Jump to content

VPN Verbindung wird nicht aufgebaut - Fehler 800


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

heute klappt wirklich garnichts.

Ich habe einen SMC Barricade 7004abr als Router laufen, der soll laut Hersteller vpn passtrough können.

Der Router ist DHCP. Die IP des Routers ist: 192.168.2.1

An dem Router hängen zwei Notebooks, die ihre IP vom DHCP des Routers beziehen.

Jetzt habe ich heute einen Rechner mit Windows 2003 Server ins LAN eingebunden.

 

Dieser soll als VPN Server fungieren. Auf dem Server läuft ebenfalls der DHCP, ich denke hier liegt der Fehler, dass ich keine VPN Verbindung aufbauen kann.

 

Der Server hat die feste IP: 192.168.2.100

 

Intern kann ich eine VPN Verbindung aufbauen, von außen nicht.

Muss ich den DHCP des Routers deaktivieren und den zwei Notebooks feste IPs geben?

Ich möchte nicht, dass die Notebooks über den Server online gehen.

 

Achso, am Router habe ich den Port 1723 TCP auf den Server 192.168.2.100 weitergeleitet, sollte also funktionieren.

Der Router hat nach außen eine feste IP.

 

Vielleicht hat ja jemand eine Idee.

Danke.

 

mfg

Alforno

Link zu diesem Kommentar

Hallo,

 

ich denke nicht das das an den 2 DHCP Servern liegt. Aber schalte doch einfach den DHCP Server im Router aus. Dann hast du das Problem doch schonmal weg.

 

Ich denke ehr das die Hersteller mit VPN-Passtrough bei SoHo Router ehr meinen das man VPN-Verbindungen von innen nach aussen aufbauen kann. Das Problem wird sein das der Router GRE nicht sauber an den Windows Server weiterleitet.

 

Grüße

 

Tobias

Link zu diesem Kommentar

Das wird dein Problem denke ich nicht lösen, weil es - so wie es aussieht - bis dahin gar nicht erst kommt. Du solltest dich erst vergewissern, dass überhaupt am Server Pakete ankommen. am einfachsten mit dem Netzwerkmonitor.

 

Beim Fehler 800 hilft es auch häufig, auf dem Client in den Eigenschaften der VPN-Verbindung (Reiter "Netzwerk") das Tunnelprotokoll nicht automatisch aushandeln zu lassen, sondern fest auf PPTP oder L2TP einzustellen.

 

 

grizzly999

Link zu diesem Kommentar

@grizzly

 

danke dir für die antwort.

 

ich habe den dhcp auf dem server 2003 deaktiviert. Jetzt läuft nur noch der DHCP des Routers.

Intern klappt die Einwahl, extern nicht. Ich bekomme am Client immer unterschiedliche Fehler mal 800 mal 678.

 

Hast du nen Tipp wie ich das Problem jetzt weiter eingrenzen kann?

 

Danke.

 

mfg

Alforno

Link zu diesem Kommentar

Jetzt habe ich gerade festgestellt, dass ich von dem Windows Server 2003(VPN Server) nicht auf den Router zugreifen kann. Dann wird wohl eine Verbindung von außen erst Recht nicht funktionieren.

 

Woran kann das liegen?

Sollte ich den DHCP auf dem Router doch besser deaktivieren und allen Clients feste IPs geben.

Der Router hat die 192.168.2.1

Der Server hat die feste IP 192.168.2.100

Die beiden Notebooks bekommen dynamische IPs vom DHCP des Routers.

 

Ich blicke da langsam nicht mehr durch.

 

Vielleicht hat ja noch jemand nen Tipp, würde mich freuen.

 

mfg

Alforno

Link zu diesem Kommentar

Ich würde eher den Router DHCP abschalten und den des Servers benutzen. Du kannst auch mal versuchen, den Server als DMZ-Host oder wie auch immer das bei dem Barricade heisst, zu definieren (nur zum Test). Ich kenne Router, die laut Hersteller das Durchleiten von GRE beherrschen sollen, es aber doch nicht tun. Bei den meisten Modellen klappte es, wenn alle Pakete zur Schnittstelle des internen Rechners geleitet werden ...

Link zu diesem Kommentar

ergebnis von ipconfig auf dem server:

 

hostname .....: servervpn

primäres dns-suffix .....: company.local

ip-routing aktiviert .....: unbekannt

wins-proxy aktiviert .....: ja

dns-suffixsuchliste .....: company.local

 

ppp-adapter ras-server-(einwähl-)Schnittstelle:

 

verbindungsspezifisches dns-suffix:

beschreibung .....: wan (PPP/slip) interface

physikalische adresse .....: xxxxxxxxxxxxxxx

dhcp aktiviert .....: nein

ip-adresse .....: 192.168.2.120

subnetzmaske .....: 255.255.255.255

Standardgateway .....:

 

ethernet-adapter LAN-Verbindung:

 

verbindungsspezifisches dns-suffix:

beschreibung ....: intel

physikalische adresse .....: xxxxxxxxxxxxxx

dhcp aktiviert .....: nein

ip-adresse .....: 192.168.2.100

subnetzmaske .....: 255.255.255.0

standardgateway .....:

dns-server .....: 192.168.2.100

 

Über eine Antwort würde ich mich freuen.

Es muss doch möglich sein, das zum laufen zu bringen, ich verzweifel hier bald.

 

Danke.

 

mfg

Alforno

Link zu diesem Kommentar

@ithome

 

ja das ist eine gute frage. Wenn ich dort den Router eintrage, dann kann ich zwar ins I-Net, aber die Weboberfläche des Routers kann ich nicht aufrufen.

 

Ist denn der Eintrag bei Standardgateway zwingend notwendig?

Bei den beiden Notebooks die hier noch mit am Router hängen, ist auch kein Gateway eingetragen und ich kann trotzdem ins I-Net.

 

Nein dein Vorschlag habe ich noch nicht umgesetzt, fühle mich da auch etwas überfordert, deswegen wollte ich das erstmal so versuchen.

 

Danke für die Mühe.

 

mfg

ALforno

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...