xaldon 10 Geschrieben 30. Mai 2004 Melden Teilen Geschrieben 30. Mai 2004 Hallo Welche Ports braucht das VPN Tunneling über PPTP ? Für Hilfe bin ich sehr dankbar. Zitieren Link zu diesem Kommentar
Blacky_24 10 Geschrieben 30. Mai 2004 Melden Teilen Geschrieben 30. Mai 2004 Port 1723 und Protokoll 47 (GRE). Gruss Markus Zitieren Link zu diesem Kommentar
xaldon 10 Geschrieben 30. Mai 2004 Autor Melden Teilen Geschrieben 30. Mai 2004 Erstmal vielen dank. aber as ist das mit dem Protokoll 47. Wie kann man das im Router (NAT) Freischalten? Zitieren Link zu diesem Kommentar
Blacky_24 10 Geschrieben 30. Mai 2004 Melden Teilen Geschrieben 30. Mai 2004 Da wird Dir wohl nur das Handbuch von Deinem Router weiterhelfen können. Mit NAT hat das nichts zu tun, Du brauchst ein Protocol-Forwarding, kein IP-/Port-Forwarding. Gruss Markus Zitieren Link zu diesem Kommentar
Temp 10 Geschrieben 31. Mai 2004 Melden Teilen Geschrieben 31. Mai 2004 wird meist mit vpn passthrough beschrieben Gruß Temp Zitieren Link zu diesem Kommentar
Wildi 10 Geschrieben 31. Mai 2004 Melden Teilen Geschrieben 31. Mai 2004 Meist reicht es den Port 1723 im Router an den betreffenden VPN Server zu forwarden. Wenn Du Dir sicher bist, dass Dein VPN Server funktioniert (kannst ja testen indem Du intern mal ne VPN Verbindug aufbaust) aber Du kommst troz geöffneten Port 1723 von extern nicht ans Ziel, unterstützt Dein Router das Protokoll 47 (GRE) = Passthrough nicht. Das ist dann aber kein Feature, was Du einschalten kannst, sondern der Router macht das nicht und Du musst Dir halt dann einen anderen holen. BTW: Die meisten Router unterstützen 47/GRE. Die Einzigen Dir mir bekannt sind, welche das sogar gewollt nicht tun sind div. Modelle von BinTec :mad: Zitieren Link zu diesem Kommentar
easyfreak 10 Geschrieben 16. Juni 2004 Melden Teilen Geschrieben 16. Juni 2004 Das mit dem VPN Tunneling und dem Protokoll-Forwarding verstehe ich. Nur wie aktiviere ich das bei W2K pro ? Mein Router ist nähmich ein W2k pro Gerät mit 2 Netzwerkkarten. Ich benutze bewusst kein Hardwarerouter, da es Trafficprobleme gab ;) Wie kann ich der Kiste jetzt beibringen, das Protokoll 47 zu forwarden ? Ports sind ja kein Problem.... Danke, easy Zitieren Link zu diesem Kommentar
NightFlight 10 Geschrieben 17. Juni 2004 Melden Teilen Geschrieben 17. Juni 2004 Original geschrieben von easyfreak Das mit dem VPN Tunneling und dem Protokoll-Forwarding verstehe ich. Nur wie aktiviere ich das bei W2K pro ? Mein Router ist nähmich ein W2k pro Gerät mit 2 Netzwerkkarten. Ich benutze bewusst kein Hardwarerouter, da es Trafficprobleme gab ;) Wie kann ich der Kiste jetzt beibringen, das Protokoll 47 zu forwarden ? Ports sind ja kein Problem.... Danke, easy moin easy, am besten überhaupt nicht, richte ihn als start/endpunkt ein. mit nem netten gruß nightflight Zitieren Link zu diesem Kommentar
easyfreak 10 Geschrieben 17. Juni 2004 Melden Teilen Geschrieben 17. Juni 2004 Öhhmm.. Wie meinst Du das mit Start/Endepunkt ? Also der VPN Server ist nen W2K-server der hinter dem Router steht. Auf dem möchte ich drauf. Der W2kpro-Rouer soll das Protokoll auf diese Kiste weiterreichen. Selber soll der Router kein VPN anbieten. Wie kann dem Router das denn nun beibringen ? Nachtrag: Kann es evtl. etwas mit dem Reiter "gemeinsame Nutzung" -> "Einstellungen" -> "Anwendungen" unter den "Eingenschaften der DFÜ-Verbindung" zu tun haben ? Danke ! Zitieren Link zu diesem Kommentar
