Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 29.11.2007, 17:38   #1
Member
 
Offline
Registriert seit: 07-2006
Ort: Im Array
Beiträge: 234
Ärgerlich XP - Fehler 721 bei VPN-Aufbau, aber nur beim SBS 2003

Hallo zusammen.

Völlig entnervt bin ich heute aus unserer Zweigstelle zum Hauptsitz zurück gekehrt. Folgendes Problem zeigte sich: Ein neuer Client-PC sollte für den VPN-Zugang eingerichtet werden. Wir benutzen Windows-Boardmittel, also die integrierte Lösung über PPTP und am Server "Eingehende Verbindungen". In unserem Hauptsitz ist ein SBS 2003 installiert, der die VPN-Zugänge verwaltet. Aus der Zweigstelle haben schon 2 PC's einen funktionierenden VPN-Zugang. Nur der besagte neue PC bekommt die Fehlermeldung 721 nach ca. 30 Sekunden. In der Zweigstelle stellt ein DSL-Router allen PC's den Internetzugang zur Verfügung. Nun das Kurriose: Von besagtem neuen Rechner bekomme ich keine VPN-Verbindung zu unserem Server in der Hauptstelle. Die anderen PC's der Zweigstelle können sich jedoch mit dem Server im Hauptsitz per VPN verbinden. Am User liegt es nicht. Dieser kann von einem anderen PC aus problemlos eine VPN-Verbindung herstellen. Auch kann der Router in der Zweigstelle ausgeschlossen werden, da die anderen Rechner ja VPN-Verbindungen herstellen können. Eine Beschränkung der Anzahl an VPN-Verbindungen können wir ebenso ausschließen, da ich die bestehenden VPN-Verbindungen zum Test alle getrennt habe. Ein Firewallproblem dürfte es auch nicht sein. Am Router der Zweigstelle ebenso wenig wie am Router des Hauptsitzes. Die Firewall auf dem "Problem-PC" habe ich testweise deaktiviert - keine Besserung. Nun aber nicht genug der Verwirrung: Da ich bei mir zu Hause ebenfalls einen Server (W2003 R2 EE SP2) habe, der "Eingehende Verbindungen" akzeptiert, habe ich diesen als "Test" herangezogen und hier funktioniert die Einwahl per VPN (über PPTP) vom "Problem-PC" aus so wie es sein soll... Ich kann mir nur noch Versionsunterschiede (Updates oder was weiß ich) als Fehlerquelle vorstellen. Bin ehrlich gesagt kurz davor, die "Kiste" neu aufzusetzen. Aber erstmal frage ich hier um euren Rat.
Noch ein paar Daten:

Hauptsitz:
Small Business Server 2003 SP2, Eingehende Verdindungen konfiguriert und aktiviert, Firewalls angepasst, feste öffentliche IP, Clients können sich zum Hauptsitz per VPN (PPTP) verbinden

Zweigstelle:
3 PC's: 2x XP pro SP2, 1x Vista Business
1x Router Netgear xyz
1x XP Pro SP2 und 1x Vista können VPN-Verbindungen (PPTP) zum Hauptsitz herstellen, der übrig gebliebene PC XP Pro SP2 nicht, dieser PC kann aber VPN-Verbindung zum W2003 Enterprise Server bei mir zu Hause herstellen

So, viel Spaß beim grübeln...

Ach ja, am SBS 2003 im Hauptsitz stehen folgende Fehlermeldungen im Eventlog:
Typ - Warnung
Quelle - Rasman
Ev.ID 20209

Es wurde eine Verbindung zwischen dem VPN-Server und dem VPN-Client xxx.xxx.xxx.xxx initiiert, aber die VPN-Verbindung konnte nicht hergestellt werden. Der wahrscheinlichste Ursache dafür ist, dass der Firewall bzw. der Router zwischen dem VPN-Server und dem VPN-Client nicht so konfiguriert ist, dass GRE-Pakete (Generic Routing Encapsulation) zugelassen sind (Protokoll 47). Stellen Sie sicher, dass die Firewalls bzw. Router zwischen dem VPN-Server und dem Internet GRE-Pakete zulassen. Stellen Sie ebenfalls sicher, dass die Firewalls bzw. Router im Netzwerk des Benutzers auch so konfiguriert sind, dass GRE-Pakete zugelassen sind. Wenn das Problem weiterhin besteht, sollte der Benutzer sich an den Internetdienstanbieter wenden, um zu ermitteln, ob der Internetdienstanbieter eventuell GRE-Pakete blockt.

