bitchi 11 Geschrieben 31. Mai 2005 Melden Teilen Geschrieben 31. Mai 2005 hallo, in meinem büro habe ich einen pc, eingerichtet auf eingehende vpn-verbindungen, als remote-software nutze ich Radmin. Das klappt auch super, wenn ich mit einem anderen pc drauf zugreife, der direkt an einem dsl-modem hängt (einwahl per dfü, aufbau der vpn-verbindung). wie gesagt, das klappt super. nun habe ich in meiner wohnung auch dsl, es hängt ein wlan-router dran (Netgera MR814v2), auf den ich per wlan mit meinem notebook zugreife. hier klappt es auch, eine vpn-verbindung auf meinen büro-pc herzustellen. die vpn-verbindung klappt also einwandfrei. wenn ich aber nun mit Radmin auf die ip-adresse zugreifen möchte, kommt keine verbindung. ich habe den port 4899 (für Radmin) im router hinterlegt, zum weiterleiten auf die ip-adresse meines notebooks. wenn ich mein notebook direkt an mein dsl-modem hänge und eine dfü-verbindung aufbaue (also den wlan-router weglasse), dann klappt es auch sehr gut. es muß also noch irgendwie am router hängen. der router hat folgende konfiguration: ip: 192.168.01 (notebook: 192.168.0.10 per DHCP), zugriff auf den router per wlan (verschlüsselt), etliche ports sind im router freigegeben (4899, 500, 501, 1723). hat jemand einen tipp? vielen dank, gruß christoph Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 31. Mai 2005 Melden Teilen Geschrieben 31. Mai 2005 Hi bitchi ! etliche ports sind im router freigegeben (4899, 500, 501, 1723). Was heißt das - "Freigegeben" - das betrifft wohl nur die Firewall des Routers ? Du mußt eingehenden Traffic für den Port 4899 (RAdmin) auf die interne IP des PC hinter dem Router weiterleiten (forwarden) ! Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 31. Mai 2005 Autor Melden Teilen Geschrieben 31. Mai 2005 servus zuschauer, habe auf dem router bei der portweiterleitung den port 4899 auf meine ip-adresse forwardet. und eben noch einige andere forwardet, alle auf meine ip-adresse. ich weiß echt nicht, was das noch sein könnte. da bin ich echt gespannt, sobald ich die lösung habe. Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 31. Mai 2005 Melden Teilen Geschrieben 31. Mai 2005 Das muß aber ein Forwarding-Problem sein, da es ohne Router ja geht. Ich kenn RAdmin nicht persönlich - eventuell benötigt RAdmin doch noch weitere Ports, die weitergeleitet werden müssen (bzw. zwar den gleichen Port aber beide Protokolle TCP/UDP ?), die Dir bisher "entgangen" sind. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 31. Mai 2005 Melden Teilen Geschrieben 31. Mai 2005 Und 1723 auch geforwardet ??? Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 1. Juni 2005 Autor Melden Teilen Geschrieben 1. Juni 2005 hallo, danke für die antworten. das könnte evtl. sein, daß es noch weitere ports gibt, die weitergeleitet werden müssen. aber in dem router, der in meinem büro ist, wo es funktioniert, ist auch nur der port 4899 weitergeleitet. ja, ich habe auch den port 500, 1701 und 1723 geforwardet. ich habe an beiden routern die gleichen ports weitergeleitet. im prinzip ist nur der unterschied der router an sich (also modell). sonst kaufe ich mir einfach nochmal den gleichen, mit dem es funzt. falls noch einer eine idee hat, freue ich mich sehr. vielen dank, gruß christoph Zitieren Link zu diesem Kommentar
Tobinegro 10 Geschrieben 1. Juni 2005 Melden Teilen Geschrieben 1. Juni 2005 Port 500 UDP ist der entscheidene Port für VPN's, ist halt wichtig, das es UDP ist. Manchmal ist es auch nötig dem VPN-Client (In deinem Fall dein Notebook) die öffentliche IP als Alias einzutragen. Probier das mal. Fall dein Router allerdings kein "echtes" VPN-Passtrough beherrscht (TCP/IP-Protokoll 50, 51) wirds evtl. garnicht gehen. Schau mal in der Routerkonfig. Hatte mal ein ähnliches Problem, habs aber selbst nur hinbekommen, indem ich das VPN-Gateway direkt ans Modem gehängt hab. - Viel Erfolg ;-) Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 1. Juni 2005 Autor Melden Teilen Geschrieben 1. Juni 2005 hallo tobinegro, danke für die infos. aber wie gesagt, die vpn-verbindung klappt einwandfrei. ich komme über den betreffenden router per vpn hinaus auf den büro-pc. die vpn-verbindung steht. es geht dann nur noch um die remote-software Radmin. den port 500 habe ich auch weitergeleitet auf das notebook. aber ich werde das nochmal genau anschauen. vielen dank, gruß christoph Zitieren Link zu diesem Kommentar
