VPN - XP(Client) mit Server 2003 (Server) mit Router Bintec x1200

  • #1
S

Suko4780

Neues Mitglied
Themenersteller
Dabei seit
07.03.2005
Beiträge
3
Reaktionspunkte
0
Hallo zusammen!
Seit nun einigen Tagen versuche ich hier in unserer Firma eine VPN-Verbindung zwischen einem Laptop und unserem 2K3 Server hinzubekommen damit unser Mitarbeiter auch von zu Hause aus arbeiten kann. Leider habe ich auch nach tagelanger Recherche im Internet viele Threads gefunden in dem Leute das gleiche Problem hatten, aber leider kaum bzw. keine Antworten mit Lösungen des Problems.
Die Situation:
Auf unserem Fimenserver läuft Server 2003 und dort habe ich auch einen VPN-Server laut Anleitung dieser Seite erstellt. Über eine DnyDns-Adresse und dem Programm Direct Update ist das Netzwerk immer zu erreichen. Vor dem Server hängt noch ein Bintec-Router x1200 auf dem ich folgende Ports freigeschaltet habe: 1723 und 3389 für Fernwartungen. Beim Freischalten der Ports musste ich eine externe Adresse eingeben und eine interne. Bei extern habe ich die dyndns-Adresse eingetragen und bei intern die 192.x.x.x des Servers. Zusätzlich habe ich im Menupunkt DynDns des Routers die Daten unserer DynDns-Adresse eingegeben.
Auch auf dem Client (Laptop mit Win XP Pro) habe ich alle Schritte gemäß Anleitung durchgeführt aber beim Versuch eine Verbindung herzustellen bekomme ich immer die Fehlermeldung 628 oder 721 Remote Computer antwortet nicht.
Ich denke mal, dass das Problem bei den Routereinstellungen liegt. Kann mir vielleicht jemand helfen und es auch für einen Laien verständlich erklären  ;)

Vielen Dank schon mal für Eure Hilfe!

Gruß

Suko
 
  • #2
Afaik liegt das am Router - die Bintecs unterstützen kein PPTP-Passthrough; sie sind -nach Kauf der entsprechenden Software-Option- vielmehr selbst in der Lage, VPN-Verbindungen zu terminieren.
Auf gut deutsch heisst das: So, wie du es geplant hast, kann es nicht funktionieren.

Davon abgesehen:
Wenn du den Port 3389 forwardest, hat das komplette Internet freien Zugriff auf deinen Server !

Cheers,
Joshua
 
  • #3
<Afaik liegt das am Router - die Bintecs unterstützen kein PPTP-Passthrough;

Bist Du Dir da sicher? Zumindest gibt es einen Menupunkt beim Router wo ich PPTP-Passthrough auf yes stellen kann!

<Davon abgesehen:
<Wenn du den Port 3389 forwardest, hat das komplette Internet freien Zugriff auf <deinen Server !

Wieso das denn? Man benötigt doch schließlich ein Passwort, oder ist das nicht ausreichend? Wie kann man denn eine Fernwartung sonst einstellen?

Danke aber für die Antworten!

Gruß

Suko
 
  • #4
Eventuell eine Alternative (nur ein frei zu wählender UDP Port muss durch den Router, zur Not tuts auch ein TCP Port) - www.openvpn.net - allerdings nicht per Klickibunti einzurichten.
 
  • #5
Suko4780 schrieb:
Bist Du Dir da sicher? Zumindest gibt es einen Menupunkt beim Router wo ich PPTP-Passthrough auf yes stellen kann!
Um das zu aktivieren, musst du aber ne VPN-Lizenz kaufen - zumindest habe ich das noch so in Erinnerung, wende dich mal direkt an den Bintec-Support, evtl. haben die ja auch an den Bedingungen/Features was gedreht. Ist schon ne Weile her, das ich mich das letzte Mal mit ner X1200 beschäftigt habe.....


Wieso das denn? Man benötigt doch schließlich ein Passwort, oder ist das nicht ausreichend? Wie kann man denn eine Fernwartung sonst einstellen?
Man macht die Fernwartung imho durch den VPN-Tunnel hindurch - dafür brauchst du den Port nicht öffnen, weil es ja alles getunnelt wird. Und das man ein Passwort benötigt, naja, wirklich in Sicherheit wiegen würde mich das nicht. Fakt ist, das es so jeder mal versuchen kann, das Passwort zu erraten/knacken.


Cheers,
Joshua
 
  • #6
PCDJoshua schrieb:
Um das zu aktivieren, musst du aber ne VPN-Lizenz kaufen - zumindest habe ich das noch so in Erinnerung, wende dich mal direkt an den Bintec-Support, evtl. haben die ja auch an den Bedingungen/Features was gedreht. Ist schon ne Weile her, das ich mich das letzte Mal mit ner X1200 beschäftigt habe.....

Habe eben auch ne Mail an den Support geschickt. Vielleicht hilft das ja weiter :-X

Man macht die Fernwartung imho durch den VPN-Tunnel hindurch - dafür brauchst du den Port nicht öffnen, weil es ja alles getunnelt wird.

Ok, geht aber ja erst wenn ich VPn am laufen habe ... ;)

Danke und Gruß

Suko
 
Thema:

VPN - XP(Client) mit Server 2003 (Server) mit Router Bintec x1200

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben