1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

PPtP zu einem Windows 2008 Server klappt nicht

  • Torsten-S
  • 8. März 2010 um 17:12
  • Erledigt
1. offizieller Beitrag
  • Torsten-S
    Anfänger
    Beiträge
    7
    • 8. März 2010 um 17:12
    • #1

    Hallo liebes Forum,

    da ich ein Endian-Neuling bin, bitte ich die evtl. "dumme" Frage zu entschuldigen: :oops:

    habe hier eine EFW Community Version 2.3 installiert. Die EFW hängt an einem DSL-Modem (Teledat Sinus 154 basic 3 Router - ist aber als reines Modem in Betrieb!), wählt sich also selber ins Internet ein via PPPeE.

    Nun möchte ich von extern via dyndns und PPtP-VPN auf den dahinter liegenden Windows Small Business Server 2008 zugreifen.
    Dyndns-Account besteht und wird von der EFW auch regelmäßig upgedated.

    Habe dafür also unter Firewall - Portweiterleitungen/NAT - Reiter "eingehender gerouteter Datenverkehr" Portweiterleitungen eingerichtet für:
    1. TCP - Port 1723 von Quelle (ALLE) nach int. IP des Servers
    2. GRE (keine Portangabe) von Quelle (ALLE) nach int. IP des Servers.

    Versuche ich nun, von einem WIN-CLient aus eine PPtP-Verbindung aufzubauen, kommt nach einigen Sekunden die Meldung, dass der VPN-Server nicht antwortet (Fehler 807).

    Was mir noch aufgefallen ist: wenn ich die dyndns-Adresse pingen möchte, kommt zwar "Ping wird ausgeführt für meine-adresse.dyndns.org [momentane ext. IP der Firewall]", also die Adresse wird richtig aufgelöst, aber die Firewall antwortet nicht. Dies kann aber ja daran liegen, dass die EFW standardmässig so eingestellt ist, dass sie auf Pings von extern nicht reagiert (ist das so?).

    Hänge ich statt der EFW testweise eine Fritzbox rein (mit den entsprech. Portweiterleitungen), dann klappt die Verindung tadellos. Also am W2008-Server kann es nicht liegen.

    Kann mir hier jemand von den "EFW-Insidern" weiter helfen? Das wäre super!!!


    Schöne Grüße und besten Dank im Voraus,

    Torsten

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 8. März 2010 um 19:41
    • Offizieller Beitrag
    • #2

    Hallo Torsten-s
    ich kann zur zeit nicht auf meine 2.3 zugreifen, habe hier die 2.2, bei der ist es so das du den Port für GRE angeben musst
    (ich weiß auch nicht warum die Endian den Port nicht selber kennt, so wie das bei anderen Firewalls eigentlich die Regel ist),
    also gib mal den Port 49 an und dann sollte es klappen.
    Wenn das nicht mal wieder einer der vielen Fehler in der 2.3 ist.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Torsten-S
    Anfänger
    Beiträge
    7
    • 9. März 2010 um 10:39
    • #3

    Hallo Sabine,

    vielen Dank für Deinen Hinweis - werde ihn gleich mal testen und dann berichten!

    Der Ort, an dem ich das eingestellt habe (unter Firewall - Portweiterleitungen/NAT - Reiter "eingehender gerouteter Datenverkehr"), stimmt jedenfalls?! Da bin ich dann schon mal beruhigt :)

    Herzl. Grüße,


    Torsten

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 9. März 2010 um 12:00
    • #4

    Hallo,

    was sagen den die Logs in der Firewall, leiten die weiter oder blockieren sie die Anfrage von außen?

    gruß

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Torsten-S
    Anfänger
    Beiträge
    7
    • 9. März 2010 um 22:52
    • #5

    Hallo Wolfili,

    Zitat von "wolfili"

    was sagen den die Logs in der Firewall, leiten die weiter oder blockieren sie die Anfrage von außen?


    nachdem das Eintragen des Ports 49 bei GRE nichts genutzt hat, werde ich mal die Logs ansehen und mich wieder melden! Komme nicht immer an die EFW ran.

    Danke schon mal für die Hinweise!


    Schönene Abend,


    Torsten

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. März 2010 um 08:02
    • Offizieller Beitrag
    • #6

    Moin,
    Komme nicht immer an die EFW ran! Hört sich nicht gut an ! ! Probleme mit der Netzwerkkarte ?

    Nach dem der Port 1723 und GRE 49 offen ist, sollte es funktionieren. Oder es liegt mal wieder an der 2.3.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Torsten-S
    Anfänger
    Beiträge
    7
    • 10. März 2010 um 16:30
    • #7

    Hallo Sabine,

    nene, das mit dem nicht ran kommen bezog sich auf den Standort der EFW: steht bei einem Kumpel, bei dem ich erst vorbei schauen muss .-)

    Nun habe ich aber die Logs ausgewertet und folgendes Ergebnis:

    Code
    Zeit               Chain  		 Iface   Proto  	 Quelle        Quellport   MAC Adresse     	 Ziel  	          Zielport
    Mar 10 15:00:35 	INPUT:DROP 	ppp0 	KEY_TCP 	12.23.34.56	51523 		::::: 		        99.88.77.66        1723

    Sowohl beim Versuch, per PPtP zuzugreifen, als auch bei einem ICMP-Request (die IPs sind die öff. IPs unserer Provider, die ich natürlich unkenntlich gemacht habe ;) - aufgelöst werden diese via dyndns )
    Was mich wundert: als Ziel wird in den logs nicht der interne Server 192.168.0.10 ausgegeben, sondern die momentane öff. IP, hinter der der Server steht.

    Folg. Einstellungen habe ich unter Firewall-Portweiterleitung/NAT-eingehender gerouteter Datenverkehr getätigt:

    Code
    # Quelle Ziel            Dienst      Richtlinie  	   Anmerkung
    1 <ALLE> 192.168.0.10    TCP/1723 	GESTATTEN       mit IPS PPtP an SBS-Server 	
    2 <ALLE> 192.168.0.10    GRE/49/47	GESTATTEN       mit IPS GRE an SBS-Server 	
    3 <ALLE> 192.168.0.10 	TCP/443  	GESTATTEN 	HTTPS 	
    4 <ALLE> 192.168.0.10 	TCP/987  	GESTATTEN 	Company Web an SBS-Server 	
    5 <ALLE> 192.168.0.10 	UDP/500	  GESTATTEN 	an SBS-Server 	
    6 <ALLE> 192.168.0.10 	UDP/4500    GESTATTEN 	an SBS-Server

    Leite also die entsprech. Ports von der ROTEN Zone an den Server 192.168.0.10 weiter. Egal, ob mit IP oder IPS - es wird gedroppt.

    Weiss nun nicht, warum die EFW meine Anfragen droppt :oops:

    Hat das Forum eine Idee???

    Viiieeelen Dank!

    Torsten

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. März 2010 um 08:41
    • Offizieller Beitrag
    • #8

    Moin,
    das sieht alles soweit richtig aus, Quelle – Ziel - Port.
    Hast du mal versucht als Quelle: "Zone/Vpn/Uplink" und dann "Uplink main (Rot)" aus zu wählen ?
    Ich setze hier immer noch die 2.2 ein, irgendwie traue ich der 2.3 nicht über den Weg.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. März 2010 um 09:28
    • Offizieller Beitrag
    • #9

    Ich habe mal im Forum gestöbert, es sieht so aus als wenn es doch einige Probleme mit der 2.3 und der PPTP Einwahl gibt.
    Vielleicht solltest du auf die 2.2 umsteigen.

    Ps. Ich weiß nicht ob das so eine gute Idee ist den Port 443 für alle zu öffnen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Torsten-S
    Anfänger
    Beiträge
    7
    • 11. März 2010 um 12:17
    • #10

    Hallo Sabine,

    Zitat von &quot;Sabine&quot;

    Moin,
    Hast du mal versucht als Quelle: "Zone/Vpn/Uplink" und dann "Uplink main (Rot)" aus zu wählen ?

    ja, habe ich schon - leider vergeblich :(

    Zitat

    Ich setze hier immer noch die 2.2 ein, irgendwie traue ich der 2.3 nicht über den Weg.

    So weit bin ich nun auch schon fast - wo bekomme ich den Download der V. 2.2 noch her?


    Schöne Grüße,

    Torsten

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. März 2010 um 12:24
    • Offizieller Beitrag
    • #11
    Zitat von &quot;Torsten-S&quot;

    - wo bekomme ich den Download der V. 2.2 noch her?


    natürlich hier das sollte klappen :) im ie und ff :)

    https://www.efw-forum.de/www/forum/view…?f=38&amp;t=260

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. März 2010 um 13:42
    • Offizieller Beitrag
    • #12

    Die 2.3 bringt uns noch um den guten Ruf, die Herren in Italien hätten lieber noch warten sollen bis das ganze ohne große Bugs läuft.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. März 2010 um 14:01
    • Offizieller Beitrag
    • #13

    da ist was Wahres dran :D

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • Torsten-S
    Anfänger
    Beiträge
    7
    • 19. März 2010 um 10:08
    • #14

    Hallo ffischer,

    danke für den Link - habe mir die ISO runter gezogen!!


    Greez,


    Torsten

  • h3lldriver
    Anfänger
    Beiträge
    1
    • 22. März 2010 um 19:36
    • #15

    Nabend,

    und? Läuft's mit der 2.2er Version?
    Ich habe nämlich ein ähnliches Problem mit 2.3er.

    Ebenfalls SBS 2008 hinter efw 2.3.

    Portweiterleitung für den Exchange will um's verre**en nicht funktionieren...

    mfg

    Stefan

  • Torsten-S
    Anfänger
    Beiträge
    7
    • 31. März 2010 um 12:31
    • #16

    Hallo Stefan,

    mit der 2.2er funktioniert es.

    Schöne Grüße,


    Torsten

Unterstützt von

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™