Jump to content

VPN in VirtualBox via "NAT"


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

da ich mittlerweile mit meinem Latein und ewiger Google suche nicht weiter komme versuche ich nun hier mein Glück.

 

Vorweg ich weis leider nicht ob mein Fehler direkt etwas mit der Virtualisierung zu tun hat oder vll. an einer ganz anderen Stelle ansetzt.

 

Folgendes habe ich vor.

 

Auf meinem Rechner läuft eine Windows 7 VM via VirtualBox, diese VM soll eine Verbindung zu einem RAS Server (Windows Server 2003 R2) (natürlich anderes Netzwerk) aufbauen .

 

Solange bei der Windows 7 VM in VirtualBox die Netzwerkkonfiguration auf "Netzwerkbrücke" steht ist dies auch ohne Fehler möglich, allerdings sobald ich die Netzwerkkonfiguration der Windows 7 VM auf "NAT" stelle bekomme ich immer folgende Fehlermeldung.

 

Fehler 800: Die VPN-Verbindung kann nicht hergestellt werden. Der VPN-Server ist eventuell nicht erreichbar oder die Sicherheitsparameter sind für diese Verbindung nicht korrekt konfiguriert.

Die Verbindung zum VPN-Server konnte mit PPTP oder L2TP nicht hergestellt werden.

 

Sollten Informationen fehlen, einfach danach fragen :)

 

Viele Grüße

IMBA

Link zu diesem Kommentar

Nach kurzem Googlen:

PPTP - Point-to-Point Tunneling Protocol

Probleme mit NAT

 

Wie alle anderen VPN-Verfahren hat auch PPTP mit NAT zu kämpfen. NAT ordnet eingehende Datenpakete anhand der Portnummer einem Client zu. GRE ist ein IP-Protokoll, das keine Ports wie TCP oder UDP kennt. Dadurch ist die Zuordnung eines GRE-Pakets zu einem Client unmöglich. NAT-Router verwerfen GRE-Pakete. Ein Verbindungsaufbau ist nicht möglich.

Um die Probleme wegen NAT zu umgehen verwenden NAT-Router PPTP-Passthrough. NAT-Router, die PPTP-Passthrough bzw. PPTP mit NAT beherrschen, führen eine Liste mit den Clients und der von PPTP verwendeten Call-ID. Die Call-ID ist ein Art Tunnelnummer, die unverschlüsselt übertragen wird und der NAT-Router auslesen kann. Er kann auf diese Weise eine Liste der von Clients verwendeten Call-IDs führen. So ist eine Zuordnung von GRE-Paket und Client doch möglich.

 

Wieso lässt du es nicht auf bridged? NAT (und auch Host-Only) würde ich nur einsetzen, wenn es nicht anderest geht (z.B. irgendwelche Netzwerktests, keine einfach nutzbaren IP's aus dem normalen LAN,...).

Link zu diesem Kommentar

So hab das ganze nun nochmal mit dem VMware Player versucht und da bekomme ich den Fehler

619: Es konnte keine Verbindung mit dem Remotecomputer hergestellt werden, sodass der für diese Verbindung verwendete Port geschlossen wurde.

 

Langsam verzweifle ich :(

 

PS: der RAS Server ist anpingbar und ein trace läuft auch durch ohne Fehler von der VM ausgehend

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...