iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
VPN einwahlproblem
Alt
  (#1)
Benutzer
 
Status: Offline
Beiträge: 10
Registriert seit: 23.02.2005
Standard VPN einwahlproblem - 15.04.2005, 09:49

Hi

Ich habe mir ein VPN gateway anhand des Windows 2003 Server Routing und RAS Dienstes installiert.

Allerdings bekomme ich bei der Einwahl folgenden Fehler:




Ich habe folgende Ports am Router offen:
SPI ist selbstverständlich auch deaktiviert.



Die Umgebung:


Es befinden sich zwei Windows 2003 Server hinter einem Router ( Netgear WGT 624 ).
1. PDC Active Directory
2. VPN Routing und RAS Dienstag

Im Active Directory wurde eine neue Globale Sicherheitsgruppe namens VPN angelegt.


Ein Benutzer „VPNUser1“ wurde erstellt
Im Reiter „Einwählen“ habe ich die Option „Zugriff über RAS Richtlinien steuern“ aktiviert



Die aktuelle Netzwerkkonfiguration sieht wie folgt aus:
- Der VPN Windows 2003 Server verfügt nur über eine einzige Netzwerkkarte (192.168.0.10)
- Der Internet Zugang wird über einen DSL Router (192.168.0.1) geregelt.
- Der PDC Windows 2003 Server ist der DHCP, DNS und WINS Server für das Netzwerk
(192.168.0.2)
- Der Adressbereich des DHCP Server erstreckt sich von 192.168.0.10 bis 192.168.0.254
- Der DHCP Server ist mit folgenden Bereichsoptionen konfiguriert:
o 003 Router 192.168.0.1
o 006 DNS 192.168.0.2
o 044 WINS 192.168.0.2
o 045 NetBIOS over TCP/IP 192.168.0.2
o 046 WINS/NBT Knotentyp 0x8

… So nun bin ich wie folgt vorgegangen … (stammt aus einem Howto nur irgenwas muss ich falsch gemacht haben).

a.) Aufruf der MMC Routing und RAS

Routing und Ras konfigurieren und aktivieren
b.) Benutzerdefinierte Konfiguration





f.) Konfiguration der Eigenschaften des Servers.

1. Reiter „Allgemein“, der Server ist nur RAS Server, da er über keine 2te NIC verfügt.





2. Reiter „Sicherheit“ bleibt erst einmal so wie sie aktuell eingestellt ist auf „Windows-Authentifizierung“ und „Windows-Kontoführung“ stehen. Diese Einstellung würde sich ändern, wenn man zur Authentifizierung einen RADIUS Server einsetzen würde.




3. Alles auf Standard gelassen. Client soll eine DHCP IP Adresse vom PDC bekommen.
   
Mit Zitat antworten
VPN einwahlproblem
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Benutzer
 
Status: Offline
Beiträge: 10
Registriert seit: 23.02.2005
Standard 15.04.2005, 09:54


10 PPTP Ports und 10 L2TP Ports






h.) DHCP Relay Agents IP Adresse von PDC (DHCP-Server)



1. Richtlinien Name „Einwahl zu meinen Bedingungen“ (oder jeder andere beliebige Name)
2. diese gilt für VPN
3. Als erlaubte Gruppe tragen wir die „VPNUser“ ein
4. wählen MS-Chap V2 für die Authentifizierung
5. als einzige zugelassene Verschlüsselungsstärke benutzen wir „Stärkste Verschlüsselung (Ipsec dreifach DES oder MPPE 128Bit)

Jetzt müssen noch 2 kleine Änderungen durchgeführt werden. Die Eigenschaften der Richtlinie aufrufen und über „Profil bearbeiten“ konfigurieren

Als erstes werden die Uhrzeiten festgelegt, zu denen man sich einwählen darf und danach der NAS Typ, der den Zugriff nur über VPN erlaubt.



Der Zugriff von außen über eine Microsoft VPN/DFÜ Verbindung auf Basis von Benutzername und Kennwort über das Internet ist jetzt fertig eingerichtet.

Eigentlich wollte ich das ganze mit L2TP mit IPSEC machen aber bisher geht ja noch nicht einmal PP2TP. 
   
Mit Zitat antworten
äh
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,826
Registriert seit: 10.01.2005
Ort: Germanien
Reden äh - 15.04.2005, 10:56

Ist ne Weile her, da hab ich VPN mit Win2000 Server gemacht. Auch PPTP Port 1723. Ich habe damals allerdings einen privaten IP Adressenpool aus dem 10.0.0.0 er Bereich definiert. Das LAN hatte IPs aus dem
192.168.0.0er Bereich. Beim Versuch, aus dem LAN IP-
Adressenbereich für VPN IPs zu verwenden, scheiterte ich (weshalb auch immer). Erst als ich einen eigenen Pool auf dem VPN Server definierte, der sich vom LAN IP-Pool unterschied, war ich erfolgreich.

