D-Link Router für VPN konfigurieren

-=BlackBoXX=-

Commander
Registriert
Sep. 2005
Beiträge
2.293
Hallo Leute,

Ich darf seit kurzer Zeit den D-Link DIR-635 Router mein Eigen nennen. Ich bin mit diesem Teil soweit ganz zufrieden, es funktioniert auch alles nur eben lasst er scheinbar keine VPN Verbindungen durch.

Denn an meinem Router hängt mein Datenserver der im 24/7 Betrieb ist und auf den würde ich natürlich gern von draußen.
Meinen Server hab ich genau so konfiguriert: KLICK!

Trotzallem kann ich mich nicht von draußen mit meinem Server "verbinden" bzw. eine VPN Verbindung herstellen.

Ich nehm mal stark an, dass es am Router liegt, denn bevor ich den Router hatte, hat noch alles einwandfrei funktioniert ...

Wie konfiguriere ich den Router richtig, sodass er VPN Verbindungen zulässt?

Danke,
Lg BlackBoXX :D
 
du musst im router einstellen, dass dieser die VPN anfragen an den Server durchschleust..


Stichwort

port forwarding


da gibts sicher einen Punkt in der Weboberfläche :D
 
Ja das weiß ich und hab ich sogar schon probiert ...

Laut "Google" muss der Port 1723 TCP "geöffnet" werden ... funktioniert trotzdem nicht ... :(

Lg!
 
hast du auch das GRE (Generic Routing Encapsulation) freigegeben?


der port muss geöffnet und auch an den Server weitergeleitet werden
 
Nein hab ich nicht ... was ist das für ein Port?
 
Kann das das GRE Protokoll bei meinem Router DMZ heißt?
 
Normalerweise haben einige Router die Möglichkeit VPN-Passthrough zu aktivieren, dann werden VPN Verbindung durchgelassen.

Stichwort(e):

IPSec Passthrough,
PPTP Passthrough,
L2TP Passthrough.
 
Hallo!

Ich werde mir den Router heut mal ansehen und dann kann ich euch sagen was man alles einstellen kann ...

::EDIT::
So, ich bin zwar erst etwas später dazu gekommen, mir den Router anzusehen, aber jetzt hab ich (hoffentlich) alle Informationen, damit ihr mir weiterhelfen könnt.

Ich hab den Port im Router weitergeleitet, den DMZ Host aktiviert und in der Firewall PPTP, PPPoE und IPSec freigegeben! Trotzallem bekomme ich immer eine Fehlermeldung! Schaut euch die Screenshots an, ich hab versucht alles nötige festzuhalten!

Im DMZ Host, hab ich die IP Adresse des Servers eingetragen. Stimmt das so?

Danke enstweilen,
Lg!
 

Anhänge

  • Applocation Level.JPG
    Applocation Level.JPG
    21,8 KB · Aufrufe: 1.265
  • DMZ Host.JPG
    DMZ Host.JPG
    34,6 KB · Aufrufe: 1.116
  • Fehlermeldung.JPG
    Fehlermeldung.JPG
    17,3 KB · Aufrufe: 1.051
  • Portweiterleitung.JPG
    Portweiterleitung.JPG
    14,7 KB · Aufrufe: 1.045
Zuletzt bearbeitet:
also in die DMZ würde ich den Rechner mal nicht aufnehmen...damit kann man den Rechner komplett von außen erreichen (sicherheitsrisiko)


die Portweiterleitung hast du lt. den Bildern noch nicht aktiviert. Du hast nur den Port geöffnet!


lt. manual beherscht dein Router VPN-Passthrough (am besten im Handbuch nochmal genau nachlesen)

ftp://ftp.dlink.de/dir/dir-635/documentation/DIR-635_revall_man_de_Manual.pdf


verwendest du L2LP oder PPTP? bei der Konfiguration am Client drauf achten, dass das richtig eingestellt ist und das du gegebenenfalls Verschlüsselung aktivierst oder deaktivierst
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    170,9 KB · Aufrufe: 1.763
die Portweiterleitung hast du lt. den Bildern noch nicht aktiviert. Du hast nur den Port geöffnet!
Wie "aktiviere" ich dann die Portweiterleitung?

lt. manual beherscht dein Router VPN-Passthrough (am besten im Handbuch nochmal genau nachlesen)
Wenn ich diese Funktion "aktiviere", muss ich trotzdem die Weiterleitung aktivieren?

also in die DMZ würde ich den Rechner mal nicht aufnehmen...damit kann man den Rechner komplett von außen erreichen (sicherheitsrisiko)
Derzeit hab ich allerdings DMZ aktiviert und trotzdem ist mein Server nicht erreichbar. Theoretisch müsste die VPN Verbindung doch einwandfrei funktionieren, wenn ich DMZ für den Server aktiviert habe, oder?

verwendest du L2LP oder PPTP?
Gute Frage! Ich hab meinen Server und meinen Clienten genau nach dieser Anleitung konfiguriert: KLICK!

Danke,
Lg BlackBoXX :D
 
hab im vorherigen beitrag ein foto angehängt..dort ist beschrieben wie du die portweiterleitung machst.

