VPN einrichten mit Netopia Router?
12 Antworten5'851 AufrufeGestartet von Mr. T ·
Hallo,
mein Problem:
Ich betreibe einen kleinen Server zu Hause. Der diente bis jetzt als Fileserver sowie Druckserver und DC.
Nun wollte ich VPN einrichten. Den Server habe ich entsprechend konfiguriert, es funktioniert auch (ich kann mich vom lokalen Netzwerk über VPN auf dem Server einloggen). Soweit so gut. Jetzt möchte ich von aussem, aus dem Internet, auf den Server kommen.
Dazu muss ich bekanntlich das NAT von meinem Netopia konfigurieren....
Ich habe den Dienst "PPTP" freigeschaltet und auf meinen Server geleitet. Aber ich bekomme trotzdem keine Verbindung, er bricht immer ab mit der Meldung "Der Remotecomputer antwortet nicht".
Also habe ich noch bisschen weiter gegoogelt, und rausgefunden, dass ich für VPN das Protokoll "47 GRE" auch noch aktivieren muss. Die Frage ist nur: Wie macht man das? Ich finde nur TCP sowie UDP. Kann ich das evtl. über Telnet einrichten oder gibts irgend nen Trick? Oder geht das mit meinem Router gar nicht?
Wenn mir hierbei einer helfen könnte wär das echt grossartig, im Handbuch des Routers sowie in der Onlinehilfe habe ich nichts brauchbares gefunden.
Zu meiner Konfiguration noch:
- Router ist ein "Netopia 3356N-VGx"
- Vom Internet erreichbar mittels DynDNS (hab keine statische IP)
- Server ist Windows 2003 Standard
Schöne Grüsse & vielen Dank schon im Voraus!
mein Problem:
Ich betreibe einen kleinen Server zu Hause. Der diente bis jetzt als Fileserver sowie Druckserver und DC.
Nun wollte ich VPN einrichten. Den Server habe ich entsprechend konfiguriert, es funktioniert auch (ich kann mich vom lokalen Netzwerk über VPN auf dem Server einloggen). Soweit so gut. Jetzt möchte ich von aussem, aus dem Internet, auf den Server kommen.
Dazu muss ich bekanntlich das NAT von meinem Netopia konfigurieren....
Ich habe den Dienst "PPTP" freigeschaltet und auf meinen Server geleitet. Aber ich bekomme trotzdem keine Verbindung, er bricht immer ab mit der Meldung "Der Remotecomputer antwortet nicht".
Also habe ich noch bisschen weiter gegoogelt, und rausgefunden, dass ich für VPN das Protokoll "47 GRE" auch noch aktivieren muss. Die Frage ist nur: Wie macht man das? Ich finde nur TCP sowie UDP. Kann ich das evtl. über Telnet einrichten oder gibts irgend nen Trick? Oder geht das mit meinem Router gar nicht?
Wenn mir hierbei einer helfen könnte wär das echt grossartig, im Handbuch des Routers sowie in der Onlinehilfe habe ich nichts brauchbares gefunden.
Zu meiner Konfiguration noch:
- Router ist ein "Netopia 3356N-VGx"
- Vom Internet erreichbar mittels DynDNS (hab keine statische IP)
- Server ist Windows 2003 Standard
Schöne Grüsse & vielen Dank schon im Voraus!
Nexus2k826 Beiträge
Bitte benutz die Suchfunktion. Es kann sein, dass du wie der User in folgendem Beitrag: viewtopic.php?f=2&t=275&hilit=VPN probleme mit der Firewall deines ADSL Anschlusses hast.
Ich persönlich würde den Dienst IPSec für VPN Verbindungen auf deinen Server weiterleiten.
Ich persönlich würde den Dienst IPSec für VPN Verbindungen auf deinen Server weiterleiten.
Mr. T6 Beiträge
Hoi Nexus,
den Thread habe ich bereits gesehen, aber nicht wirklich ganz durchgelesen, da ich ja gar kein VDSL habe.
Ich werde das aber jetzt nachholen....
Im Router ist "IPSec IKE" (UDP Port 500) auf den Server weitergeleitet.
Reicht das?
Gruss & Danke
den Thread habe ich bereits gesehen, aber nicht wirklich ganz durchgelesen, da ich ja gar kein VDSL habe.