Aber wie schon erwähnt, können wir die GRE-Geschichte ausschließen, da die anderen PC's der Zweigstelle ja auf den SBS am Hauptsitz zugreifen können.
Mir fällt dabei ein, dass auf dem besagten "Problem-PC" in der Zweigstelle irgend welche (mehr?) Updates installiert worden sein müssen, als auf den Anderen. Dort hatte ich ein anderes Bild des Remotedesktops. Evtl. hilft das etwas weiter. Die Version kann ich morgen noch mal nach reichen. Hatte leider keine Zeit mehr, um genauer nach zu schauen...

danke schon mal im Voraus

Signatur
Alles wird gut

Landschaftsgestalter

    Mit Zitat antworten
Alt 29.11.2007, 18:17   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hast Du den Router auf der Clientseite mal neu gestartet und dann mit dem vorher nicht funktionierenden Client angefangen ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.11.2007, 18:53   #3
Member
 
Offline
Registriert seit: 07-2006
Ort: Im Array
Beiträge: 234
Nein, daran habe ich in der Eile nicht gedacht. Werde das morgen mal telefonisch durchführen...

Signatur
Alles wird gut

Landschaftsgestalter

    Mit Zitat antworten
Alt 30.11.2007, 13:49   #4
Member
 
Offline
Registriert seit: 07-2006
Ort: Im Array
Beiträge: 234
So, wie ich es mir schon dachte, brachte das Ein/Aus-Schalten des Routers keine Änderung. Ich werde wohl nächste Woche die "Kiste" neu aufsetzen. Das System wurde zwar erst vor 4 oder 5 Monaten neu installiert. Dies aber nicht von mir. Wer weiß, wie und was und wo und überhaupt...

Signatur
Alles wird gut

Landschaftsgestalter

    Mit Zitat antworten
Alt 30.11.2007, 17:04   #5
Junior Member
 
Benutzerbild von godfather
 
Offline
Registriert seit: 12-2002
Ort: Stuttgart
Beiträge: 75
Genau solche Probleme haben wir auch gerade mit unserem SBS. Bisher hat nichts geholfen. Daraufhin den MS Support bemüht, aber das ist auch ein ganz schön fader Haufen. Von wegen schnelle Hilfe bei Unternehmenskritischen Problemen. Nur Anleitungen werden via eMail verschickt. Direkte Ansprechpartner mit Telefonischer Durchwahl gibts nicht! Zwischendrin verabschiedete sich während der Schrittweisen Befolgung der Anleitungen der komplette Server mit Bluescreen und verweigerte danach sogar den Dienst. Trotz TCP Stack Tausch u. div. Umbauaktionen und Eskalation bisher keine Lösung!!! Und das ist nicht das erste mal! MS übernimmt keine wirkliche Verantwortung für seinen Mist! Ich glaube dahinter steckt ein schwerer Bug.

Wir versuchen das ganze jetzt ohne MS Produkte zu lösen, in der Hoffnung auf mehr Stabilität und Transparenz.

Grüße

Signatur
...hab mich auch durch die MS Test gequält.. MCP,MCSA,MCSE, ... A+

    Mit Zitat antworten
Alt 30.11.2007, 20:21   #6
Member
 
Offline
Registriert seit: 07-2006
Ort: Im Array
Beiträge: 234
Das Kurriose an der Geschichte ist ja, dass der Problem-PC keine VPN-Verb. zum SBS herstellen kann, wohl aber zur Eva W2003 EE bei mir zu Hause. Habe allerdings auf dem "Problem-PC" den RemoteDesktopClient 6.0! gesehen. Keine Ahnung, wie der da drauf kommt. Mit den normalen automatischen Updates jedenfalls nicht. Wer weiß, wo da der Hund begraben liegt. Ich schätze, es ist ein "lächerlicher" Versionskonflikt. Aber das nun noch genauer zu untersuchen, ist mir einfach zu viel Arbeit. Ich werde die Kiste nächste Woche neu aufsetzen und dann hat es sich. (hoffe ich doch...)

Signatur
Alles wird gut

Landschaftsgestalter

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IPSec Fehler 800 bei Aufbau der Verb. dslthomas Windows Forum — LAN & WAN 10 12.09.2008 17:19
PDM stopt beim Aufbau der VPN Tabspanel culan Cisco Forum — Allgemein 4 21.09.2006 13:44
Probleme beim Verbindungs Aufbau Reborncard Windows Forum — Allgemein 1 15.06.2006 15:35
Fehler beim erstellen einer Verteilergruppe beim 2003 SBS StefanWe Windows Server Forum 9 09.03.2006 09:47
gelöst: Exchange 2003: E-Mails kommen beim Server an, aber nicht im Postfach! denta MS Exchange Forum 9 03.11.2005 12:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:58 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang