Jump to content

Verbindung aus SBS-Netz in ein fremdes Netz mittels PPTP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo und guten Abend,

 

entweder mein Anliegen ist viel komplexer als ich vermute oder aber ich sehe den Wald vor lauter Bäumen nicht.... Leider bin ich kein Profi, sondern nur ein Quereinsteiger in der IT-Welt.

Ich betreibe hier im Hause ein SBS 2003 R2-Netzwerk mit ISA2004 SP2. Die Clients sind Win XP SP2. Internetzugriff von den Clients erfolgt über das per DHCP vergebene Standard-Gateway über den ISA2004. Auch der Zugriff von außen für RWW und OWA funktionieren einwandfrei, sowie auch der direkte eMail-Empfang mit Exchange.

Nun möchte ich von einem XP-Client auf ein entferntes Netzwerk eines Kunden zugreifen (Fernwartung) und zwar mittels einer VPN-Verbindung (PPTP). Dazu erstelle ich eine Verbindung in der Netzwerkumgebung, die aber bei Verbindungsaufbau folgenden Fehler ausgibt:

Fehler 800: Die VPN-Verbindung kann nicht hergestellt werden. Der VPN-Server ist eventuell nicht erreichbar oder die Sicherheitsparameter sind für diese Verbindung nicht korrekt konfiguriert.

Im ISA ist folgende Regel schon per Default eingetragen und aktiviert:

"SBS PPTP Outbound Access Rule" mit folgenden Daten:

PPTP-Protokoll

von "alle geschützten Netzwerke" und "Lokaler Host" nach "Extern"

"Alle Inhaltstypen"

"Alle Benutzer"

Was sollte ich hier noch ergänzen? Wo liegt mein Denkfehler? :confused:

Ein Verbindungsaufbau ist übrigens auch vom SBS / ISA-Server aus nicht möglich.

Mit einem anderen PC, der nicht hinter dem ISA hängt, ist ein Verbindungsaufbau problemlos möglich.

 

Besten Dank schonmal für einen Tipp.

 

Gruß

Thilo

Link zu diesem Kommentar

Also ein Denied steht da nicht direkt drin.

 

Wenn man den Ablauf verfolgt, dann sieht es folgendermaßen aus:

 

auf Zielport 1723 (PPTP) initiierte Verbindung mit SBS PPTP Outbound Access Roule

dann Zielport 0 (PPTP) initiierte Verbindung mit SBS PPTP Outbound Access Roule

dann Zielport 1723 (PPTP) getrennte Verbindung SBS PPTP Outbound Access Roule

dann Zielport 500 (IKE-Client) initiierte Verbindung SBS Internet Access Roule

dann Zielport 0 (PPTP) getrennte Verbindung mit SBS PPTP Outbound Access Roule

 

Das ganze dauert ca. 1 Minute.

 

Gruß

Thilo

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...