Ein anderes Problem war ein Bug in der Firmware des Routers (SMC) der verhinderte dass Port1723 weitergeleitet werden konnte. Nach Firmwareupdate war alles ok.

Hoffe das hilft dir weiter?
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Aber super!!
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,826
Registriert seit: 10.01.2005
Ort: Germanien
Reden Aber super!! - 15.04.2005, 10:58

Auf jeden Fall kriegst du den Pokal in der Rubrik

"Die professionellste Art, im informatikboard eine
Frage zu stellen".

Mit screenshots und very detailverliebt. SOWAS WÜRD ICH GERN ÖFTER SEHEN!


GRATULIERE HERZLICHST ZUM POKAL!!!!!!!!!!!!!!!!!!!!!!
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#5)
Benutzer
 
Status: Offline
Beiträge: 10
Registriert seit: 23.02.2005
Standard 15.04.2005, 17:13

Router Firmware ist die aktuellste installiert.

hab das mit der Statischen IP zuweisung für 10.0.0.10 - 10.0.0.20 aber hat leider auch nichts gebracht
   
Mit Zitat antworten
Alt
  (#6)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 34
Standard 15.04.2005, 23:38

Hi

Haste mal das RRAS-Log angeschaut? Dadurch ist sofort ersichtlich, ob die Verbindungsanfrage überhaupt bis zum Server kommt. Eingerichtet ist anhand der Screenshots eigentlich alles richtig (mal abgesehen von Relay-Agents der auf dem Netzwerk "Internal" aktiviert werden müsste, damit Clients die korrekten DHCP-Optionen erhalten. Aber das hat nichts mit Deinem Problem zu tun).

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Alt
  (#7)
Benutzer
 
Status: Offline
Beiträge: 10
Registriert seit: 23.02.2005
Standard 19.04.2005, 10:45

So ich hab mir mal das Log hier angeschaut allerdings weiss nicht kann ich irgendwie nichts damit anfangen.

Zitat:
192.168.0.10,,04/16/2005,12:53:46,RAS,KARANA,4,192.168.0.10,44,16,40,8 ,4108,192.168.0.10,4155,2,4136,4,4142,0
192.168.0.10,,04/16/2005,12:55:25,RAS,KARANA,4,192.168.0.10,44,17,40,7 ,4108,192.168.0.10,4155,2,4136,4,4142,0
192.168.0.10,,04/17/2005,20:31:02,RAS,KARANA,4,192.168.0.10,44,18,40,7 ,4108,192.168.0.10,4155,2,4136,4,4142,0
192.168.0.10,,04/17/2005,20:56:25,RAS,KARANA,4,192.168.0.10,44,19,40,7 ,4108,192.168.0.10,4155,2,4136,4,4142,0
192.168.0.10,,04/17/2005,21:39:59,RAS,KARANA,4,192.168.0.10,44,19,40,8 ,4108,192.168.0.10,4155,2,4136,4,4142,0
192.168.0.10,,04/18/2005,06:45:56,RAS,KARANA,4,192.168.0.10,44,20,40,7 ,4108,192.168.0.10,4155,2,4136,4,4142,0
Allerdings habe ich mal versucht von meinem PDC und VPN Server direkt eine Verbindung aufzubauen weil ich gerade Zuhause war.
Nun habe ich 2 verschiedene Fehlermeldungen erhalten.

Am VPN SERVER gab es folgende Meldung:


Am PDC gab es diese


die letzte Fehlermeldung ist ja recht aussagekräftig wie ich finde.

liegt wohl an dem 47 GRE Protokoll.

allerdings kann ich damit nichts anfange.
Ich dachte wenn ich VPN passtrouh hab kann ich ein VPN Server betreiben.
Könnte mir jemand evtl. erklären was es mit dem 47 GRE Protokoll auf sich hat, bzw was ich machen muss ?

muss ich mir n anderen Router zulegen ?

Geändert von Keamas (19.04.2005 um 10:54 Uhr).
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Client to Site VPN / Zyxel Prestige 650H-31 prose Security Allgemein 2 19.09.2008 20:05
ASA 5505, Remote VPN Access, default gateway wird überschrieben age81 Hardware und Netzwerk Allgemein 3 04.03.2008 15:37
VPN Verbindung durch IPCOP mit w2k3 IncSys Windows Server 10 21.01.2008 20:26
VPN Zugang Astaro -> Netopia Rezax Hardware und Netzwerk Allgemein 13 22.03.2006 16:01
Net-to-Net VPN mit Windows Server 2003 tmau Windows Server 1 18.03.2005 15:28


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74