Stickwort: Virtueller Server


wenn er in der DMZ ist, sollte es eigentlich auch gehen, aber was weiß ich wie der Router da genau drauf reagiert... :(



hast du am Server die Firewall richtig eingestellt? Hast du bei der VPN Verbindung am Client die Verschlüsselung ausgeschaltet?


okay du verwendest PPTP :D
 
wenn er in der DMZ ist, sollte es eigentlich auch gehen, aber was weiß ich wie der Router da genau drauf reagiert...
So wie du es beschrieben hast, dann steht der Server doch "vor" dem Router und ich kann jederzeit (egal ob per VPN oder Remote) auf den Server zugreifen ... Leider ist das allerdings nicht der Fall ... :(

hab im vorherigen beitrag ein foto angehängt..dort ist beschrieben wie du die portweiterleitung machst.

Stickwort: Virtueller Server
Werde ich mir mal näher ansehen ... ;) Danke!

hast du am Server die Firewall richtig eingestellt?
Ja die Firewall ist ganz bestimmt richrtig konfiguriert ... ;)

Hast du bei der VPN Verbindung am Client die Verschlüsselung ausgeschaltet
Wie mach ich das? ... :(

okay du verwendest PPTP :D
Wenn du das sagst dann wird das schon richtig sein ... ;)
 
so wie die am Bild im Anhang ersichtlich sollte die Client Config aussehen


das mit der DMZ ist anscheinend leider nicht bei jedem Router gleich (interpretation anscheinend unterschiedlich bei den Herstellern) ...denn bei meinem muss ich auch noch die Portweiterleitungen und die Firewall Regeln explizit nochmals anlegen, damit ich eine verbindung bekomme. Bei meinem anderen Router hat das hinzufügen zur DMZ gereicht.


http://de.wikipedia.org/wiki/Demilitarized_Zone



kannst du von außen eigentlich per Remote auf den Server zugreifen? Versuch das mal hinzubekommen, um zu sehen ob der Router die Dinge richtig macht. Wenn das funktioniert hat die VPN Config einen Fehler
 

Anhänge

  • vpn.JPG
    vpn.JPG
    48,2 KB · Aufrufe: 805
Zuletzt bearbeitet:
Hallo!

Also ich hab jetzt echt schon alles probiert ... den Server in die DMZ schreiben ... bei der Firewall alles mögliche eingestellt was man einstellen kann ... die VPN Verbindung hundert mal verstellt und alles getestet ...

Es haut einfach nicht hin ... ich kann einstellen was ich will ... ich kann einfach keine VPN Verbindung herstellen ... ich bin ratlos ... :rolleyes:

::Edit::
Mir ist heute aufgefallen, dass der Aufbau der VPN Verbindung jetzt nicht mehr sofort hängen bleibt, sondern erst bei wenn er schreibt "Benutzername und Kennwort werden verifiziert"! Das müsste doch bedeuten, dass der Router die VPN richtig weiterleitet und er der Server Probleme macht, oder? Wobei serverseitig eigentlich keine Probleme auftreten können, denn ich hab es genau nach der Anleitung (die ich oben gepostet habe) eingestellt habe ... außerdem hat die VPN Verbindung (so wie sie jetzt eingestellt ist) schon mal funktioniert ... zwar ohne Router, aber sie hat schon mal funktioniert ... ;)

Lg!
 
Zuletzt bearbeitet:
sorry bin etwas im stress :(
(Firma übersiedelt)


ja dann hast du den router richtig konfiguriert, denn wenn er schon zum Benutzernamen kommt (verifizieren) dann wird sie an den Server weitergeleitet. Kann also eigentlich nur mehr ein Problem am Server sein oder Client VPN Verbindung ist falsch eingerichtet.


kommt eine Fehlermeldung nachdem das verifizieren fehlschlägt?

hast du Serverseitig und Clientseitig auch die PPP-Authentifizierungsprotokolle eingestellt
(siehe auch Anhang)

http://download.microsoft.com/download/f/3/c/f3c3a5f6-cb26-4188-a23f-278106e32566/vpnoverview.pdf
 

Anhänge

  • vpn1.JPG
    vpn1.JPG
    44,7 KB · Aufrufe: 568
  • vpn2.JPG
    vpn2.JPG
    55,8 KB · Aufrufe: 525
Hallo!

Die VPN Verbindung funktioniert schon, ich hab nämlich beim "Virtuellen Server" den ich eingerichtet habe, das Hackerl links vergessen ... :rolleyes:

Aber ich hab gerade ein anderes Problem, und zwar:
Ich würde meine VPN Verbindung gerne von überall nutzen, aber dann muss ich die jeweilige IP Adresse in meiner Firewall (ZoneAlarm) freischalten ...

Ich hab mir jetzt schon bei dyndns.org einen Host eingerichtet und diesen dann freigeschaltet, aber trotzdem kann ich keine VPN Verbindung herstellen ...

Woran könnte das liegen?

Danke,
Lg!
 
Wenn du einen Router hast,
warum dann noch eine Software Personal Firewall ?
 
Hmm ... ich weiß nicht ... Sicherheit!

Ich hab mich schon des öfteren durch Foren gelesen und es gibt total verschiedene Meinungen zu diesem Thema ...

Du sagt man braucht keine Software Personal Firewal, der nächste sagt, man braucht trotz Router eine ... :rolleyes:
 
Zurück
Oben