Jump to content

VPN Probleme


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Kann ich leider zurzeit nicht testen, mache die Softwareeinstellungen alle Remote!

Wie finde ich den heraus das der Router das blockt?

 

Achso, schade, ich kenne diesen Router nicht, der muss doch irgendwo eine Loggingfunktion haben. Du hast auch gesagt, dass Du VPN-Passthrough aktiviert hast, gibt es da eine spezielle Einstellung ? Heisst der Router wirklich DG 836 (sowas habe ich bei Netgear nicht gefunden) ?

Was grundsätzliches

http://kbserver.netgear.com/inquira/default.asp?ui_mode=answer&prior_transaction_id=1272145&action_code=5&highlight_info=16777287,85,99&turl=http%3A%2F%2Fkbserver.netgear.com%2Fkb_web_files%2FN101495.asp&answer_id=170928823#__highlight

http://kbserver.netgear.com/kb_web_files/n101222.asp

http://kbserver.netgear.com/inquira/default.asp?ui_mode=answer&prior_transaction_id=1272145&action_code=5&highlight_info=16777292,128,131&turl=http%3A%2F%2Fkbserver.netgear.com%2Fkb_web_files%2FN101500.asp&answer_id=170928837#__highlight

Wenn ich einen Draytek NAT-Router als Zugangsrouter benutze und sich hinter diesem Gerät der eigentliche VPN-Server befindet (Watchguard XCORE-Reihe oder 2003 Server), dann muss ich bei diesem Gerät die VPN-Funktionalität ausschalten (Dein Router kann nicht terminieren, daher brauchst Du diesen Schritt nicht tun). Dann muss ich entweder ein Portforwarding zur externen Schnittstelle meines VPN-Gateways einrichten (TCP 1723 - PPTP,UDP 500 - IKE, UDP 4500 - NAT-T, UDP 1701 - L2TP) oder ich muss die externe Schnittstelle des Gateways als DMZ-Host festlegen. Und dann rennt das ...

Link zu diesem Kommentar

So wie ich das aus der englischen Beschreibung gelesen habe, musst Du nur Port TCP 1723 zur externen Schnittstelle Deines Servers (also nach innen) forwarden (GRE wird nicht explizit angegeben). Also korrigiere Deine Regeln, so dass TCP 3389 - RDP und TCP 1723 - PPTP nach innen geleitet werden und nichts weiter. Falls Du Deinen Server schon auf NAT umgestellt hast, musst Du die Umleitung dieser Ports ebenfalls einstellen (wie in einem der vorherigen Posts beschrieben).

Link zu diesem Kommentar

Wie gesagt ich habe eine Firewallregel die "Alle Ports" auf meinen Server weiterleitet, wie gesagt Remote über die Seite geht ja, aber VPN nicht. Irgend eine Einstellung muß am Server falsch sein und ich finde es einfach nicht!

Ich komme ja auch mit der "WinVPN-Software" auf den Server bis zur Kennwortabfrage, aber da der Server nicht antwortet kommt immer Fehler712 Server antwortet nicht.

 

ich habe überall xxx.dynalias.com angeben kann das probleme geben?

Link zu diesem Kommentar

Ja genau, die Schnittstellen, mit denen Router und Server verbunden sind, haben für die beiden Geräte unterschiedliche Bedeutungen. Für den Router ist es die interne Schnittstelle und für den Server die externe. Konfiguriere Deine Portumleitung mal anders. Auf dem Router leitest Du via Portforwarding, Virtual Server oder wie auch immer das bei dem Netgear heisst, die Ports TCP 1723 zur externen Schnittstelle Deines Servers (falls Du auch RDP benötigst auch TCP 3389). Auf der externen Schnittstelle des Server konfigurierst Du die Umleitung dieser Ports (wie schon mal beschrieben) auf seine interne Schnittstelle (Unter Dienste und Ports) innerhalb der RRAS-Konsole.

Eventuell wird das Passthrough auf dem Netgear nur aktiviert, wenn Du explizit den Port TCP 1723 umleitest.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...