1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Portweiterleitung PPTP

  • fisi06
  • 11. Februar 2010 um 14:18
  • Erledigt
1. offizieller Beitrag
  • fisi06
    Anfänger
    Beiträge
    18
    • 11. Februar 2010 um 14:18
    • #1

    Hallo zusammen,

    Ich habe eine Portweiterleitung auf der Endian für PPTP-Verbindungen (TCP 1723) eingerichtet. Ziel für die VPN-Verbindung ist ein ISA-Server. Der Verbindungsaufbau funktioniert, die Verbindung steht und es kann gearbeitet werden. Nach gut 2 Minuten bricht die Verbindung jedoch ohne ersichtlichen Grund ab. In den Logs steht leider nichts.

    Stecke ich meinen Rechner in das Netzwerk zwischen Endian und ISA-Server kann ich problemlos eine Verbindung aufbauen, diese wird auch nicht unterbrochen. An einer Zwangstrennung liegt es auch nicht.

    Zur Verdeutlichung:
    Internet-----------Endian------------ISA-Server

    Portweiterleitung auf der Endian:
    Zugriff von: Uplink main - Ziel: uplink main - TCP 1723 - Übersetzen zu IP NAT - IP 192.168.2.1 Port 1723

    ISA IP: 192.168.2.1

    Im Internet steht, dass man zudem das Protokoll GRE 47 zulassen muss, füge ich aber die unten Stehende Regel hinzu, ändert sich nichts, die Verbindung wird wieder nach ca 2 Minuten abgebrochen.

    Zugriff von: Uplink main - Ziel: uplink main - GRE 47- Übersetzen zu IP NAT - IP 192.168.2.1 Port 47

    Was mache ich falsch?

    Grüße Fisi06

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Februar 2010 um 13:09
    • Offizieller Beitrag
    • #2

    Hallo,
    also GRE brauchst du auf jeden Fall, ist ja der Tunnel.
    Was hängt vor der Endian ?
    Oder macht die Endian die Enwahl ? Also DSL- Modem an der Endian ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Februar 2010 um 15:51
    • Offizieller Beitrag
    • #3

    Hallo,
    ich sehe hier gerade bei mir ich habe GRE Port 49 und nicht 47 ! !
    Probiere das mal aus.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. Februar 2010 um 10:45
    • Offizieller Beitrag
    • #4

    Moin,
    ich habe noch mal nach gesehen, also beim ISA- Server ist es Port 47 !

    Also:
    PPTP geht über TCP 1723 und GRE (Protokollnummer 47).

    L2TP/IPsec mit NAT-T geht über UDP 500, UDP 1701 und UDP 4500.
    L2TP/IPsec ohne NAT-T geht über UDP 500, UDP 1701 sowie ESP+AH (Protokollnummern 50+51).

    Melde dich noch mal wenn es funktioniert hat.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™