Jump to content

Anfänger: WinSrv2003 und VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Gemeinde,

 

habe ein Anfängerproblem mit Win2k3srv und VPN-. würde den RAS gerne so konfigurieren, dass eine einwahl von außen via VPN (am besten IP Sec) möglich ist. der Server steht hinter einem Router. Port Forwarding ist kein Problem.

 

problem ist dass beim einrichten des VPN der win2k3 server sagt, er bräuchte eine zweite netzwerkschnittstelle??? ich müsste doch über eine portweiterleitung einen tunnel auf die nw-karte aufbauen können und über die selbe wieder rausgehen können, oder???

 

wo liegt das problem

 

Gruß, alex

Link zu diesem Kommentar

soo. also hab das nun so umgesetzt wie in der hilfe von tabo beschrieben.

IPSEC passwort auch vergeben. beim aufbau im client eingestellt. trotzdem sieht es aus wie eine PPTP verbindung. und wenn ich das passwort falsch eingebe im client kommt trotzdem eine verbindung zu stande. wieso das?

 

außerdem noch 2 fragen: kann ich die anmeldung/verschlüsselung irgendwie mit zertifikaten realisieren? Beziehungsweise mit eine pre-shared key für jeden user und nicht einem allgemeinen?

 

Wie sieht es mit der verschlüsselung von dem in Windows implementierten IP-Sec aus? Ist das ein "Full-IPSEC" oder wird nur der Paket-inhalt verschlüsselt anstatt ein komplettes paket?

 

danke im vorraus, alex

Link zu diesem Kommentar

Was heißt "sieht aus wie eine PPTP-Verbindung" :confused:

Ist es eine oder nicht? Das kann man im RAS-Server, wie aber auch in den Details der Clientverbindung nachschauen.

 

Ja, man kann ein VPN auch mit Zertifikaten realisieren, ist aber ein größerer Aufwand. Wenn die HowTo Sektion fertig ist, wird da auch ein HowTo dazu geben :)

Bei 2003 ist der optionale Preshared Key zwar möglich, aber nur einer.

 

Bei IPSEC wird immer nur der Payload verschlüsselt, ob Microsoft oft irgend ein anderer Hersteller, nie das ganze Paket. Wie sollte das dann auch durchs Netzwerk gehen oder geroutet werden können, wenn es keiner lesen kann.

 

grizzly999

Link zu diesem Kommentar

also: habe den IPSec pre-shared key eingegeben in client und server aber er stellt eine verbindung über PPTP schnittstelle am RRAS her.

Nur warum weiß ich nicht.

 

ist das Howto schon vorhanden? kann ich das vielleicht vorab schonmal per mail, o.ä. bekommen?? Wär echt super! Würde es nämlich weit lieber mit zertifikaten machen. einen einzigen preshared key für alle ist mir einfach zu unsicher, dass der irgendwann beine bekommt und überall im umlauf ist.

 

Zu der verschlüsselung: mir ist klar, das eigentlich nicht ALLES verschlüsselt werden kann. dennoch gibt es wohl unterschiedliche arten der IPSec verschlüsselung in der menge des paketes. Der Borderware Firewall server verschlüsselt z.b. angeblich umfangreicher als Windows?? Hab ich nur gehört! Weiß es nicht wirklich. Aber ist da was dran?

Link zu diesem Kommentar
  • 3 Wochen später...

ok! mit hilfe von dem umstellen hab ich es jetzt auch geschafft. ansonstren hat er immer eine PPTP verbindung aufgebaut.

 

aber er beut die IPSEC verbindung nicht auf. Der pre-shared-key stimmt überein auf server und client. Fehlermeldung ist:

 

Fehler 792: Der L2TP-Verbindungsversuch ist fehlgeschlagen, da die Sicherheitsaushandlung das Zeitlimit überschritten hat.

[/Quote]

 

ports 50,51 und 500 sind auf den server weitergeleitet...

 

jemand ideen?

Link zu diesem Kommentar

Also mit dem Vpn mit IPSec würd mich auch mal interessieren.

 

Ich hab nen Dlink-Router, im manual steht das er PPTP sowie L2TP unterstützt.

 

Ich hab auch ports für PPTP,IPSec sowie L2TP auf den server weitergeleitet.

 

Im vpn server ist auch der IPSec schlüssel eingetragen und auch im client, aber die Verbindung baut es trotzdem nur über PPTP auf :(

Selbst wenn ich im client wähle er soll nur L2TP probieren :confused:

 

Wär cool wenn jemand weis warum es nicht funzt

 

 

Mfg JackY

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...