WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 19.09.2003, 14:33   #1
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Frage IP Protokoll 50 routing mit win2k3 RRAS

hi,

seit fast 4 Monaten gelingt es mir nicht, mit einem IPsec client über mein Heimnetzwerk eine Verbindung zum Firmennetzwerk herzustellen (ich muss das ding immer direkt ans internet anhängen).


Meine letzten Recherchen haben ergeben, dass der Router das IP Protokoll 50 forwarden muss, nur finde ich keine diesbezüglichen Einstellung im win2k3 RRAS.


Bin mir aber ziemlich sicher, dass diese Routing SW das kann. Nur wie???

Konfiguration:

ISP <-> WANnic win2k3(RRAS) LANnic <-> switch <-> Client 1, IPsec client

grüße
maxb
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 19.09.2003, 14:57   #2
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Kann Dir leider auch nicht helfen, aber Stichwort für google sollte sein:
"ipsec pass through" oder "vpn pass through"

... werd auch mal googlen

Grüße

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 19.09.2003, 15:27   #3
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Zitat:
Because the new NAT-T code is designed around the IETF RFC 3193 and draft-02 of the IETF NAT-T specification, for these services to run through a firewall, you may have to open the following ports and protocols in the firewall rules:

L2TP - User Datagram Protocol (UDP) 500, UDP 1701
NAT-T - UDP 4500
ESP - Internet Protocol (IP) protocol 50
auf einer windows knowlegde base seite gefunden.

"ESP - Internet Protocol (IP) protocol 50", genau das möcht ich aber wissen wie es geht. ich kann nur tcp und udp ports freischalten bzw. forwarden.
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 19.09.2003, 16:57   #4
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Zitat:
Original geschrieben von MANX
Hi!

Kann Dir leider auch nicht helfen, aber Stichwort für google sollte sein:
"ipsec pass through" oder "vpn pass through"

... werd auch mal googlen

Grüße

Manx
fast genau mein problem -> http://www.tek-tips.com/gviewthread....931/qid/594952

nach einem monat hat der aber auch noch keine lösung gefunden
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 19.09.2003, 19:12   #5
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

so, dass habe ich auch noch gefunden, aber so kompliziert kann es doch nicht sein?

http://support.microsoft.com/?kbid=816514


Hilfe!
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 19.09.2003, 20:29   #6
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Meine bescheidenen Ergebnisse:
Welches OS am Client?
http://support.microsoft.com/default...b;en-us;818043

http://www.microsoft.com/technet/tre...guy/cg0802.asp
bzw.
http://www.microsoft.com/windowsserv...n/default.mspx

Grüße

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 20.09.2003, 16:54   #7
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Zitat:
Original geschrieben von MANX
Hi!

Meine bescheidenen Ergebnisse:
Welches OS am Client?
http://support.microsoft.com/default...b;en-us;818043

http://www.microsoft.com/technet/tre...guy/cg0802.asp
bzw.
http://www.microsoft.com/windowsserv...n/default.mspx

Grüße

Manx
Danke mal für die Recherche

diesen komischen patch hab' ich glaube ich auch schon mal installiert, aber ich glaube nach wie vor nicht, dass es so einer komplizierten Lösung bedarf.

Es gibt ein SW Routing Programm für Windows (Qinroute Pro), damit kann man dezitiert IP Protokoll 50 forwarden. Das muss duch mit dem MS RRAS routing auch klappen.
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 21.09.2003, 17:50   #8
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

Also kurz gesagt, ich weiß nicht ob RRAS auch VPN Verbindungen routen kann.

Weil damit er das Routen kann, muss er NATten und das in einem "geschlossenen" Tunnel - das kann ich mir nicht vorstellen, dass es funktioniert.

Weil der Tunnel soll ja zwischen einer "internen" Adresse auf eine externe in der Firma laufen.
Und ich denk nicht, dass man da mit NAT eingreifen kann um die IP Adresse auf die externe, offizielle IP zu mappen.

BTW: was bitte ist das IP Protokoll 50???
Weil ich kenn eigentlich nur ein IP Protokoll - und das wars dann auch schon...
renew ist offline   Mit Zitat antworten
Alt 21.09.2003, 20:10   #9
smo
Veteran
 
Registriert seit: 27.03.2000
Beiträge: 204


Standard

PPTP verwenden oder einen Server ins Perimeternetzwerk der kein NAT ausführt ?
smo ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:44 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag