Windows 2003 läßt keine VPN verbindungen mehr zu

defiance

Newbie
Registriert
Okt. 2007
Beiträge
5
Hallo zusammen,

auf einem seit langem laufenden System klappen keine eingehenden VPN Verbindungen mehr. Diese sind
jedoch notwendig, damit die Mitarbeiter von ihren Rechnern aus auf das Buchhaltungsprogramm zugreifen
können.

Ich habe schon einges ausprobiert, unter anderem auch zu den Fehlern bei Microsoft und EventID nachgelesen,
aber irgendwie finde ich keinen Anhalt wie ich das Problem beheben kann. Es wurden am Server keine
Änderungen vorgenommen und trozdem ist diese Problem plözlich aufgetreten.

Das Betriebssystem ist Windows 2003 SP1.

Hat jemand eine Idee was der Fehler sein könnte (und er behoben werden kann) oder wie ich ihn genauer
eingrenzen kann?

Dankbar für jede Hife
Gruß Defiance

Hier mal die Liste der Fehlermeldungen in der Reihenfolge wie sie von Windows 2003 geschmissen werden:

3x

Code:
Ereignistyp:	Warnung
Ereignisquelle:	NETLOGON
Ereigniskategorie:	Keine
Ereigniskennung:	5781
Datum:		11.10.2007
Zeit:		16:07:53
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Die dynamische Registrierung oder das Löschen einer oder mehrerer DNS-Einträge, die mit der DNS-Domäne 
"orbis.local."assoziiert sind, ist fehlgeschlagen. Diese Einträge werden von anderen Computern verwendet,
 damit diese Server als Domänencontroller ermittelt werden können (wenn die bestimmte Domäne eine Active
 Directory-Domäne ist), oder als ein LDAP-Server (wenn die bestimmte Domäne eine Anwendungspartition ist).

Dann kommt zum ersten mal die Sequenz :
Code:
Ereignistyp:	Warnung
Ereignisquelle:	LSASRV
Ereigniskategorie:	SPNEGO (Vermittlung) 
Ereigniskennung:	40960
Datum:		11.10.2007
Zeit:		16:10:03
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server  festgestellt. Der Fehlercode des 
Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die 
Anmeldeanforderung zu verarbeiten.
 (0xc000005e)".

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 5e 00 00 c0               ^..À    



Ereignistyp:	Warnung
Ereignisquelle:	LSASRV
Ereigniskategorie:	SPNEGO (Vermittlung) 
Ereigniskennung:	40961
Datum:		11.10.2007
Zeit:		16:10:03
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server  herstellen. Es war kein 
Authentifizierungsprotokoll verfügbar.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter 
http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 88 03 00 c0               ˆ..À

gefolgt von
Code:
Ereignistyp:	Fehler
Ereignisquelle:	W32Time
Ereigniskategorie:	Keine
Ereigniskennung:	29
Datum:		11.10.2007
Zeit:		16:10:03
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch
 keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine 
Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.


Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter 
http://go.microsoft.com/fwlink/events.asp.

Dannmommt nochmal 40960 und 40961 mit etwas Abstand gefolgt von:
Code:
Ereignistyp:	Fehler
Ereignisquelle:	Service Control Manager
Ereigniskategorie:	Keine
Ereigniskennung:	7022
Datum:		11.10.2007
Zeit:		16:12:05
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde nicht ordnungsgemäß gestartet.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
und zu guter letzt noch die Sequenz die ich speziell für den Ausfall des VPN zuständig halte:
Code:
Ereignistyp:	Fehler
Ereignisquelle:	RemoteAccess
Ereigniskategorie:	Keine
Ereigniskennung:	20106
Datum:		11.10.2007
Zeit:		16:12:13
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Die Schnittstelle "{D7663A85-A40F-45B2-9F36-D3927F1B9C4B}" kann nicht zu dem Router-Manager für das 
Protokoll IP hinzugefügt werden. Fehler: Die Funktion kann nicht abgeschlossen werden.


Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter 
http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: eb 03 00 00               ë...    


Ereignistyp:	Warnung
Ereignisquelle:	RemoteAccess
Ereigniskategorie:	Keine
Ereigniskennung:	20192
Datum:		11.10.2007
Zeit:		16:12:13
Benutzer:		Nicht zutreffend
Computer:	TEMPSERVER
Beschreibung:
Es konnte kein Zertifikat gefunden werden. Verbindungen, die das L2TP-Protokoll über IPSec verwenden, 
erfordern die Installation eines Computerzertifikats. Es werden keine L2TP-Anrufe akzeptiert.


Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
 
Zuletzt bearbeitet:
Willkommen. :D


Gab es evtl. Änderungen an der Firewall bzw. den Firewalleinstellungen ?

Anscheinend verwendet ihr eine zertifikatsgesteuerte Authenifizierung.
Die Zertifikate sind noch gültig und sind nicht abgelaufen ?
Der Dienst läuft noch ?


PS: Mit Zeilenumbrüchen liest sich der Text besser. ;)
 
Hallo :-)

Die vorgeschaltete Firewall ist eine Hardwarefirewall und wurde nicht geändert. Auf dem Server selbst ist keine Firewall installiert.

Zu den Zertifikaten: der Server hat keinen Zertifikatsdienst installiert. Das spricht eingentlich dagegen, sofern das VPN Programm sich dieses nicht selbst erstellt. Beim Einrichten auf den Clients musste bisher keines angegeben werden. Alle Dienste laufen soweit (die auf Automatisch starten gestellt sind).

P.S. Das mit den Zeilenumbrüchen scheinen Browserabhängig zu sein :-) Im IE auf dem Server ist es 10 Meter breit, in Firefox ganz normal wie es sich gehört :-)
 
Welcher VPN-Client wird benutzt ?
 
Die Clients verwenden den Windows eigenen VPN Clienten. Auf dem Server ist ein entsprechender Benutzer angelegt der die Erlaubnis hat sich einzuwählen. Authentifizierung läuft also über Benutzername/Passwort. Deshalb ist auch kein Zertifikat notwendig.
Die Fehlernummer beim Verbinden zu dem Netzwerk lautet 800.

Gruß Defiance
 
Hmm, naja. Viel halte ich vom windowseigenen VPN-Client nicht.
Wir haben andere im Einsatz...

Kannst du von der Meldung mehr Infos posten oder einen Screenshot ?
 
Hallo oSi, die genaue Fehlerbeschreibung unter Windows XP lautet:

Code:
Fehler bei der Verbindung mit "Server"

Fehler 800: Die VPN Verbindung konnte nicht hergestellt werden. Der VPN-Server ist eventuell
 nicht erreichbar oder die Sicherheitsparameter sind für diese Verbindung nicht korrekt 
konfiguriert.

unter Windows 2000 lautet der Text etwas anders, habe jedoch gerade keinen Rechner damit zur Hand. Der Text dort bezieht sich auf fehlende Zertifikate oder nicht erreichbar etc....

Ich persönlich würde auch Windows nicht als VPN Server einsetzten. Aber wenn ich dne Mitarbeitern jetzt auch noch Open VPN und ein zusätliches Programm zumute, werden die sich alles andere als freuen :-)

Gruß defiance
 
Hallo,

habe heute nochmal einiges ausprobiert. Der Zeitfehler ist nun schonmal weg. Der Dienst der für den VPN zuständig ist scheint nicht gestartet zu sein. Auf dem Port ist Funkstille (Es konnte keine Verbindung hergestellt werden.
Der entsprechende Port wird natürlich von der Firewall weitergeleitet.

Gruß defiance

P.S. Fehler gefunden. Es war der Port. Dieser stand auf 1722 anstatt 1723. Ich denke mal nicht, dass das VPN Programm seinen Port mal eben geändert hat, sondern irgend ein Mitarbeiter sich "verklickt" hat.
 
Zuletzt bearbeitet:
Zurück
Oben