vpn pptp und port 47

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen ĂĽber Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER gefĂĽhrt.

vpn pptp und port 47

Beitragvon stoneeh » Do 16 Dez, 2010 22:23

servus

hab das aon dsl kombipaket

hab am server vpn eingerichtet, normal ĂĽber pptp. im internen netz gehts. nach aussen hab ich port 1723 und 47 forwarded. in der firewall am server sind diese ports natĂĽrlich auch erlaubt. wenn ich teste ist port 1723 offen und von aussen erreichbar, 47 so wie es ausschaut nicht

sperrt aon port 47? und hat irgendwer eine idee wie ich stinknormales pptp vpn zum laufen krieg?


mfg
stoneeh
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon Stefan Hedenig » Do 16 Dez, 2010 22:29

Du brauchst nicht tcp port 47 (1723 reicht),
Sondern IP Protokoll 47 (GRE). Das hat nix mit port forwards zu tun, und nur wenige Geräte können das tatsächlich vernünftig forwarden... Mit einem Pirelli 4202 sollts aber gehen.
Stefan Hedenig
Advanced Profi-User
Advanced Profi-User
 
Beiträge: 2246
Registriert: Fr 18 Jul, 2003 05:50
Wohnort: Klagenfurt

Re: vpn pptp und port 47

Beitragvon stoneeh » Mo 20 Dez, 2010 16:55

ich hab ein speedtouch 546

Produktname: SpeedTouch 5x6
Softwareversion: 5.3.9.2
Softwarevariante: CM
Startprogrammlader-Version: 1.0.6
Produktcode: 35998470
Platinenname: BANT-V


wenn ich im aon kundencenter auf modemwechsel geh bekomm ich nur unnĂĽtze sachen ala usb modem angezeigt. gibts da jetz irgendwelche auswege aus dem dilemma?
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon ANOther » Mo 20 Dez, 2010 18:57

mit deinem speedtouch gehts auch (prächtig)
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Re: vpn pptp und port 47

Beitragvon wicked_one » Mo 20 Dez, 2010 21:16

benutzt du nur das Speedtouch auf Multiuser, oder ist noch ein Router involviert? Wie testest du es von aussen, und was kommt für ein Fehler bzw wo bleibt es hängen? schon mal mit wireshark mitgesnifft?

sonst fiele mir nur ein.. es gab bei diversen Modems Probleme mit dem PPTP ALG. hier half zB oft die tcpchecks auf der Firewall des ST abzudrehen.

das ging IIRC ĂĽber die CLI mit dem Befehl
:firewall config tcpchecks=disabled

HTH
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Re: vpn pptp und port 47

Beitragvon stoneeh » Mi 22 Dez, 2010 15:22

hiho

erm ich benutze das speedtouch soweit ich das beurteilen kann auf multiuser.. also bridge. router is kein weiterer dazwischen

firewall am modem is abgedreht

naja bis jetzt hab ichs nur ein paar habara von mir testen lassen, dabei hab i aber nur per icq mit ihnen kommuniziert, konnte nicht mitansehn was bei ihnen der fehler war

hab jetz grad dsl verbindung neu gestartet, also wer lust hat kann es ab jetzt 8h lang testen auf 91.113.65.50, user test, pw test123 (client muss ms chap v2 können)

ansonsten gib ich per PM auch gern dyndns namen her.. wär lieb wenn mir das wer durchcheckt


edit: das is die firewall config

[ fwlevel.ini ]
add name=BlockAll index=1 readonly=enabled udptrackmode=strict service=disabled proxy=disabled text="Use this Security Level to block all traffic from and to the Internet."
add name=Standard index=2 readonly=enabled udptrackmode=loose service=enabled proxy=disabled text="Use this Security Level to allow all outgoing connections and block all incoming traffic. Services and Application Sharing are allowed to open pinholes in the firewall."
add name=Disabled index=3 readonly=enabled udptrackmode=loose service=enabled proxy=disabled text="Disabled the firewall. All traffic is allowed to pass through your SpeedTouch."
set name=Disabled

