Zum Inhalt springen

VPN Frage


Gast jan0k

Empfohlene Beiträge

ich hab mal ne dringende frage an euch, zum thema VPN mit PPTP

Also ich hab jetz schon auf meinem PC "eingehende Verbindungen" konfiguriert, so das ein bestimmter benutzer mit seinem passwort in mein netz (192.168.10.0) kommt. Damit das durch den Router kommt habe ich den port TCP 1723 und ein spezielles Protokoll "GRE" freigegeben (Protokoll 47, NICHT port 47).

So, ich habs mit meinem bruder in jena probiert... dabei haben wir festgestellt das server (ich) und client (mein bruder) in der gleichen arbeitsgruppe sein müssen, außerdem war in seinem router noch eine einstellung zu machen "PPTP verbindungen zulassen". Er verbindet auf meine öffentliche ip adresse...

Die verbindung funktioniert! Er kann dateien von ordnern ziehen die ich freigegeben hab und er kann auf meinem drucker drucken. Allerdings kann er mich nicht "sehen" und der computername funktioniert auch nicht also kann er nur über meine private ip adresse auf mich zugreifen. Ping geht auf meine private ip auch.

Meine frage is jetz: Wie kann ich auf sein netz zugreifen?

Ping und tracert wollen ständig über das internet gehen und nicht durch den tunnel. Ich kann ihn nicht "sehen" und auf seine private ip komm ich auch nicht rauf.

mfg aRSchbratzer

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erst einmal - wenn du das verwenden willst, dann achte auf ein sicheres Passwort

[...]1998 veröffentlichte der Sicherheitsexperte Bruce Schneier eine Kryptoanalyse von PPTP und kam zu dem Schluss, dass die Microsoft-Implementierung von PPTP einige ernsthafte Sicherheitsprobleme aufwies. Microsoft hat dies behoben – als letzter Kritikpunkt bleibt jedoch immer noch die Tatsache, dass die Verschlüsselungsstärke direkt mit der Länge des eingesetzten Passworts korreliert. PPTP darf bei vernünftig gewählten Passwörtern (zufällige Buchstaben/Zahlenkombinationen) mit einer Mindestlänge von 12 Zeichen als sicher gelten.[...]
Ansonsten verwende besser ein L2TP mit IPSec.

Zu deinem Problem:

Hat er den TCP-Port 1723 auch weitergeleitet?

Läuft bei ihm eine Firewall, die das blocken könnte?

Es werden zwei Verbindungen hergestellt (eine für den Traffic und eine zum initialisieren und managen der GRE-Session). Das führt bei einigen Firewalls zu Problemen.

Wenn die Verbindung steht, solltest du ihn über seine private IP-Adresse erreichen können.

Welches Windows verwendest du und welches verwendet dein Bruder?

Bearbeitet von Crash2001
Link zu diesem Kommentar
Auf anderen Seiten teilen

HI Crash2001.

Ich danke dir für deine Antwort. Ich muss jetzt leider los aber ich werde deine Fragen heute abend oder spätestens morgen beantworten und hoffe, dass wir denn zur Lösung meines Problemes kommen :)

mfg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Beide haben vista32, er sp1, ich nicht. Firewalls sind aus.

Eigentlich muss doch nur der server die ports freigeben, oder nich?! Aber ich werds trotzdem mal versuchen.

L2TP/IPSec funktioniert nur bei site-to-site VPNs (also router zu router) und mit einem serverBS (z.b. Windows Server 2003). Hier handelt es sich um ein client-to-server VPN, deshalb PPTP.

P.S. Der vorherige Post kann gelöscht werden!

mfg aRSchbratzer

Bearbeitet von jan0k
Link zu diesem Kommentar
Auf anderen Seiten teilen

[...]Eigentlich muss doch nur der server die ports freigeben, oder nich?! Aber ich werds trotzdem mal versuchen.
Und vergiss nicht das GRE-Protokoll.

Ansonsten schau dir mal die Anleitung hier an. Ist zwar für Windows XP, aber das meiste sollte gleich oder zumindest ähnlich sein.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das mit dem Rechnernamen wird so aber trotzdem nicht funktionieren undauch in der Netzwerkumgebungwird er nicht auftauchen weil die Informationen dazu wohl per Broadcast übertragen werden und diese nicht durch den VPN Tunnel laufen.

Hatte das vor einiger Zeit mal nach genau der Anleitung ausprobiert um ein Spiel im LAN zu spielen was aber daran scheiterte das die Infos dazu auch per Broadcast gesendet wurden und nicht auf der anderen Seite ankamen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also ich frag mich langsam echt, ob das überhaupt so vorgesehen ist. Wirklich alle benötigten Ports und Protokolle sind frei, er kann auf mich zugreifen aber ich nicht auf ihn.

Muss man evtl. noch irgendwelche Routen angeben? Ich hab Windows schon per route- befehl gesagt, dass das Netz meines Bruders über den PPP-Adapter erreichbar ist. Aber es funzt immer noch nicht.

route -p add 192.168.2.0 mask 255.255.255.0 192.168.10.12

(Netz meines Bruders) (Subnetzmaske) (IP meines PPP-Adapters)

nachprüfbar mit:

route print

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...