Keamas 10 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Hi, Ich habe ein Problem was DynDNS und VPN betrifft: Zunächst mal eine Beschreibung der Umgebung: Also ich habe einen Router mit DynDNS und dahinter einen VPN Server mit L2TP und IPSec. Nun ist es folgendermaßen: um auf dem Server beispielsweise 10 Eingehende Verbindungen zuzulassen werden 10 Ports benötigt. OK soweit so gut. Nun habe ich noch einen Client mit dem ich mich auf den VPN Server Connecten möchte. Hier muss ich die Hostadresse angeben und auch den Port, damit auch der entsprechende Dienst auf dem entsprechenden Server gewählt wird. z.B. test.dyndny.org:Portnummer Meine Beschreibung meines Problems ist doch soweit richtig oder ? Kann mir jemand sagen was für eine Portnummer ich hier angeben muss ? möglichst ohne 10 verschiedene Nummern. Das ganze ist besteht aus einem Windows 2003 Server mit L2TP IPsec Kennwort. Ich habe noch ein Visio Bild zur Erläuterung angehängt. http://downloads.sunworks.org/images/Dyndns.jpg Zitieren Link zu diesem Kommentar
Hr_Rossi 10 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Hallo Dein Problem ist, das Du NAT machst zum VPN-Server das ist bei IPSec problematisch 1 Hier einige links zu KB Artikeln ! http://support.microsoft.com/default.aspx?scid=kb;de;818043 http://support.microsoft.com/default.aspx?scid=kb;de;885348 mfg rossi Zitieren Link zu diesem Kommentar
BKadm 10 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Stell den server in die DMZ dann hast du mehr chancen und du brauchst eigentlich bei einer vpn verbindung keinen port angeben Zitieren Link zu diesem Kommentar
Keamas 10 Geschrieben 2. März 2005 Autor Melden Teilen Geschrieben 2. März 2005 Hallo Dein Problem ist, das Du NAT machst zum VPN-Server das ist bei IPSec problematisch 1 Hier einige links zu KB Artikeln ! http://support.microsoft.com/default.aspx?scid=kb;de;818043 http://support.microsoft.com/default.aspx?scid=kb;de;885348 mfg rossi der Client ist ein Winows XP SP 2 Client der dieses Update schon installiert hat also daran sollte es nicht liegen DMZ habe ich auch schon getestet ging aber auch nicht (auch bei DMZ währe natürlich NAT noch aktiv). hier noch die Fehlermeldung die er ausgiebt Fehler 792 der L2TP-Verbindungsversuch ist fehlgeschlagen, da die Sicherheitsaushandlungen haben Zeitlimit überschritten hat. Zitieren Link zu diesem Kommentar
Fighter3582 10 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Weiß nicht ob es hilft, aber das sagt microsoft dazu Fehler 792/781 Zitieren Link zu diesem Kommentar
BlackShadow 12 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Hi, das ipsec cert ist aber auf dem client vorhanden oder ? gruß Frank Zitieren Link zu diesem Kommentar
Hr_Rossi 10 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Hallo Wie gesat Nat bei IPSec ist problematisch und das mit den nat-t ist auch so ne sache :rolleyes: Funken würde dies auf alle Fälle wenn du in die DMZ normales Routing machst und kein NAT. Oder du gibts den Server eine öffentlich IP aber das ist sehr unprofessionell , oder du besorgst dir einen Router der auch als VPN-Server dienen kann ! z.B.: Zyxel Zywall 5 Hier noch ein Link ! http://support.microsoft.com/default.aspx?scid=kb;de;325034 mfg rossi Zitieren Link zu diesem Kommentar
BlackShadow 12 Geschrieben 2. März 2005 Melden Teilen Geschrieben 2. März 2005 Hi, also mit pptp hab ich das geschaft und auch dyndns nur bei dem L2tp war ich immer im klinsch mit den Certs die Ports für l2tp gehen an den Server oder ? gruß Frank Zitieren Link zu diesem Kommentar
Pagsus 10 Geschrieben 3. März 2005 Melden Teilen Geschrieben 3. März 2005 Hast du auf dem Router die Ports freigeschaltet und in den Virtuellen Servern eingerichtet? Zitieren Link zu diesem Kommentar
Keamas 10 Geschrieben 3. März 2005 Autor Melden Teilen Geschrieben 3. März 2005 Ja ports freigeschalten und geforwardet und auch mit DMZ getestet Zitieren Link zu diesem Kommentar
Pagsus 10 Geschrieben 3. März 2005 Melden Teilen Geschrieben 3. März 2005 also ich habe bei mir auch nen 2003 server, dort routing und ras eingestellt , wurde automatisch nach auswahl installiert. die Ports freigemacht und forgewardet, auf den XP clients die vpn eingerichtet, das wars und es funzt. Nur noch den benutzern den RAs zugriff gestattet. Sorry, da weiss ich auch nicht weiter. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.