NightFlight 10 Geschrieben 17. Juni 2004 Melden Teilen Geschrieben 17. Juni 2004 hi easy, am leichtesten richtet man es so ein, das der router den vpn-tunnel aufbaut bzw. entgegennimmt. denn so spart man es sich jedem client einen routeneintrag verpassen zu müssen, der auf den tunnel verweist. für den client ändert sich dann in dem fall nix, er schickt wie gewohnt, alles was nicht in seinem netz ist an seinen standartgateway und dieses entscheidet dann wohin er das paket schicken soll, ob nun über den tunnel oder direkt ins netz. für den fall, das du nur diesen einen server per vpn erreichen willst, vermute ich mal das dein ansatz richtig ist, aber genau sagen kann ich dir das nicht, da ich bisher aus sicherheitsgründen von so etwas abstand gehalten habe. mit nem netten gruß nightflight Zitieren Link zu diesem Kommentar
easyfreak 10 Geschrieben 18. Juni 2004 Melden Teilen Geschrieben 18. Juni 2004 Danke für die Antwort. Also du meinst es wäre sicherer das VPN auf dem RouterPC zu installieren, oder ? Werde ich mal testen. Ich wollte VPN gerade wegen der Sicherheit NICHT auf dem Router installieren. :suspect: Aber wenn ich jetzt mal drüber nachdenke.... ;) Ist wars***einlich die bessere und sicherere Lösung, oder ? Wie stelle ich den VPN bei w2k pro ein ? Bei server ist das ja lein Problem... Zitieren Link zu diesem Kommentar
jobe 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 mal ne zwischenfrage... wie ist das wenn ich von einem client hinter meinem smc dsl router eine l2tp vpn verbindung ins firmennetz aufbauen möchte.... muss da auch was konfiguriert werden? klappt nämlich nicht und alle sprechen nur von vpn in ;-( ich will aber raus gruss jobe Zitieren Link zu diesem Kommentar
otto-mueller 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Hallo allerseits, ich möchte meinen Senf auch dazu geben ;) Ich würde das ganze noch mit RADIUS aus Sicherheitsgründen kombinieren! Gruß, Otto Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Könntest du das genauer erklären, in welchem angesprochenen Szenario mit welcher Intention?! grizzly999 Zitieren Link zu diesem Kommentar
otto-mueller 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Hallo, @grizzly999, meinst du mich?? Bei einem VPN-Zugang über einen Router (als VPN-Server) hast du nur ein VPN-Benutzerkonto auf dem Router (VPN-Server). Die Zugangsdaten dieses Kontos wird jedem VPN-Benutzer mitgeteilt. Wenn man einem VPN-Benutzer die VPN-Rechte entziehen möchte, muss man die Zugangsdaten für das VPN-Konto ändern. Das betrifft dann aber alle VPN-Benutzer und ist einfach aufwendig und instabil. Wenn du aber das VPN mit RADIUS kombinierst, hast du zwar immernoch ein VPN-Konto für alle, aber im Falle des Entzugs von VPN-Berechtigung von einem Benutzer, muß man die zentrale VPN-Zugansdaten nicht ändern, da bei einer VPN-Verbindung dann die Authentifizierung als erstes von einem internen Server (hinter dem Router) z. B. 2000 Server auf Windows Benutzer-Ebene ausgeführt wird. Erst wenn die individuellen Windows-Benutzerdaten angenommen wurden, wird es VPN-Tunnel aufgebaut. Hoffe, ich konnte es verständlich erklären... Gruß, Otto Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.