Jump to content

VPN Probleme


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hab das mal nachgebaut,

1 * XP Prof - eingehende Verbindung erlaubt, IP der Karte = 192.168.0.1/24

Range für VPN 192.168.0.100 - 192.168.0.109

dazwischen ein Router, der nur die VPN-Ports erlaubt

1 * XP-Home , IP der Netzwerkkarte 192.168.1.1/24

Dieser Rechner bekommt bei der Einwahl die Adresse 192.168.0.101 zugewiesen

Ping vom Home auf die 192.168.100.100 erfolgreich, Ping vom Prof-Rechner auf die 192.168.100.101 erfolgreich. Zugriff via Remote Desktop vom Home auf den Prof nicht möglich, da auf dem Prof der Windows Firewall aktiv ist und für RDP keine Ausnahme definiert ist. Also Ausnahme definiert für den Bereich Lokales Subnetz - Zugriff möglich. Zugriff ist ebenfalls auf einen anderen Rechner im 192.168.0.0 Netz möglich, ohne auf diesem Rechner die Routingtabelle ändern zu müssen ...

Link zu diesem Kommentar

bei mir ist es XP Home und Pro. Ich hatte es mit Win2k3 ausprobiert, hate es dann aber gelassen, weil ich nciht weiß, welche Ports dort frei sind. Meine beiden Rechner gehen überb einen Netgear FVS318 ProSafe. Muss da evtl was eingestellt werde?

 

Hier der Output vom Server:

 

Windows-IP-Konfiguration
       Hostname. . . . . . . . . . . . . : ier
       Primäres DNS-Suffix . . . . . . . :
       Knotentyp . . . . . . . . . . . . : Unbekannt
       IP-Routing aktiviert. . . . . . . : Ja
       WINS-Proxy aktiviert. . . . . . . : Ja

Ethernetadapter LAN-Verbindung:
       Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
       Beschreibung. . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
       Physikalische Adresse . . . . . . : 00-03-0D-25-92-CB

Ethernetadapter Drahtlose Netzwerkverbindung:
       Verbindungsspezifisches DNS-Suffix:
       Beschreibung. . . . . . . . . . . : Intel(R) PRO/Wireless 2200BG Network
Connection
       Physikalische Adresse . . . . . . : 00-0E-35-C5-86-1F
       DHCP aktiviert. . . . . . . . . . : Ja
       Autokonfiguration aktiviert . . . : Ja
       IP-Adresse. . . . . . . . . . . . : 192.168.0.6
       Subnetzmaske. . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.0.1
       DHCP-Server . . . . . . . . . . . : 192.168.0.1
       DNS-Server. . . . . . . . . . . . : 192.168.0.1
       Lease erhalten. . . . . . . . . . : Freitag, 19. Mai 2006 16:55:19
       Lease läuft ab. . . . . . . . . . : Freitag, 19. Mai 2006 17:55:19

PPP-Adapter RAS-Server-(Einwähl-)Schnittstelle:
       Verbindungsspezifisches DNS-Suffix:
       Beschreibung. . . . . . . . . . . : Interne RAS-Serverschnittstelle des
Einwahlclients
       DHCP aktiviert. . . . . . . . . . : Nein
       IP-Adresse. . . . . . . . . . . . : 169.254.25.81
       Subnetzmaske. . . . . . . . . . . : 255.255.255.255
       Standardgateway . . . . . . . . . :

 

===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x2 ...00 03 0d 25 92 cb ...... Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC -
Paketplaner-Miniport
0x3 ...00 0e 35 c5 86 1f ...... Intel(R) PRO/Wireless 2200BG Network Connection
- Paketplaner-Miniport
0x10004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Aktive Routen:
    Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
         0.0.0.0          0.0.0.0      192.168.0.1     192.168.0.6       25
       127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
   169.254.25.81  255.255.255.255        127.0.0.1       127.0.0.1       50
  169.254.94.111  255.255.255.255    169.254.25.81   169.254.25.81       1
     192.168.0.0    255.255.255.0      192.168.0.6     192.168.0.6       25
     192.168.0.6  255.255.255.255        127.0.0.1       127.0.0.1       25
     192.168.0.7  255.255.255.255      192.168.0.6     192.168.0.6       25
   192.168.0.255  255.255.255.255      192.168.0.6     192.168.0.6       25
       224.0.0.0        240.0.0.0      192.168.0.6     192.168.0.6       25
 255.255.255.255  255.255.255.255    169.254.25.81               2       1
 255.255.255.255  255.255.255.255      192.168.0.6     192.168.0.6       1
Standardgateway:       192.168.0.1
===========================================================================
Ständige Routen:
 Keine

Link zu diesem Kommentar

Ich habe das so verstanden, dass die Verbindung zustande kommt, aber dann scheinbar keine Daten mehr fliessen. Wenn es tatsächlich so ist, konfiguriere auf der Seite des XP-Rechners, der die VPN-Verbindung zur Verfügung stellt, eine Range, die sich in seinem IP-Bereich befindet und keine APIPA-Range. Beispiel: Der XP-Rechner hat die LAN-Adresse 192.168.0.1/24, dann benutze eine Range 192.168.0.100 - 192.168.0.109. Dann konfigurierst Du eventuell noch den Firewall dieses Rechners , dass er die Datei- und Druckfreigabe als Ausnahme erlaubt mit dem Bereich lokales Subnetz. Weiterhin erlaubst Du ICMP eingehende Echoanforderungen.

Der XP-Rechner, der sich via VPN verbindet, muss sich in einem anderen IP-Bereich befinden als der VPN-Rechner auf der anderen Seite, also z.B. 192.168.1.1/24 (für die LAN-Schnittstelle). Hier konfigurierst Du den Firewall so, dass er auf der LAN-Schnittstelle aktiv ist, aber nicht auf der DFÜ-Einwahlschnittstelle. Dann verbindest Du Dich und benutzt zum Testen die erste Adresse der Range (im Beispiel 192.168.0.100, die PPP-Adresse des VPN-Servers)

Link zu diesem Kommentar

ich hatte doch von beiden Seiten den output von ipconfig /all gepostet. Ich habe ein lokales Netz in dem beide Rechner stehen 192.168.0.1/24. Dann habe ich mit dem Assistenten eingehende VPN Verbindungen konfiguriert. Wenn ich mich nun mit einem Client verbinde, dann vergibt der Server IPs aus 169.254.x.x. Die Verbindung selber klappt ja wunderbar, aber mehr dann auch nicht

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...