Jump to content

VPN: wie viele Verbindungen gleichzeitig


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Habe einen Windows 2003 Server aufgesetzt und den VPN-Service eingerichtet (Routing und RAS). Dann auf dem Router den Port 1723 weiter geleitet und VPN "Pass-Through" freigeschaltet. Ich kann mich von einem externen Rechner einwählen.

 

Fragen:

 

1) Wie viele VPN-Verbindungen sind gleichzeitig zulässig? Ich möchte dafür eigentlich bloß einen VPN-Benutzer anlegen. Können sich dann mehrere Clients damit gleichzeitig einloggen?Oder braucht man für jeden Client einen eigenen Benutzer? Ich realisiere die Anmeldung über eine Gruppe, die momentan nur ein Mitglied hat.

 

2) Ein VPN-Verbindung klappt nicht im lokalen Netz und endet immer mit dem "Fehler 800". Denn der Client darf sich nicht im gleichen Netz 192.168.x.y befinden, hab ich gelesen. Daher muss ich beim Testen wirklich einen externen Rechner verwenden. Wie kann ich das denn effizient testen? Ich habe ein paar Rechner per VNC angebunden, die sich in einem öffentlichen Netz mit einer 141.x.y.z IP befinden. Von dort aus klappt die Einwahl, allerdings wird nach dem VPN-Verbindungsaufbau sofort die VNC-Verbindung gekappt, weil der Client eine 192.168.x.y IP erhält. Die kann ich dann nur vom Server aus zwangstrennen.

 

3) Klappt die Einwahl von einem anderen privaten Netz aus, wo der Rechner ebenfalls eine 192.168.x.y IP besitzt? Dadurch könnte es ja leicht zu Überschneidungen von IP-Adressen kommen. Außerdem ist dann nicht mehr eindeutig erkennbar, welcher Rechner von intern und welcher von extern stammt.

Link zu diesem Kommentar

Es sind so viele VPN-Verbindungen zulässig, wie Ports zur Verfügung stehen.

Man kann sich mit nur einem Benutzer einwählen.

Eigentlich kann man sich auch intern verbinden, wenn man die private IP des Servers angibt. Eventuell liegt das Problem daran, dass die Clients des öffentlichen Netzwerkes in der DFÜ-Verbindung den Haken bei "Standardgateway für das Remote-Netzwerke verwenden" gesetzt haben (was aber auch sinnvoll ist, Stichwort Split Tunneling).

Sind die Adressbereiche auf beiden Seiten gleich, wird es sehr wahrscheinlich zu Problemen führen, da auf der Clientseite das Zielnetz als lokal angesehen und deswegen der Verkehr nicht zum Gateway geschickt wird.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...