die andere): Fehler 721: Der Remotecomputer antwortet nicht. oder Fehler 733: Der Computer konnte sich mit dem Remotecomputer nicht über ein PPP-Steuerungsprotokoll einigen. Kann mir jemand diesbezüglich weiterhelfen? Danke vorab! Kay Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 4. Mai 2007 Melden Teilen Geschrieben 4. Mai 2007 Hi, was verwendest du denn jetzt PPTP oder L2TP? Ist die Firewall richtig konfiguriert? Ein paar Details mehr zu deiner Umgebung wo der Server steht und von welcher du aus zugreifst wären hilfreich. Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 Hallo Daniel, Danke für Deine Nachricht! Gute Frage! Wo erkenne ich denn, was verwendet wird? Kann die Einstellung nicht finden (und ist auch in dem Leitfaden nirgendwo angegeben)!? Der Server hat eine NIC mit statischer IP und hängt hinter einer Fritz Box. Der Client hat ebenfalls eine statische IP (im selben Adressbereich wie Server) und hängt hinter einem Zyxel Router. Grüße Kay Zitieren Link zu diesem Kommentar
XP-Fan 217 Geschrieben 5. Mai 2007 Melden Teilen Geschrieben 5. Mai 2007 Hallo Kay, Der Server hat eine NIC mit statischer IP und hängt hinter einer Fritz Box. Der Client hat ebenfalls eine statische IP (im selben Adressbereich wie Server) und hängt hinter einem Zyxel Router. definiere das mal ganz genau, am besten ipconfig /all vom Server und XP. Hast du in der Fritz Box die aktuellste Firmware drauf und ist das notwendige Portforwarding eingetragen auf der VPN Server Seite ? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 5. Mai 2007 Melden Teilen Geschrieben 5. Mai 2007 Der Server hat eine NIC mit statischer IP und hängt hinter einer Fritz Box. Der Client hat ebenfalls eine statische IP (im selben Adressbereich wie Server) und hängt hinter einem Zyxel Router. Beide sind durch das Internet getrennt, der Client sollte einen anderen IP-Adressbereich haben als der Server, da es sonst bei der VPN Verbindung zu Problemen kommen kann. Du kannst in den TCP/IP-Eigenschaften der VPN-Verbindung sehen, ob da jetzt PPTP oder L2TP steht. Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 Hab's gefunden... Unter Ports im RAS natürlich. Sorry! Also ich nutze PPTP. Muss diesbezüglich beim Client noch was eingestellt werden? Firewall auf dem Server ist inaktiv (da RAS läuft, kann der Firewall Dienst nicht gestartet werden). Andere Firewall ist nicht installiert. Im Router sind VPN Server (GRE) an die IP des Servers weitergeleitet, sowie TCP 1723. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 5. Mai 2007 Melden Teilen Geschrieben 5. Mai 2007 Also ich nutze PPTP. Muss diesbezüglich beim Client noch was eingestellt werden? Eigentlich nicht, hast du den IP-Adressbereich des Clients mal geändert und es wieder probiert? Und noch oben zu der genannten Frage, beide Rechner, Server sowie Client, sind durch das Internet getrennt? Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 SERVER: Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : SERVER Primäres DNS-Suffix . . . . . . . : name.local Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert . . . . . . : Ja WINS-Proxy aktiviert . . . . . . : Ja DNS-Suffixsuchliste . . . . . . . : name.local Ethernet-Adapter LAN-Verbindung des Servers: Verbindungsspezifisches DNS-Suffix: Beschreibung . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller Physikalische Adresse . . . . . . : 00-15-F2-37-0B-D6 DHCP aktiviert . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.0.1 Subnetzmaske . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.0.20 DNS-Server . . . . . . . . . . . : 192.168.0.1 Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 CLIENT: Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : name2 Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Virtual DVB-S/-C/-T Network Adapter Physikalische Adresse . . . . . . : 00-D0-5C-22-8D-FE DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse (Autokonfig.). . . . . : 192.168.46.21 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : Ethernetadapter LAN-Verbindung 3: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : AVM FRITZ!web PPP over ISDN Physikalische Adresse . . . . . . : 00-07-77-64-09-32 DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.120.254 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : DNS-Server. . . . . . . . . . . . : 192.168.120.252 192.168.120.253 Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Intel® PRO/100 VE Network Connection Physikalische Adresse . . . . . . : 00-0C-F1-7A-32-99 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.0.75 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.0.20 DHCP-Server . . . . . . . . . . . : 192.168.0.20 DNS-Server. . . . . . . . . . . . : 192.168.0.20 Lease erhalten. . . . . . . . . . : Samstag, 5. Mai 2007 19:51:47 Lease läuft ab. . . . . . . . . . : Dienstag, 8. Mai 2007 19:51:47 Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 Beim Client ist der DHCP seit eben aktiv (ging aber auch vorher ohne DHCP nicht)... Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 5. Mai 2007 Autor Melden Teilen Geschrieben 5. Mai 2007 Eigentlich nicht, hast du den IP-Adressbereich des Clients mal geändert und es wieder probiert?Und noch oben zu der genannten Frage, beide Rechner, Server sowie Client, sind durch das Internet getrennt? Ja, das Internet trennt die beiden Rechner: Server - Router - Internet - Router - Client Ich habe schon alle möglichen IP-Adressbereiche ausprobiert. Ursprünglich hatte ich am Client eine statische IP (192.168.1.5), Subnet 255.255.255.0, Gateway und DNS 192.168.1.1 Router DHCP: Aus Router IP: 192.168.1.1 Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 5. Mai 2007 Melden Teilen Geschrieben 5. Mai 2007 Verwendet der RAS-Server einen statischen oder einen DHCP-Pool für die IP-Vergabe der sich einwählenden Clients? Ansonsten fällt mir nicht mehr viel dazu ein, außer vielleicht noch eine falsche Firewallconfig. Es muss auf den Routern mindestens VPN-Passthrough aktiviert sein, kann dir aber nicht sagen wie das jetzt bei deinen Geräten heißt. Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 6. Mai 2007 Autor Melden Teilen Geschrieben 6. Mai 2007 Er hat einen statischen Adresspool, welchen ich beim DHCP rausgenommen habe. Zitieren Link zu diesem Kommentar
Kaynovo1 10 Geschrieben 6. Mai 2007 Autor Melden Teilen Geschrieben 6. Mai 2007 Hab jetzt mal beim Client u. Router die Firewalls deaktiviert, an der Fritz Box (vor dem Server) die L2TP Ports freigegeben und im RAS L2TP-Port eingerichtet. Ebenfalls ohne Ergebnis. Hat noch jemand eine Idee? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 6. Mai 2007 Melden Teilen Geschrieben 6. Mai 2007 Er hat einen statischen Adresspool, welchen ich beim DHCP rausgenommen habe. Probier es mal mit einem dynamischen Pool. Desweiteren müssen die Ports 500 und 4500 eingehend auf den Server weitergeleitet werden. Ansonsten schau dir mal diesen KB-Artikel an: L2TP/IPSec-NAT-T-Update für Windows XP und Windows 2000 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.