Jump to content

VPN durch Router


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Erstmal

 

Folgendes Problem:

 

Ich möchte eine VPN Verbindung durch einen Router(Smoothwall 2.0) herstellen. Auf dem Router habe ich Portforwarding eingestellt auf:

 

TCP und UDP 1701 --> LT2P

TCP und UDP 1723 --> PPTP

TCP und UDP 500 --> IPsec

 

Zusätzlich habe ich eine VPN Verbindung auf den Router definiert:

 

Von --> Ip der ppp Verbindung des Client kommend von Ip Adresse des Clients (XP SP1)

Nach --> Ip des Routers zum Client hinter dem Router (Server 2003)

 

Wenn ich versuche die VPN Verbindung aufzubauen bekomme ich folgende Fehlermeldung:

 

Verbindung wird hergestellt für 62.246.179.226 ...

 

Fehler 800

Die VPN-Verbindung kann nicht hergestellt werden.Der VPN-Server ist evtl. nicht erreichbar oder die Sicherheitsparameter sind für diese Verbindung nicht korrect Konfiguriert.

 

Ein Ping auf die genannte IP Adresse verläuft positiv ????

 

WAS FEHLT DENN NOCH ODER WAS IST ZUVIEL

 

 

Hoffe auf rege Teilnahme an meinem Prob.

 

Gruß Joee Dancer

Link zu diesem Kommentar

VPN ueber PPTP:

TCP Port 1723 (PPTP) Richtung: zum VPN-Server

GRE-Protokoll (Protokollnr. 47)

 

VPN ueber L2TP:

UDP Port 500 (IKE) Richtungen: beide

UDP Port 1701 (L2TP) Richtungen: beide

UDP Port 4500 (NAT-T) Richtungen: beide

 

Wenn das System nicht NAT-T faehig ist, dann kannst Du auch versuchen, die beiden IPsec-Protokolle AH (Protokollnr. 51) und ESP (Protokollnr. 50) durchzuleiten.

Allerdings kannst Du dann damit nicht ueber NAT gehen.;)

Link zu diesem Kommentar

Danke für eure Tips haben mir geholfen dieses Thema besser zu verstehen.

 

Also mein Problem ist gelöst.

 

Portforwarding war O.K. so

 

Gre Protokoll und PPtP Passthrough sind in der Smoothwall 2.0 standartmässig aktiviert.

 

ABER-------> In den Eigenschaften der VPN Verbindung des Client (XP SP1) unter dem Tabreiter Netzwerk den VPN-Typ von Automatisch auf PPTP umgstellt und schon klappts auch mit der Verbindung.

 

Gruß JOee Dancer

Link zu diesem Kommentar

Tschuldigung die Problemdarstellung war ein bischen dürftig.

 

Server 2003 mit RRas Dienst gestartet.

Richtlinien definiert für VPN

Benutzer hat Einwahlrechte

 

Fragen:

 

Muss auf dem Router auch eine ausgende Verbindung eingerichtet werden?

 

Auf dem Server 2003 kann ich keinen VPN Server einrichten weil der Assistent dann eine fehlende Netzwerkkarte(Eine Fritzkarte und eine Netzwekkarte installiert) moniert muss dann noch NAT eingerichtet werden (für RRAS) ?

 

Wie komme ich an die Eigenschaften der eingende Verbindung? (so wie bei W2K)

 

Gruß Joee

Link zu diesem Kommentar

Jetzt nachdem ich die Ports im RRAS Dienst konfiguriert habe

 

- L2TP auf 0 Verbindungen (weil nicht benutzt)

- PPTP auf 5 Verbindungen gesetzt.

 

Authentifizierung auf MS CHAP II sowie 40 bit Verschlüsselung der Daten.

 

 

BEKOMME ICH DIESE WUNDERSCHÖNE AUSSAGEKRÄFTIGE FEHLERMELDUNG

 

<<< Fehler 619 Ein unbekannter Fehler ist aufgetreten >>>

 

Irgendeine Idee womit das Zusammenhängen könnte. Habe Gegooglt und nur unbefriedigende Ansätze gefunden z.B

 

* Server überlastet Später nochmal Versuchen

* Ras Server in die Gruppe der RAS IAS aufnehmen (ist schon geschehen)

* Netzwerkkarte deinstallieren und neu Installieren ???????

 

Gruß Joee

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...