pixro 10 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 Hi, also ich brauch gerade mal wieder Hilfe an allen Ecken :D . WUNSCH: Laptop soll von extern via VPN auf den Server zugreifen können. Server: Hab ´nen SBS 2003, der auch DHCP und RAS bereitstellt. DSL läuft über ´nen Netgear Router DG 834. 1.) Hab jetzt den RAS eingerichtet (denke ich jedenfalls), wie auf http://www.gruppenrichtlinien.de/index.html?/HowTo/VPN_Remote_Einwahl.htm beschrieben. Frage hierzu: Welche IP ist dem DHCP-Agent zuzuweisen? Kann ich irgendwie testen, ob VPN über den RAS-Server korrekt eingerichtet ist? 2.) Habe ´nen DynDns Account eingerichtet und auf dem Router konfiguriert. Welche weiteren Einstellungen muss ich denn bitte noch vornehmen, um mein Unterfangen umzusetzen? Habe versucht über http://www.dnsstuff.com. einen ping zu schicken -> leider no response :)! Woran kann´s liegen? Muss ich denn nur für nen ping Ports öffnen? 3.) Am Client ´ne VPN-Verbindung eingerichtet -> welche Benutzerdaten muss ich denn dann hier zum einloggen eigentlich angeben? Die des users aus dem Netzwerk? Ich stecke so voller Fragen, dass ich gerade nichtmal all meine eigentlichen Problemstellungen lokalisieren kann ! Vielleicht kann der eine oder andere ja auf eine Anleitung o. ä. verweisen, ich würd mích sehr freuen. Danke! Gruß pixro Zitieren Link zu diesem Kommentar
il_principe 11 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 hi, zum thema vpn gibt's auf der homepage von grizzly link ein top howTo zum nachlesen. Dem muss nichts mehr hinzugefügt werden. :D Bzgl. dyndns.... wird beim ping auf dem dyndns namen zumindest die IP richtig aufgelöst? Damit Ping auch durchgeht müsstest du icmp am router freischalten, wenn du's nicht brauchst (und für vpn brauchst du's nicht) solltest es aber blockiert lassen. lg il_principe Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 Hi. Hab jetzt den RAS eingerichtet (denke ich jedenfalls), Warum startest du auf deinem SBS Server nicht die Serverveerwaltungskonsole -> Internet und E-Mail -> RAS konfigurieren ? Am Router muss du natürlich noch das notwendige PortForwarding (Port 1723) und auf der Firewall eine entsprechende Regel (Port 1723 und GRE(0) Protokoll) einrichten. Kann ich irgendwie testen, ob VPN über den RAS-Server korrekt eingerichtet ist? Ja, du kannst im LAN auch die VPN Verbindung testen. Gib hier einfach die IP Adresse deines Servers an. welche Benutzerdaten muss ich denn dann hier zum einloggen eigentlich angeben Wenn du wie oben angeführt den Assistenen ausführst, dann habe die Mitglieder der Gruppe "Mobil User" eine Einwahlberechtigung. LG Günther Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 hi, zum thema vpn gibt's auf der homepage von grizzly link ein top howTo zum nachlesen. Dem muss nichts mehr hinzugefügt werden. :D Bzgl. dyndns.... wird beim ping auf dem dyndns namen zumindest die IP richtig aufgelöst? Damit Ping auch durchgeht müsstest du icmp am router freischalten, wenn du's nicht brauchst (und für vpn brauchst du's nicht) solltest es aber blockiert lassen. lg il_principe Für Ping muss man eigentlich nicht ICMP komplett erlauben, sondern nur Echo Request (Typ 8, Code 0), wenn ICMP komplett geblockt wird, funktioniert Path MTU Discovery (benötigt ICMP Typ 3, Code 4) nicht mehr. http://www.netheaven.com/pmtu.html Zitieren Link zu diesem Kommentar
il_principe 11 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 @ ithome stimmt genau, aber da ich nicht weiß ob der netgear so differenzieren kann und um die sache nicht zu verkomplizieren hab ich's etwas ungenau geschrieben. IThome hat natürlich recht :) lg il_principe Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 Ich denke auch nicht, die meisten kleineren Router können das nicht ... :) Und eigentlich fehlt ja auch noch Echo Reply (Typ 0, Code 0) :D Zitieren Link zu diesem Kommentar
il_principe 11 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 <Off Topic> :D :D Meine ZyWalls können's. </Off Topic> Schönen Abend noch il_principe Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 29. März 2006 Melden Teilen Geschrieben 29. März 2006 Off-Topic:Meine Watchguards auch :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.