Windows Server 2012 + VPN-Tunnel Probleme bei der Ersteinrichtung

sunshineh

Cadet 3rd Year
Registriert
Juni 2008
Beiträge
54
Ich habe RAS bzw. VPN am Windows Server 2012 angelegt und auch
nichts in den Routing und RAS Settings geändert. Dies habe ich nach
folgender Anleitung gemacht:
http://www.anleitungen.lars-bronsert.de/?page_id=6978
(Installation + Konfiguration + User Zugriff)

Hier der Aufbau meines Netzwerks
Windows Server VPS mit fester öffentlicher IP -- Internet -- Fritzbox
-- mein PC

Mein aktuelles Problem ist, dass ich den VPN-Tunnel nicht aufbauen kann
(Fehler 807 bzw. 809)

Ich habe nun folgende Fragen / Anmerkungen:
Evtl. ist der Grund dafür, dass es nicht funktioniert hier gleich
ersichtlich.

1)Auf dem Server:

a)
Auf dem Windows Server 2012 habe ich in der Firewall Haken gesetzt bei
Allowed apps "Routing and Remote Access" (und dann noch bei Privat und
Public)
...ich habe die Ports aber nicht explizit freigeschalten, da ich dachte,
dass das mit dem Punkt allowed Apps automatisch funktioniert

b)
Muss ein Adresspool auf dem Server angelegt werden, so dass der Client
PC (Windows 8.1) bzw. dessen "IPv4 Schnittstelle der angelegten VPN
Verbindung" eine IP beziehen kann? Der Client PC an sich hat in meinem
Netz eine feste IP 192.168.0.88. Benötigt die VPN Verknüpfung auch eine?
Denn da ist die IP und DNS auf "automatisch beziehen" eingestellt. Doch
wie soll die virtuelle VPN Schnittstelle eine IP beziehen wenn der
Server keine liefert?


2)Einstellungen auf dem Client

a)
Unter Sicherheit habe ich nur PPTP gewählt und Datenverschlüsselung
"optional" und bei Authentifizierung "nichts"
...unter Netzwerk ist bei IP-Adressen automatisch beziehen und DNS
automatisch beziehen aktiv

c)
In meiner Fritzbox habe ich Port 1723 (TCP) und GRE für meinen PC
freigegeben.

Gibt es nun eine Möglichkeit, wie ich wieder auf meinen Server komme,
wenn ich da jetzt noch was ändern muss? Die alte RDP-Verbindung habe ich gelöscht und mit dieser komme ich nun nicht mehr auf den Server :-(
 
Ich kenne mich leider nicht mit den Standard VPN-Settings bei Win2012 aus. Folgende Dinge sind mir aber aufgefallen und können vielleicht als Startpunkte für weitere Recherchen dienen:

Wenn ich das richtig verstehe ist dein Server - im Gegensatz zu dem von dir verlinkten Artikel - direkt mit dem Internet verbunden. Daher ist es denkbar, dass du ein paar Dinge anders konfigurieren hättest müssen und du dich jetzt tatsächlich ausgesperrt hast.

PPTP ist schon lange als unsicher anzusehen, daher hätte ich nicht erwartet, dass diese Protokoll immer noch standardmäßig eingerichtet wird - versuch es evtl. mal mit einem anderen VPN-Protokoll.

Fehler 809 kenne ich nur von L2TP Verbindungen (Einfach mal googeln) aber damit das funktioniert ist normalerweise ohnehin deutlich mehr Konfigurationsaufwand nötig (unter anderem das Verteilen von Zertifikaten bzw. das festlegen eines PSKs und auch die Verbindungsaufnahme durch ein NAT musste zumindest bei 2008r2 noch mittels Modifikation in der Registry ermöglicht werden).

Das mit der IP-Adresse sollte erst nach erfolgreichem Aufbau der VP-Verbindung relevant werden. Aber ja, die Adressvergabe wird vermutlich ein Problem, selbst wenn der Tunnel funktioniert. Insbesondere dann, wenn der Server nicht in einem privaten Netzwerk steht und nur eine öffentliche IP-Adresse zur Verfügung hat. Der VPN-Client müsste dann auf dem Server hinter einem NAT versteckt werden. Du kannst aber natürlich einfach mal schauen, was passiert, wenn du der VPN-Schnitstelle auf dem Client eine IP-Aderesse im Subnetz deines Server gibst.

Was läuft denn auf dem Server sonst noch alles (DHCP, DNS, AD...)?

Hast du keinen physikalischen Zugriff auf den Server?

Eine Weiterleitung der Ports in der Fritzbox ist übrigens nicht nötig, weil du ja die Verbindung von innen nach außen aufbaust.
 
In meinem Fall ist der 2012er Server auch gleich DHCP.
Und in diesem Adressbereich reserviert er sich auch gleich ca. 10 IP Adressen für PPTP wenn ich mich nicht irre.
Wenn deine Fritzbox DHCP verteilt muss natürlich der VPN Dienst wissen welche IP er dem Einwähl Client vergeben darf.

Ev. ist das das Problem?
 
Zurück
Oben