Sie sind nicht angemeldet.

1

27.05.2004, 11:29

VPN Client durch eine Firewall (Smoothwall)

Hi all!

Ich habe Probleme mich durch eine Smoothwall an ein Windows VPN anzumelden.
Die Antwort des Servers kommt nicht zurück an meine Workstation.
Ich habe zwar Porte-Forwarding für diese Kiste aktiviert (zum testen mal alle Ports von 1 bis 5000), das hat es aber auch nicht gebracht...

Die Fehlermeldung ist "721: Der remotecomputer antwortet nicht".

Was wird da nicht durckgereicht? Wo könnte ich nochmal nachseh'n?

THX2ALL!

grüße,
alex

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »bkloppt« (27.05.2004, 11:31)


2

27.05.2004, 11:47

RE: VPN Client durch eine Firewall (Smoothwall)

hast du ne log über den anmeldeversuch bzw irgend nen netzmonitor?
uno sciocco trova sempre un altro sciocco che lo ammira

3

27.05.2004, 12:50

RE: VPN Client durch eine Firewall (Smoothwall)

log...guter hinweis ... muß mal sehen was ich auftreiben kann.

Im Inet hab ich immermal wieder gelesen, das das Protokol 47 ...äh... "gre" für solche aktionen per nat durchgereicht werden muß. Ein einfaches TCP/UPC Forwarding reicht wohl nicht...stimmt das? Wo kann ich das nachprüfen? iptables?

4

27.05.2004, 12:59

RE: VPN Client durch eine Firewall (Smoothwall)

äh ... shit ... ES GEHT! DIE SCH*** GEHT ... (sorry, übermäßige freude)

ich befürchte ich hab was ziemlich dummes gemacht! ICH HATTE DAS DATUM NICHT KORREKT EINGESTELLT. meine firewall ging ganze 3 TAGE nach...?!

Könnte das der grund gewesen sein?

5

27.05.2004, 13:03

RE: VPN Client durch eine Firewall (Smoothwall)

darauf wäre ich zwar jetzt nicht gekommen, aber nichts ist unmöglich...
und wenn du sonst nichts geändert hast wird es das wohl gewesen sein
uno sciocco trova sempre un altro sciocco che lo ammira

6

28.05.2004, 09:39

RE: VPN Client durch eine Firewall (Smoothwall)

zu früh gefreut!

Ich hab' übrigens 2 Sachen geändert:
1. Zeit korrigiert
2. nen eintrag in die iptables (... den hatte ich schon voll verdrängt.)

ich denke beides zusammen hat zum "erfolg" geführt. Jetzt folgendes Szenario: Die Einwahl durch die Firewall in das VPN klappt (wie gesagt), aber ich kann "nichts machen". Also kein' Ping, sehe keinen anderen Rechner etc.pp.
Komisch oder!

In manchen Hardware Routern gibt es doch so eine extra VPN Einstellung ... was bewirkt die eigentlich ... vielleicht sollte ich mir einfach so ein Teil holen ... aber Linux macht mehr "Spaß" ;-)

Ich poste hier später mal die logs von so einem vorgang ... das ist bestimmt hilfreicher als meine prosa :-)

Gruß,
alex

ps: ich hab jetzt erst mitbekommen was da zwischen den jungs von Smoothwall und IPCop Firewall los ist ... ich habs noch nicht ganz verstanden ... sieht aber nach einem regelrechten kommerziell<->free glaubenskrieg aus...??!!

7

16.06.2004, 21:18

Wenn Du IPCop / Smoothwall einsetzt kannst Du doch auch das VPN direkt auf dem "Router/Firewall" terminieren. Warum die Weiterleitung? Diese ist gerade bei IPSec recht kompliziert, da nicht nur "Ports" sondern Protokolle weitergeleitet werden müßen.

...

daniel
NEU: das VPNForum
www.vpnforum.de

Thema bewerten