pepperoni 10 Geschrieben 1. Juni 2005 Melden Teilen Geschrieben 1. Juni 2005 Hi, Nur so ne Idee... Die IP die du für die VPN verbindung erhälst, liegt die im selben Adressbereich wie die deines lokalen(Notebook) NIC? Kann es sein das RAdmin versucht über die lokale NIC an den entfernten Rechner zu gelangen, anstatt dies über die VPN Verbindung zu tun? Mit VPN kenn ich mich wirklich nicht aus, aber nur so zum Test könnte man die IPs des Routers mal in ein anderes Netz legen. z.B. 192.168.1.1 so dass du via DHCP dann halt die 192.168.1.10 bekommst. Dann muss RAdmin die VPN berbindung benutzen wenn du die IP des anderen Rechners eingibst. Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 2. Juni 2005 Autor Melden Teilen Geschrieben 2. Juni 2005 hallo pepperoni, vielen dank für die hinweise. ja, die ip, die ich über die vpn-verbindung bekomme, liegt im gleichen adressbereich, wie meine notebook-nic. (ich bekomme immer eine ip zw. 192.168.0.21-30 zugewiesen, meine notebook-ip ist 192.168.0.10). ne, das mit den nic´s usw. wird schon funktionieren. also radmin versucht schon über die richtige verbindung zu connecten. das wird evtl. schon an den ports im router liegen, denn wenn ich den router überbrücke, also mich direkt am dsl-modem anschließe, klappt es ja auch.... ich werde jetzt mal einen anderen router kaufen und es mit dem testen. vielen dank, gruß christoph Zitieren Link zu diesem Kommentar
pepperoni 10 Geschrieben 2. Juni 2005 Melden Teilen Geschrieben 2. Juni 2005 Aber nur noch so als Anmerkung. Meiner Meinung nach wird die Verbindung von Radmin über die VPN Verbindung getunelt. Dabei dürften die Ports deinen Router gar nicht interessieren. Wenn das Modem direkt am Rechner hängt hat deine LAN IP keine Adresse und die Verbindung die du dann per DFÜ herstellst bekommt alle Daten vom Provider via DHCP. Bevor du einen Router kaufst probiers spassenshalber doch mal mit nem anderen Adressbereich. Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 2. Juni 2005 Autor Melden Teilen Geschrieben 2. Juni 2005 servus pepperoni, das ist in der tat ein wichtiger und interessanter hinweis. da hast du recht, daß wenn der vpn-tunnel besteht, die ports auf dem router eigentlich egal sind. stimmt. ja, ich hatte das notebook ja mal direkt am dsl-modem hängen, hatte somit keine ip (außer die vom provider). das mit dem anderen adressbereich ist doch ein sehr guter tipp. also in etwa so: netzwerk büro (da wo der pc steht, auf den ich draufkommen will) IP-Bereich, z.B. 192.168.0.1 - 192.168.0.20 netzwerk zuhause (da, wo mein notebook steht) IP-Bereich, z.B. 192.168.1.1 - 192.168.1.20 da bin ich mal gespannt. das könnte evtl. schon funktionieren. ich werde das heute abend mal testen und die ergebnisse dann gleich hier posten. grüße christoph Zitieren Link zu diesem Kommentar
pepperoni 10 Geschrieben 2. Juni 2005 Melden Teilen Geschrieben 2. Juni 2005 Na da bin ich mal gespant Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 2. Juni 2005 Autor Melden Teilen Geschrieben 2. Juni 2005 ich auch :-) melde mich dann Zitieren Link zu diesem Kommentar
bitchi 11 Geschrieben 2. Juni 2005 Autor Melden Teilen Geschrieben 2. Juni 2005 hallo meister pepperoni :-) du bist wirklich der beste, eine ganz einfache lösung. dein tipp war absolut richtig!!!!! es funktioniert vom feinsten. ich habe nun hier zuhause mein netzwerk abgeändert auf 192.168.1.1 - 254. das muß man auch wissen. damit hätte ich nicht gerechnet. vielen dank für den tip!!!!!! ich wünsche allen ein schönes wochenende und viel erfolg. gruß christoph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.