LAN-VPN Problem

Status
Für weitere Antworten geschlossen.

Lealu

Benutzer
Mitglied seit
31. Mai 2013
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich betreibe einen privaten Internetserver der u.A. auch VPN-Dienste anbieten soll.
Derzeit läuft VPN via pptpd, da (vorerst) die Windows-VPN-Clients verwendet werden.


Folgendes Problem:

Die Windowsrechner PC1 ud PC2 sind im selben LAN.
Der LAN Gatewayrechner (POSTROUTING SNAT) ist eine openSUSE-11.3.
Das Pakethandling/Filtern erfolgt nicht mit SuSERfirewall2 sondern mit einem
'selbstgebackenen' Scrip.

PC1 und PC2 gehen über den Gatewayrechner ins Internet, das geht problemlos.


Nun das VPN Problem:

Rechner PC1 (192.168.1.20) öffnet erfolgreich eine VPN-Verbindung mit WAN-VPN-SERVER.

Rechner PC2 (192.168.1.99) will ebenfalls eine VPN-Verbindung mit WAN-VPN-SERVER öffen.

Die Aktion endet jedoch mit Fehler 619: es kann keine Verbindung hergestellt werden.

Mit WireShark über das Interne Interface sehe ich, daß das VPN-Handshaking immer
über den zuerst aktiven VPN-PC läuft.

Nach einem Restart des Gatewayrechners klapp die VPN-Verbindung mit PC2.
Es liegt also offensichtlich am Gatewayrechner...


Kann mir jemand einen Tipp geben was das falsch läuft?

Ein Beispiel fürs Routing und/oder Pakethandling wäre sehr hilfreich.


Danke
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.844
Punkte für Reaktionen
54
Punkte
74
Jetzt frag ich nochmal nach:

Passiert es auch, dass PC2 manchmal verbunden ist und PC1 dann nicht "kann" ? Dann liegts mir irgendwie daran, dass beide PCs mit dem gleichen Namen kommen und der Gateway aber nur einen zulassen kann! Bin jetzt allerdings überfragt, wie Du das bei pptpd änderst bzw. erstmal rausbekommst!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!