- Offizieller Beitrag
Portweiterleitung für VPN wird nicht benötigt.
=> Löschen!
Siehe Screenshots,
mehr ist für einfaches VPN nicht zu machen,
Benutzer hast ja schon angelegt.
Auszug aus den EFW Docs.
Portweiterleitung für VPN wird nicht benötigt.
=> Löschen!
Siehe Screenshots,
mehr ist für einfaches VPN nicht zu machen,
Benutzer hast ja schon angelegt.
Auszug aus den EFW Docs.
dann müsste es ja gehen...
ja eigentlich schon.
wie sind den die Routen am Client wen die Verb. aufgebaut ist? ( Da frag ich glaube ich schon das 4-5 mal danach )
sorry...
wo sehe ich das ein?
Start => Ausführen => cmd (enter)
route print
das Ergebnis als Screenshot.. weil als Text klappt das mit der Formatierung nicht
hier der gew. Screenshot:
Geduld.
Wir haben ja dein Netzwerk nicht vor uns stehen und können frei daran arbeiten.
Jetzt mal Screenshots von Einstellungen der Firewall,OpenVPN, OpenVPN Firewall usw.
anbei wie gewünscht
Endian und VPN
was mir gerade auffält: wenn ich mien DYNDNS anpinge bzw. die IP direkt, dann kommt Zeitüberschreitung ...
Mach mal die VPN Firewall aus.
das mit den DDNS Name kanns ein das die EFW von außen kein "ping" zu lässt und das Paket verwirft.
Ist praktisch bei Port Scannern, so wirkt das nach außen hin, dass die IP mit niemanden verbunden ist und man kann nervige Scans entkommen.
Ist echt praktisch.
Aber die anderen Computer sind trotzdem nicht sichtbar...
VPN Firewall aus
und geht noch kein Ping zur einem der Systeme ?
Wie steht es mit einem Tracert
Ziel IP auch mal das Grüne Interface der EFW
Wenn ich Kunden VPN offen habe und den Server per tracert anfrage sieht das so aus.
C:\Users\ffischer>tracert 10.62.9.30
Routenverfolgung zu DC1 [10.62.9.30] über maximal 30 Abschnitte:
1 112 ms 107 ms 109 ms 10.242.2.1
2 113 ms 109 ms 607 ms DC1 [10.62.9.30]
Ablaufverfolgung beendet.
C:\Users\ffischer>
Dabei ist 10.242.2.1 der VPN Gateway beim Kunden ( auch wen es keine EFW ist )
VPN firewall ist aus. Ping kommt nicht an (Zeitüberschreitung)
habe gerade mal eintracert gemacht mit der IP des VPN Servers.
der Schafft es gar nicht mal bis in mein VPN rein. Laut OPENVPN bin ich verbunden. In der Endian erscheint auch der Client.
Tracert geht 8 Schritte und bleibt dann bei Zeitüberschreitung hängen....
8 Schritte ?
Wo bitte leitet der dich hin?
Das sollte direkt vom Client der an OVPN Verbunden ist die nächste Hop das VPN GW sein.
das ist die Frage.
laut OVPN Server bin ich verbunden.
Glaube das ist bei dir ein generelles Problem.
1. HOP muss die IP des GWs sein vom VPN
Wie sieht die restliche VPN Config aus ?
ich verstehe halt nicht, warum ich eine saubere Verbindung aufbauen kann und diese dann im Endefekt doch nicht in meinem Netzwerk landet. Eine IP bekommt der VPN Client zugewiesen, diese liegt im Selben bereich wie die anderen IP´s. Intern kann ich natürlich andere Teilnehmer sehen.