Vpn Verbindung Mit Router Wgr614v6 funktioniert nicht
#1
geschrieben 05. Dezember 2007 - 13:06
Ich möchte mit meinem Router eine VPN Verbindung zu einem Server herstellen. Mit einer direkten Verbindung zum Modem (Arris; Provider: Kabel BW) funktioniert es einwandfrei. Nur wenn der Router dazwischen ist funktioniert es nicht. Es kann keine Verbindung zum Server hergestellt werden. Der Ping über den Router auf den Server funktioniert auch.
Woran könnte das liegen, dass keine VPN Verbindung hergestellt werden kann? Der Router WGR614v6 hat auch keine Firewall, an der ich was einstellen könnte (nur eine Portweiterleitung).
Gruß Björn
Anzeige
#2
geschrieben 05. Dezember 2007 - 13:54

Schau mal bitte HIER!!!
#3
geschrieben 05. Dezember 2007 - 15:26
Wenn ja, ist dir die Netzid bekannt, also ip und subnetzmaske. Router verbinden immer nur 2 verschiedene netze, evtl hast du die gleiche Netzid?!
gib deinem router mal die 192.169.0.1 und stell den DHCP an
Dieser Beitrag wurde von abferber bearbeitet: 05. Dezember 2007 - 15:55
#4
geschrieben 06. Dezember 2007 - 06:46
Danke für die Antworten.
Aber ich glaube ich habe herausgefunden, warum die Verbindung nicht funktioniert. Ich brauche für die VPN Verbindung das GRE Protokoll (nicht TCP/UDP), was der Router nicht unterstützt.
Das mit Portforwarding hab ich schon versucht, auch die SPI Firewall hab ich ausgeschaltet, hat alles keinen Wert.
#5
geschrieben 06. Dezember 2007 - 07:10
Such mal nach einer Checkbox ob da irgendwo was mit pptp ipsec pass through steht
http://www.netgear.de/Produkte/Router/Wire...R614/index.html
Zitat
Sicherer Zugriff auf Ihr Firmennetzwerk durch Unterstützung von VPN-Pass-Through
Leistungsstarke Verschlüsselungen (WPA oder WEP mit
Was ich nicht verstehe, wenn ich das richtig verstehe, dass du durch deinen Router zu einen VPN-Server einen Tunnel mit dem Betriebsystem versuchst zu erstellen, dazu braucht man kein Portforwarding und wenn es ohne Router funktioniert.
Edit:
http://www.netgear.de/Produkte/Router/Wire...datenblatt.html
achso nur L2TP und ipsec, anscheinend kein pptp
Dieser Beitrag wurde von abferber bearbeitet: 06. Dezember 2007 - 07:27
#6
geschrieben 06. Dezember 2007 - 11:04
Zitat (hennesGP: 06.12.2007, 06:46)
Danke für die Antworten.
Aber ich glaube ich habe herausgefunden, warum die Verbindung nicht funktioniert. Ich brauche für die VPN Verbindung das GRE Protokoll (nicht TCP/UDP), was der Router nicht unterstützt.
Das mit Portforwarding hab ich schon versucht, auch die SPI Firewall hab ich ausgeschaltet, hat alles keinen Wert.
Nochmal, das GRE-Protokoll wird in deinem Fall von den Rechner verwendet (Pass-Through), dieses Protokoll setzt die angegebenen offenen Ports voraus und zwar auf TCP und UDP in beiden Richtungen.
#7
geschrieben 06. Dezember 2007 - 18:38
Also meine Porttriggerung sieht wie folgt aus (Die ersten zwei sind schon so ab Werk eingestellt):
# Dienstname Diensttyp Eingehende Verbindung Dienstbenutzer
1 paltalk_1 TCP:2090 TCP/UDP:2090 ANY
2 paltalk_2 TCP:2091 TCP/UDP:2091 ANY
3 vpn TCP:1723 TCP:1723 ANY
und meine Portweiterleitung:
# Dienstname Anfangs-Port End-Port IP-Adresse des Servers
2 PPTP 1723 1723 192.168.1.4
192.168.1.4 ist die IP meines Rechners in meinem Netzwerk zuhause (wird vom DHCP immer die gleiche vergeben).
