DL-Support - Netzwerk, Router & Wireless Support-Board
Der Telefon-Support ist Offline
Das IT Support Forum für Netzwerke - alles rund um LAN & Wireless LAN
Forum News DL-Support Member werden Firmware News Suchen Board<br>FAQ DL-Shop DL-aStore Dank-Donation DL-Support Image-Galerie Telefon-Support
Startseite Forum News Member
werden
Firmware
News
Suchen Board
FAQ
Shop aStore Dank
Donation
Support
Images
Telefon
Support
Website hundertprozent CO2 neutral mit Host Europe    
Webutation certificate 
dl-support.de
 
Translation 
 
Google +1 
 
 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Empfehlungen 
 • Handy mit Vertrag  • 
Dieser Bereich dient lediglich als Archiv. Das Erstellen von Beiträgen ist hier NICHT möglich. Dazu bitte in das Original DL-Support Forum durch "hier Anklicken" wechseln!
IPsec Verbindung mit WinXP über Router

   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-514 / DI-614+ / DI-713P / DI-714P+ - WLAN Gateway Router
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Gast






Verfasst am: 07.12.2003 14:07    Titel: IPsec Verbindung mit WinXP über Router  

Hi,

wenn man mit WinXP eigenen Mitteln eine VPN (mit IPsec) Verbindung einrichtet, muss man u.a. zwei Richtlinien definieren. Je eine für den ausgehenden und eine für in hereinkommenden Verkehr. In jeder Richtlinie sind wiederrum jeweils die Start- und Endpunkte für den IPsec Tunnel anzugeben.

Wenn man direkt ins Netz geht ohne Router, gibt man hier bei der Richtlinie für ausgehenden Verkehr als Start 'Meine IP Adresse' und bei Ziel/Ende die IP-Adresse des anderen Rechners an.
Bei eingehenden Verkehr genau umgekehrt.

Ohne Router funktioniert das auch super.

Sobald man aber den Router dazwischen hängt, geht gar nix mehr, trotz der drei aktivierte Optionen (VPN) bei den Einstellungen des Routers unter Tools -> Misc. Auch die IP-Adresse meines Rechners in die DMZ aufzunehmen brachte nix.
Firewall auf dem Router ist ausgeschalten, also kann es daran auch nicht liegen.

Vielleicht hat ja von euch schon jemand Erfahrungen mit VPN mittel IPsec über einen D-Link Router gemacht und weiß, was ich falsch eingestellt habe bzw. richtig einstellen muss.

Danke!

Gruß,

Daniel
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 06:39    Titel:  



Nach oben  
Gast






Verfasst am: 07.12.2003 20:51    Titel:  

du müsstest im router die ports auf deinen rechner weiterleiten mit dem "virtual server".
dann rein theoretisch deine LAN IP als start IP in dem program was du da verwendest, und end IP die des gegenübers.
eigentlich sollte der router dieses weiterverteilen.
falls es so nicht gehen sollte, dann versuche bei selbiger konfiguration im router einmal die online IP. diese findest du im status fenster im router direkt.
Nach oben  
Gast






Verfasst am: 07.12.2003 21:14    Titel:  

danke erstmal für deine Antwort!

Hilft aber leider beides nix ;-(

Das mit den Virtual Hosts braucht man ja nur, wenn man den Rechner nicht in die DMZ aufgenommen hat. Aber ich hatte meinen ja schon in die DMZ genommen. Da müsste ja eigentlich jeder Port und jedes Protokoll durchgehen.

Leider weiß ich einfach nicht, ob es nun am Router liegt oder an Windows, d.h. dass es Probleme mit dem NAT vom Router hat. Ohne den Router geht die IPsec Verbindung wunderbar.

Gruß,

Daniel
Nach oben  
Gast






Verfasst am: 07.12.2003 21:30    Titel:  

lasse mal bitte den DMZ aussen vor. der ist nicht wirklich sinnvoll. und eigentlich sollte solch eine verbindung durch den router nicht gehemt werden. schaue dir bitte mal genau config des benutzten programmes an, und suche alle ports dazu raus.
vielleicht entdeckst du den berühmten schusselfehler ;)
Nach oben  
Gast






Verfasst am: 07.12.2003 21:38    Titel:  

Normales IPsec benötigt nur UDP 500.
Da Microsoft noch divers Ports (UDP 4500, UDP 1701 und TCP 50) erwähnt, habe ich diese auch in den Virtual Servers (VS) eingetragen.