Ich werde das aber jetzt nachholen....
Im Router ist "IPSec IKE" (UDP Port 500) auf den Server weitergeleitet.
Reicht das?
Gruss & Danke
Nexus2k826 Beiträge
Im Router ist "IPSec IKE" (UDP Port 500) auf den Server weitergeleitet.Sollte eigentlich reichen. Hast du schon länger ADSL ? Evtl. kann es sein, dass bei Neuinstallationen direkt VDSL auf ADSL Geschwindigkeiten gedrosselt werden. Ich habe jedoch momentan nicht die genaue Routerbezeichnung vom VDSL Router im Kopf...
Reicht das?
doom2'266 Beiträge
Ich habe mal
47 GREin Google eingegeben (wie sich das gehört.. ) und der 2. Link scheint mir sehr erfolgsversprechend. Da steht z.B.
PPTP requires TCP port 1723 and protocol 47 (PPTP passthrough)also würde ich mal PPTP Passthrough aktivieren wenn das deine Firewall versteht, und dann TCP Port 1723 auf deinen Server weiterzuleiten.IPSec Passthrough wird hier gar nichts bringen denn es handelt sich hier um ein PPTP VPN- das ist was anderes als ein IPSec VPN
Mr. T6 Beiträge
@Nexus
Wie mans nimmt. Ich habe seit ca. nem halben Jahr ADSL.
@doom
Leider nein, ich brauch kein 47 GRE. Ich bau das VPN nicht über PPTP auf, weil ich gelesen habe, dass dies nicht so sicher ist. Stattdessen habe ich L2TP mit IPSec und Preshared Key. Dies ist, soviel ich gelesen habe, über UDP Port 1701 und 500.
Eine explizite Option "PPTP Passthrough" findet sich in der Config von meinem Router leider auch nicht :-(
Wie mans nimmt. Ich habe seit ca. nem halben Jahr ADSL.
@doom
Leider nein, ich brauch kein 47 GRE. Ich bau das VPN nicht über PPTP auf, weil ich gelesen habe, dass dies nicht so sicher ist. Stattdessen habe ich L2TP mit IPSec und Preshared Key. Dies ist, soviel ich gelesen habe, über UDP Port 1701 und 500.
Eine explizite Option "PPTP Passthrough" findet sich in der Config von meinem Router leider auch nicht :-(
doom2'266 Beiträge
Bei L2TP bräuchtest du auch eine L2TP Passthrough option (ist aber bei einigen Routern in einer Option vereint). Wenn ich nach microsoft l2tp ports suche bekomme ich unter anderem das.. da steht du brauchst UDP 1701(für L2TP), TCP 500 (für ISAKMP) und TCP 4500 für NAT-T.
Und das was die Vorposter erwähnt haben gilt natürlich immer noch.. wenn du bei Bluewin das Firewall Paket hast, musst du dort die Sachen erstmals freischalten lassen denn bei der bluewin Firewall wird schon bei Bluewin geblockt.. der Traffic kommt nicht mal zu dir. Wenn die Ports korrekt geöffnet sind, solltest du mit
telnet 500
sowie
telnet 4500
vom Internet her eine Verbindung aufbauen können (das testest du am besten von einem PC eines Nachbarn/Kollegen oder wenn du nen Notebook und ne 4in1 oder ähnliche Karte hast von diesem PC wenn er via 4in1 Karte mit dem Internet verbunden ist).
@edit: das ist vielleicht auch nützlich.
Und das was die Vorposter erwähnt haben gilt natürlich immer noch.. wenn du bei Bluewin das Firewall Paket hast, musst du dort die Sachen erstmals freischalten lassen denn bei der bluewin Firewall wird schon bei Bluewin geblockt.. der Traffic kommt nicht mal zu dir. Wenn die Ports korrekt geöffnet sind, solltest du mit
telnet 500
sowie
telnet 4500
vom Internet her eine Verbindung aufbauen können (das testest du am besten von einem PC eines Nachbarn/Kollegen oder wenn du nen Notebook und ne 4in1 oder ähnliche Karte hast von diesem PC wenn er via 4in1 Karte mit dem Internet verbunden ist).
@edit: das ist vielleicht auch nützlich.
Mr. T6 Beiträge
Hallo doom,
Vielen Dank für deine Infos.
Ich hab jetzt alles nochmal richtig konfiguriert -erfolglos. Von einer Firewall auf Bleuwin-Seite weiss ich nichts.
Kann man die vlt. im Swisscom-Login irgendwo ein- oder ausschalten oder muss man da bei Bluewin anrufen? Bzw. Hab ich überhaupt so ne Firewall drin, wenn ich die nicht explizit wünsche?
Vielen Dank jedenfalls für deine Hilfe.
Gruss
Vielen Dank für deine Infos.
Ich hab jetzt alles nochmal richtig konfiguriert -erfolglos. Von einer Firewall auf Bleuwin-Seite weiss ich nichts.
Kann man die vlt. im Swisscom-Login irgendwo ein- oder ausschalten oder muss man da bei Bluewin anrufen? Bzw. Hab ich überhaupt so ne Firewall drin, wenn ich die nicht explizit wünsche?
Vielen Dank jedenfalls für deine Hilfe.
Gruss
doom2'266 Beiträge
Was hast du für ein Servicepaket bei Bluewin?
Funktioniert das mit dem Telnet auf die beiden Ports so wie du es jetzt konfiguriert hast?
Kannst du von innerhalb deines Netzes eine VPN Verbindung zu deinem Server aufbauen (das wäre sicher ein guter Test um mal zu schauen ob VPN grundsätzlich funktioniert)?
Funktioniert das mit dem Telnet auf die beiden Ports so wie du es jetzt konfiguriert hast?
Kannst du von innerhalb deines Netzes eine VPN Verbindung zu deinem Server aufbauen (das wäre sicher ein guter Test um mal zu schauen ob VPN grundsätzlich funktioniert)?
Mr. T6 Beiträge
Hallo doom,
bei Bluewin habe ich das DSL Standard.
Das Telnet funktioniert auf keinem der beiden Ports (4500 oder 500), aber auf dem Router sind diese freigeschaltet.
Ich hab vergleichsweise mal auf Port 3389 (Remotedesktop) Telnet ausprobiert, dort geht es.
Innerhalb von meinem LAN (also Notebook und Server über Switch bzw. Router miteinander verbunden) funktioniert das VPN absolut problemlos; Die Meldung "Verbindung hergestellt" erscheint und offenbar werden Pakete hin- und hergesandt. Ich kann auch über das VPN im Internet surfen usw., es scheint also zu funktionieren. Aber halt von extern nicht, was mich ziemlich wurmt :-(
Gruss & schönen Abend!
bei Bluewin habe ich das DSL Standard.
Das Telnet funktioniert auf keinem der beiden Ports (4500 oder 500), aber auf dem Router sind diese freigeschaltet.
Ich hab vergleichsweise mal auf Port 3389 (Remotedesktop) Telnet ausprobiert, dort geht es.
Innerhalb von meinem LAN (also Notebook und Server über Switch bzw. Router miteinander verbunden) funktioniert das VPN absolut problemlos; Die Meldung "Verbindung hergestellt" erscheint und offenbar werden Pakete hin- und hergesandt. Ich kann auch über das VPN im Internet surfen usw., es scheint also zu funktionieren. Aber halt von extern nicht, was mich ziemlich wurmt :-(
Gruss & schönen Abend!
krypton34 Beiträge
Von einer Firewall auf Bleuwin-Seite weiss ich nichts.Kann man die vlt. im Swisscom-Login irgendwo ein- oder ausschalten oder muss man da bei Bluewin anrufen? Bzw. Hab ich überhaupt so ne Firewall drin, wenn ich die nicht explizit wünsche?Nein, normalerweise ist die Firewall nicht aktiviert, aber über das Swisscom-Login könnte sie ausgeschaltet werden.
Gruss
Über Telnet kann die Option "ipsec-passthrough" aktiviert werden. Ob das etwas bewirkt musst du ausprobieren.
Hast du schon daran gedacht OpenVPN zu verwenden, falls es über L2TP nicht funktionieren würde?
Ich habe im LAN einen OpenVPN-Server und die Verbindung funktioniert über den Netopia-Router problemlos.
Mr. T6 Beiträge
Hallo Krypton,
ich hab mich jetzt nochmal beim Swisscom Login eingeloggt, um die Firewall zu checken. Unter der Option "Internet Sicherheit" sehe ich, dass ich nix derartiges abonniert habe, Also keine Firewall....
ich hab beim Router mal über Telnet "ipsec-passthrough" auf "on" gesetzt, verändert hat sich aber nix (?).
