VPN Server in Win2k3 - need help
Geigerzeiger 07.04.2007 - 00:46 1645 7
Geigerzeiger
Addicted
|
Hallo!
Habe auf meinem Server einen VPN Server laufen. (Windows 2003 Enterprise Edition - Routing & RAS - VPN Server).
Er verwendet das PPTP Protokoll. Habe auch User angelegt, die sich connecten können.
Der Tunnel lässt sich von jedem Client in Linz aus aufbauen und ich kann auf die Shares des Servers zugreifen. (Client + Server haben private IP Adressen auf dem VPN - eh klar).
Aber wenn ich bei mir zuhause sitze (im Innviertel) lässt sich der Tunnel aufbauen, er zeigt mir auch die IP Adressen von Client u. Server an, ich komme jedoch nicht auf den Server, obwohl die IPs sicher stimmen. Ich kann ihn nicht pingen oder sonst was. Er schreibt auch keine Fehlermeldungen an.
Beide Router (daheim und beim Server) ist Portforwarding eingestellt. PPTP wird auf Port 1710 an 192.168.xxx.xxx weitergeleitet. Passt alles.
Auch PPTP/l2TP Passthrough optionen sind eingestellt. Kann es sein, dass dieser Tunnel über das Internet irgendwo blockiert wird? Dass irgendein Gateway die Verbindung verweigert?
Wie gesagt von der Firma, der FH-Hagenberg und sonst überall in Linz geht es, aber von anderswo nicht.
Ethereal liefert mir auch keine vernünftigen Ergebnisse. PPTP und GRE Packerl gehen über den VPN Adapter raus aber nicht rein.
Könnt ihr mir da evtl. helfen?
Meint ihr, bringt es was, anstatt PPTP IPSec/L2TP zu verwenden?
tia, LG
|
Geigerzeiger
Addicted
|
Ok, Leute, scheinbar bin ich mit dieser Art von Problematik im falschen Forum angelagt.
Vllt. zur Info: Server hängt auf einem Linksys WRT54G Router und der Client, wo es ned funktioniert verwendet den selben.
|
semteX
begehrt die rostschaufel
|
wir haben im ihaus in etwa das selbe problem - wenn normal übers NAT gegangen wird, ist es a reine glückssache obs vpn geht oder nicht (ebenfalls pptp). erst wenn ma ne eigene externe ip (also 1 interne => 1 externe adresse) hat gehts wieder..
allerdings schätze ich kaum, dass irgendwer bei dir daheim noch im lan a vpn laufn hat oder?
|
Geigerzeiger
Addicted
|
nö ned wirklich
|
nexus_VI
Overnumerousness!
|
Kann nicht konkret was zum Fehler sagen, aber mit einem Linksys Router kannst du leicht einen OpenVPN Server betreiben, mit vollem Ethernet-Bridging (Client/Server bekommen eine virtuelle NIC), z.B. mit der Firmware von DD-WRT. Müsstest halt die Clients auch updaten. OpenVPN läuft über reine UDP Encap mit SSL Verschlüsselung und ist sehr performant und sicher. Hab nur gute Erfahrungen damit gemacht
|
Geigerzeiger
Addicted
|
Das Problem liegt am Linksys bei mir daheim.
Er blockt das PPTP obwohls er ned machen soll. Der Tunnel lässt sich aufbauen, aber man kann nicht auf den Server zugreifen. Die Firewall des Linksys dürfte was blocken, was sich nicht einstellen lässt. Das Protokoll des Routers liefert auch keine vernünftigen Ergebnisse. Ist das ein Standardproblem von Linksys oder kann man eine alternative Firmware raufspielen (alles andere als OpenWRT)?
Modell: WRT54GL
|
nexus_VI
Overnumerousness!
|
Hab keine Erfahrungen mit der standard Firmware, spiel mal die von http://www.thibor.co.uk drauf. Aber wie gesagt, mit einem OpenVPN Server hast du sicher weniger Probleme.
|
pred
Here to stay
|
hab hier einen wrt54gs leider nicht mit standard sondern mit der DD-WRT v23 SP1 Final config im einsatz
hier funzt pptp und l2tp ohne probleme einzig vpn passthrough sowie die portleiterweitung ist aktiviert
bei pptp ist aber imho 1723 und nicht wie bei dir 1710
|