#8
geschrieben 06. Dezember 2007 - 19:24
Da hast noch nix zu geschrieben. Ich sag jetzt nüscht mehr..... *kopfschüttel*
#9
geschrieben 06. Dezember 2007 - 19:52
Nicht der VPN-Server baut den Tunnel von aussen nach innen auf sondern er von innen nach aussen, warum er keinen Tunnel aufbauen kann bleibt mir ein Rätsel.
Der Router unterstützt passthrough für L2TP und IPsec, von PPTP ist nirgends die rede und deswegen funktioniert es vermutlich auch nicht, da hier der typische PPTP port geforwarded wird, wird es sich vermutlich auch um eine PPTP Verbindung handeln? Nochmals das Forwarding von seiner Seite ist Sinnlos!
@HennesGP
Setz dich endlich mal mit dem Netgear-Support in Verbindung und frag die, warum du mit dem gerät keinen PPTP Tunnel aufbauen kannst.
http://www.chrisbray.co.uk/netgear-wgr614-...pptp-vpn-access
wenn ich das da geschnallt hab, sollte deine SPI Firewall eingeschaltet sein damit es funktioniert
Dieser Beitrag wurde von abferber bearbeitet: 06. Dezember 2007 - 20:13
#10
geschrieben 07. Dezember 2007 - 15:04
Und wie soll dann ein ACK auf ein SYNC erfolgen, wenn die Rückantwort nicht, durch das Protokoll geschützt, durch den Router kommt?
#11
geschrieben 07. Dezember 2007 - 16:21
#12
geschrieben 07. Dezember 2007 - 17:39

#13
geschrieben 07. Dezember 2007 - 20:12
1. hab ich mich gewundert warum und seit wann man für eine PPTP VPN Verbindung Port 47 öffnen sollte, dass ist mir neu und es hat immer ich wiederhole immer ohne diesen ominösen Port funktioniert und das wird es auch weiterhin tun.
2. Es scheint Personen im Internet zu geben die Protocol 47 GRE mit Port 47 für GRE verwechseln
3. Hab ich hinter Router A mein XP-Desktop für eingehende VPN-Verbindungen Konfiguriert und von Router B über meinen Notebook mich per XP als VPN-Client verbunden und natürlich habe ich auf Router A nur 1723 zu dem Desktop weitergeleitet, die verbindung wurde ohne irgendwelche probleme sofort angenommen, daraufhin hab ich wie ein blöder versucht diesen Port 47 per netstat aufzuspüren, natürlich fehlanzeige, ok capturen wir mal ein paar pakete mit omnipeek personal und siehe da eine wahre flut an GRE packeten nur leider ohne Source o. Destination port
http://poptop.sourceforge.net/dox/gre-prot...available.phtml
Port 47 für VPN-Verbindungen weiter zu leiten ist ganz grosse Scheiße sry
#14
geschrieben 09. Dezember 2007 - 12:59
Zitat (abferber: 07.12.2007, 20:12)
1. hab ich mich gewundert warum und seit wann man für eine PPTP VPN Verbindung Port 47 öffnen sollte, dass ist mir neu und es hat immer ich wiederhole immer ohne diesen ominösen Port funktioniert und das wird es auch weiterhin tun.
2. Es scheint Personen im Internet zu geben die Protocol 47 GRE mit Port 47 für GRE verwechseln
3. Hab ich hinter Router A mein XP-Desktop für eingehende VPN-Verbindungen Konfiguriert und von Router B über meinen Notebook mich per XP als VPN-Client verbunden und natürlich habe ich auf Router A nur 1723 zu dem Desktop weitergeleitet, die verbindung wurde ohne irgendwelche probleme sofort angenommen, daraufhin hab ich wie ein blöder versucht diesen Port 47 per netstat aufzuspüren, natürlich fehlanzeige, ok capturen wir mal ein paar pakete mit omnipeek personal und siehe da eine wahre flut an GRE packeten nur leider ohne Source o. Destination port
http://poptop.sourceforge.net/dox/gre-prot...available.phtml
Port 47 für VPN-Verbindungen weiter zu leiten ist ganz grosse Scheiße sry
Jau, du hast recht....
Ich Doof, ich..... mann.... so ein Fehler.
Das ist ja das Protokoll mit der ID 47.
Großes Sorry!!!! *schäm*
#15
geschrieben 09. Dezember 2007 - 13:27