Noch was fällt mir ein:
Weiter oben hat doom gemeint, man könne mit "telnet 500" zu Port 500 des Servers connecten. Das klappt aber auch im LAN nicht! Kann es sein, dass Telnet nur auf bestimmten Ports funktioniert?
Wie könnte ich sonst noch testen, ob mein Router die VPN-Pakete ordnungsgemäss weiterleitet?
OpenVPN möchte ich lieber nicht einsetzen. Ein zusätzliches Programm, was cih mich erst einarbeiten muss, und welches auch noch richtig konfiguriert werden will. Ich denke da kann man viel falsch machen, selbst bei meinem popeligen RAS-Dienst, den ich installiert habe, bin ich mir nicht wirklich sicher, ob der wirklich einbruchsicher ist (naja, okay wirklich sensible Daten sind nicht auf dem Server, aber es muss ja auch nicht unbedingt sein, dass da jeder Depp drauf kann ;-)).
Könnte es was bringen, "Statisches NAT" zu aktivieren?
ich hab mich jetzt nochmal beim Swisscom Login eingeloggt, um die Firewall zu checken. Unter der Option "Internet Sicherheit" sehe ich, dass ich nix derartiges abonniert habe, Also keine Firewall....
ich hab beim Router mal über Telnet "ipsec-passthrough" auf "on" gesetzt, verändert hat sich aber nix (?).
Noch was fällt mir ein:
Weiter oben hat doom gemeint, man könne mit "telnet 500" zu Port 500 des Servers connecten. Das klappt aber auch im LAN nicht! Kann es sein, dass Telnet nur auf bestimmten Ports funktioniert?
Wie könnte ich sonst noch testen, ob mein Router die VPN-Pakete ordnungsgemäss weiterleitet?
OpenVPN möchte ich lieber nicht einsetzen. Ein zusätzliches Programm, was cih mich erst einarbeiten muss, und welches auch noch richtig konfiguriert werden will. Ich denke da kann man viel falsch machen, selbst bei meinem popeligen RAS-Dienst, den ich installiert habe, bin ich mir nicht wirklich sicher, ob der wirklich einbruchsicher ist (naja, okay wirklich sensible Daten sind nicht auf dem Server, aber es muss ja auch nicht unbedingt sein, dass da jeder Depp drauf kann ;-)).
Könnte es was bringen, "Statisches NAT" zu aktivieren?
krypton34 Beiträge
Hast du die neue Einstellung mit "save" gespeichert und den Router neu gestartet?
Zum testen kannst du Statisches NAT aktivieren. Dadurch wird sämtlicher TCP/UDP Traffic aus dem Internet, von allen Ports für die keine andere Regel besteht, an die ausgewählte Station im LAN geleitet. Dauerhaft würde ich dies jedoch nicht aktivieren, da sonst sämtlicher unerwünschter Verkehr auf deinem Server landet. Sollte es aber funktionieren, wären wir schon einen grossen Schritt weiter.
Falls es trotzdem nicht läuft kannst du ruhig einen Blick auf OpenVPN werfen. Es ist relativ einfach einzurichten und die Sicherheit ist genauso hoch.
Ist auf dem Server die Windows-Firewall (de)aktiviert, und die richtigen Ports/Anwendungen freigegeben?
Zum testen kannst du Statisches NAT aktivieren. Dadurch wird sämtlicher TCP/UDP Traffic aus dem Internet, von allen Ports für die keine andere Regel besteht, an die ausgewählte Station im LAN geleitet. Dauerhaft würde ich dies jedoch nicht aktivieren, da sonst sämtlicher unerwünschter Verkehr auf deinem Server landet. Sollte es aber funktionieren, wären wir schon einen grossen Schritt weiter.
Falls es trotzdem nicht läuft kannst du ruhig einen Blick auf OpenVPN werfen. Es ist relativ einfach einzurichten und die Sicherheit ist genauso hoch.
Ist auf dem Server die Windows-Firewall (de)aktiviert, und die richtigen Ports/Anwendungen freigegeben?
Seite 1 von 1 · 13 Beiträge in diesem Thema