[ firewall.ini ]
config state=enabled keep=disabled tcpchecks=exact udpchecks=enabled icmpchecks=enabled logdefault=disabled logthreshold=enabled tcpwindow=65536
debug traceconfig tcpchecks=disabled udpchecks=disabled icmpchecks=disabled sink=none forward=none source=none
rule add chain=source_fire index=1 name=AnyTraffic log=disabled state=enabled action=accept
rule add chain=forward_level_BlockAll index=1 name=AnyTraffic log=disabled state=enabled action=drop
rule add chain=forward_level_Standard index=1 name=FromLAN srcintf=lan log=disabled state=enabled action=accept
rule add chain=forward_level_Disabled index=1 name=AnyTraffic log=disabled state=enabled action=accept
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon stoneeh » Mi 22 Dez, 2010 16:10

ip ist jetzt 91.113.71.108
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon jutta » Mi 22 Dez, 2010 16:35

ich habs hier mit win 7 probiert. da es mir angeboten hat, seine probleme in ein logfile zu schreiben, habe ich das gemacht.
http://www.netzwerklabor.at/kramuri/pptp.html (achtung - sehr lang!)
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: vpn pptp und port 47

Beitragvon stoneeh » Mi 22 Dez, 2010 19:15

woah, längstes file ever. thx jutta. i glaub aber um 16:10 hatte i bereits a andere ip, weils mir das modem mehrmals gfetzt hat (kA wieso)

wer's bei der aktuellen ip probieren will, hab gach an dyndns eingerichtet -> stoneeh.dynalias.com

thx
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon stoneeh » Mo 27 Dez, 2010 12:01

ok, konnte es jetzt selbst von woanders testen

von einem win7 rechner aus kommt fehler 807

von einem winxp laptop aus kommt fehler 800

jedesmal wurden aber keinerlei log einträge am server gemacht, d.h. der server wurde nicht mal erreicht, d.h. das problem liegt rein am modem

hat irgendwer ideen?
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon jutta » Mo 27 Dez, 2010 14:30

mir fallen grad 2 sachen auf:

>erm ich benutze das speedtouch soweit ich das beurteilen kann auf multiuser.. also bridge.

singleuser = bridge
multiuser = router/nat

hat du das mit den tcpchecks=disabled probiert, wie wicked_one vorgeschlagen hat?
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: vpn pptp und port 47

Beitragvon stoneeh » Mo 27 Dez, 2010 14:52

modem ist in multiuser config

tcpchecks hab ich grad abdreht. dachte zerst die firewall wär komplett disabled gwesn, das scheint aber nicht der fall gewesen zu sein, da haben mich die config entries verwirrt

zusätzlich hab ich grad auf die aktuellste firmware upgraded, 7.4.4.7

also wenns nochmal wer probieren würd wär nett - adresse stoneeh.dynalias.com, user test, pw test123
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Re: vpn pptp und port 47

Beitragvon jutta » Mo 27 Dez, 2010 15:18

ich krieg weiterhin fehler 800 (min win 7)
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Re: vpn pptp und port 47

Beitragvon zid » Mo 27 Dez, 2010 15:19

der tcp/1723 ist auf stoneeh.dynalias.com "filtered":
Code: Alles auswählen
>nmap -n -P0 -p1723 stoneeh.dynalias.com
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2010-12-27 14:09 UTC
Interesting ports on 91.113.102.74:
PORT     STATE    SERVICE
1723/tcp filtered pptp

Nmap run completed -- 1 IP address (1 host up) scanned in 36.159 seconds

entweder hast du den ddns-client abgedreht, sodaĂź die ip nicht stimmt, oder es gibt zoff mit der weiterleitung. was sagt:
=>nat maplist
wenn du online bist. und schau sicherheitshalber nach, ob der tcp/1723 ans pptp-alg gebunden ist, sonst scheitert gre.
der output von "connection bindlist" muĂź diesen eintrag enthalten:
Code: Alles auswählen
=>connection bindlist
Application  Proto Portrange   Flags
...
PPTP         tcp   1723
...

lg
zid
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Re: vpn pptp und port 47

Beitragvon _Riddik_ » Mo 27 Dez, 2010 15:23

Hallo,

du hast TCP 1723 weitergeleitet?
Der ist auch offen. Nur dein Server antwortet nicht. Auf richtige IP im
LAN geforwarded? Ansonsten liegts scheinbar am Server nicht am
Modem.

Lg

Riddik
_Riddik_
 

Nächste

ZurĂĽck zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 46 Gäste