Jump to content

Win2003-Server als VPN-Server?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute!

 

Ich habe folgende Frage:

ICh möchte einen Win2003 Server als VPN Server einsetzen. Allerdings wenn ich unter Routing und RAS den VPN Gateway aktivieren will, wird nach 2 Netzwerkkarten verlangt.

 

Aber ich brauche ja keine 2 Netzwerkkarten um einfache VPN Verbindungen eingehend zuzulassen. (Das geht sogar mit ganz normalen WinXP.)

 

Also, ich will den Server nicht als Router einsetzen sondern nur eingehnde VPN Verbindungen zulassen. Das Routing übernimmt eine Firewall.

 

Was mache ich falsch?

Link zu diesem Kommentar

Genau!

 

@whiggy

 

Was soll den der VPN-SERVER mit der eingehenden Verbindung machen? Wenn du ihm keine zweite Netzwerkkarte gibst, dann kommt zwar eine Verbindung zustande, aber du kannst dich nicht mit mit deinem Domänenkonto anmelden, weil keine Verbindung zur Domäne besteht.

 

Ansonsten kannst du mit nur einer Netzwerkkarte nur einen VPN-Client darstellen.

 

Grüße

 

Kegol

Link zu diesem Kommentar
  • 2 Monate später...

Hi,

 

ich denke ich habe hier etwas nicht verstanden. Ich versuche das Gleiche, mein W2K3 hängt mit nur einer LAN-Card im LAN. Das LAN ist mit einem Netgear Firewall Router an das Internet gekoppelt. Nun habe ich auf der Firewall den Port 1723 für die lokale IP meines Servers freigegeben. Mein Server ist nun auf diesem Port im Internet erreichbar. Nun möchte ich einen VPN-Tunnel vom Internet durch die Firewall zu meinem Server aufbauen, um von dort alle anderen IPs im Netzwerk zu erreichen. Dies muss doch mit nur einer physikalischen Netzwerkkarte möglich sein.

 

Danke

 

Ron

Link zu diesem Kommentar

Du musst im RRAS die benutzerdefinierte Konfiguration wählen, dann klappt das auch. Es werden dann die benötigten Ports erzeugt. Die Konfiguration bezüglich RAS-Richtlinien, Adressbereich usw. müssen dann händisch vorgenommen werden ...

Welches Problem hast Du eigentlich ? Weisst Du nicht, wie der RRAS konfiguriert wird oder funktioniert der Zugang trotz konfiguriertem RRAS nicht ?

Link zu diesem Kommentar

Hi IThome,

 

ja, bitte helf mir. Ich habe VPN benutzerdefiniert hinzugefügt und die Anzahl der Ports für L2TP auf 0 gesetzt, da ich PPTP nutzen möchte. In der IP-Adresszuweisung habe ich 21 Adressen aus dem LAN für die Zuweisung an VPN-Clients reserviert. Trotzdem bekomme ich bei dem Versuch mich einzuwählen, am Client, die Meldung "Connecting to [serverDNSName]... Error 678: There was no answere:". Der request wird aber von der Firewall an den Server weitergegeben und ein Scann aus dem Internet zeigt mir auch den freigegebenen Port. In den Events kann ich aber keine Probleme finden.

 

Ron

Link zu diesem Kommentar

TCP 1723 ist nicht alles, was man für PPTP benötigt. Wichtig ist IP-Protokoll 47 (GRE), was der Netgear passieren lassen muss. Suche in seiner Konfiguration mal nach einem Punkt der VPN-Passthrough oder ähnlich heisst. Alternativ kannst Du auch mal die IP-Adresse des Servers als DMZ-Host (oder wie auch immer das bei dem Netgear heisst) konfigurieren und testen (NUR TESTEN!). Ein weiterer Knackpunkt ist eine eventuelle Dyndns-Konfiguration. Ist die angesprochene Adresse, die von Dyndns zurückgeliefert wird, überhaupt die derzeit gültige ? Bei fester, öffentlicher IP-Adresse spielt das natürlich keine Rolle ...

Link zu diesem Kommentar

Oder VPN-Passthrough, PPTP-Passthrough oder ähnlich. Eventuell auch ein Firmwareupdate des Routers. Vielleicht liegt es auch an der Clientseite, weil der kein Outbound-PPTP machen darf. Wie ist die interne Adresse des Routers und wie lautet die Umleitung auf dem Router ? Nach GRE würde ich jetzt noch nicht suchen, da die Fehlermeldung darauf schliessen lässt, dass der Server gar nicht erreichbar ist. GRE kommt erst nach dem Initialaufbau zum Tragen ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...