DMZ war für den Test mit den VS deaktiviert.

Es handelt sich auch im kein spezielles Programm, sondern ganz einfach um IPsec, was mit Windows Board-eigenen Mitteln konfigurierbar ist (IP-Sicherheitsrichtlinien)

Wie gesagt, es wäre schon gut zu wissen, ob das IPsec und all seine Sicherheitsmechanismen nicht mit dem NAT zurechtkommen oder ob es am Router liegt, was ich aber mal nicht hoffe.

Gruß,

Daniel
Nach oben  
Gast






Verfasst am: 07.12.2003 21:42    Titel:  

hast du jegliche programme beendet, besser deinstalliert als du es versucht hast?
weder software firewall noch die windows eigene?

denn wenn du die ports freischaltest weiß der router eigentlich was er tun muss, dann existiert er eigenlich nicht für windows ;) um das so auszudrücken
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 06:39    Titel:  

Nach oben  
Gast






Verfasst am: 07.12.2003 22:01    Titel:  

ich sagt doch schon, es ist kein spezielles programm. da läßt sich auch nix deinstallieren. es ist so, als würde man die netzwerk-einstellungen ändern.

die windows firewall verwende ich nicht. verwende eine andere, und und die würde mir was melden, wenn da eine einkommende verbindung käme. anyway, ohne router funktioniert es, auch mit dieser firewall.
Nach oben  
Gast






Verfasst am: 08.12.2003 08:36    Titel:  

nunja, also ich würde es halt nochmal ohne firewall versuchen, sowie halt per diese routereinstellungen.
wenn das nicht klappt dann bin ich langsam ratlos.
hast du mal während dem verbindungsaufbau:
start->ausführen "CMD" dort netstat eingeben WÄHREND der verbindung, dann sollte er dir die ports rausrücken.
dann kannst du abgleichen ob er nicht doch noch einen mehr benötigt.
Nach oben  
Gast






Verfasst am: 20.01.2004 12:58    Titel:  

Eventuell könnte Dir das hier weiterhelfen ? (Falls online)

http://www.dlink.de/forum/topic.asp?TOPIC_ID=17493
Nach oben  
Gast






Verfasst am: 20.01.2004 13:42    Titel:  

ich habe zwar einen anderen router aber vieleicht hast du das auch.

bei mir konnte ich die ganze zeit keine verbindungen zu meinem rechner von ausen aufbauen bis mir das aufgefallen ist

"Discard PING from WAN side"

musste ich natürlich ausschalten dann ging alles.

hoffe das ich helfen konnte
Nach oben  
 
   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-514 / DI-614+ / DI-713P / DI-714P+ - WLAN Gateway Router
Seite 1 von 1

 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Portal SeiteBoard SucheForen ÜbersichtAktuelle UmfragenNews und neue Downloads Infos zum DL-Premium Bereich |
DL-Support Member werdenDL-Support ShopDL-Support aStoreSite MapSecurity NewsFirmware NewsProvider News & TippsWLAN NewsI-Net & IT News |
Aktuelle Angebote bei eBayNews & Infos zu und über D-LinkForen ArchivAlle Basic ThemenBoard StatistikDL-Support TeamImage GalerieTelefon Hotline Telefon Support |
 
 
Inhalt & Design © 2003 - 2012 bei DL-Support.de, DL-Support.eu - Alle Rechte vorbehalten Unsere Werbemittel Impressum Datenschutz Hinweise
 
Portal powered by MX-Portal  / Forum powered by phpBB 2.0.19 © 2001, 2005 phpBB Group / Powered by phpBB Search Engine Indexer / Optimiert für den IExplorer ab Vers. 6.0 in 1024x768

Archiv Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter
Board Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter

[ Diese Seite wurde in: 0.126439 Sekunden generiert - Aktuelle Server Zeit: Friday, 25. May 2012 - 06:39:20 - CEST ]