Koozali.org: home of the SME Server

GRE beim SME (Gateway+Server) einstellen?

Offline CharlesT

  • ****
  • 143
  • +0/-0
GRE beim SME (Gateway+Server) einstellen?
« on: January 18, 2009, 02:39:16 PM »
Um in das Firmen-Netzwerk meines Arbeitgebers zu gelangen, soll ich mich über PPTP anmelden. Leider müssen dazu  GRE-Pakete (Generic Routing Encapsulation, Protokoll 47) im (Privat-)SME freigegeben werden, damit ich durchkomme. Wo stelle ich denn das ein?


Offline FraunhoferIFF

  • *
  • 932
  • +0/-0
  • Widerstand ist Zwecklos !
    • http://www.magic-figo.de
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #1 on: January 18, 2009, 07:53:35 PM »
wieso nimmst du nicht das PPTP vom SME selber?

Wär doch viel günstiger.


Marcel

Offline FraunhoferIFF

  • *
  • 932
  • +0/-0
  • Widerstand ist Zwecklos !
    • http://www.magic-figo.de
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #2 on: January 18, 2009, 07:56:43 PM »
Das PPTP von innerhalb deines Netzwerkes bei Server/Gateway Konfiguration ist immer erlaubt.

Die Weiterleitung des GRE brauchst du nur wenn dein Chef sich auf einen Server hinter dem SME einwählen will.Und das wär ja die falsche Richtung :).

Das geht also jetzt schon!

Marcel


Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #3 on: January 18, 2009, 11:52:47 PM »
Folgende Meldung gibt der VPN-Server in der Firma aus:

Ereignistyp:      Warnung
Ereignisquelle:  Rasman
Ereigniskategorie:         Keine
Ereigniskennung:          20209
Datum:             08.01.2009
Zeit:                 19:03:54
Benutzer:                     Nicht zutreffend
Computer:         <vpnserver>
Beschreibung:
Es wurde eine Verbindung zwischen dem VPN-Server und dem VPN-Client <meinrechnerderhinter einemsmeserverliegt> initiiert, aber die VPN-Verbindung konnte nicht hergestellt werden. Der wahrscheinlichste Ursache dafür ist, dass der Firewall bzw. der Router zwischen dem VPN-Server und dem VPN-Client nicht so konfiguriert ist, dass GRE-Pakete (Generic Routing Encapsulation) zugelassen sind (Protokoll 47). Stellen Sie sicher, dass die Firewalls bzw. Router zwischen dem VPN-Server und dem Internet GRE-Pakete zulassen. Stellen Sie ebenfalls sicher, dass die Firewalls bzw. Router im Netzwerk des Benutzers auch so konfiguriert sind, dass GRE-Pakete zugelassen sind. Wenn das Problem weiterhin besteht, sollte der Benutzer sich an den Internetdienstanbieter wenden, um zu ermitteln, ob der Internetdienstanbieter eventuell GRE-Pakete blockt.


Ich habe hier den VPN (PPTP)-Client der über die SME-Server-Firewall ins Internet geht, in der Firma steht der Windows-VPN-Server, auf den alle anderen zugreifen können. Nur ich hinter meinem SME-Server nicht.

Offline FraunhoferIFF

  • *
  • 932
  • +0/-0
  • Widerstand ist Zwecklos !
    • http://www.magic-figo.de
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #4 on: January 19, 2009, 07:12:21 AM »
Hast du vor deinem SME noch einen Router ?

Marcel

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #5 on: January 19, 2009, 07:18:44 AM »
Hast du vor deinem SME noch einen Router ?

Marcel

Server in Firma - Internet - KabelDeutschlandModem - SME - Switch (Apple Airport) - Client

Offline FraunhoferIFF

  • *
  • 932
  • +0/-0
  • Widerstand ist Zwecklos !
    • http://www.magic-figo.de
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #6 on: January 20, 2009, 12:12:44 AM »
Wenn das wirklich nen modem ist und kein Router , also dein SME ne PPOE Verbindung aufbaut, dann muß das gehen... Es sei denn Du hast dich bei deinen Clienteinstellungen verhaun.

So Zertifikate oder Verbindungseinstellungen direkt im Windows.

Ich habe selber jede menge PPTP Verbindungen zu anderen Firmen und solange du nicht den gleichen IP Adressbereich hast, muß das gehen.

Ich hoffe du findest den Fehler und schreibst uns dann was es war , ich hab erstmal sonst nix weiter.

Marcel

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #7 on: January 20, 2009, 07:24:33 AM »
Danke erstmal für die Denkanstöße! Ein weiterer Verdächtiger kommt ins Spiel: Der Apple Airport! Den nehme ich mir auch noch vor.

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #8 on: January 23, 2011, 08:05:30 PM »
Lang ist es her. Jetzt mit SME 7.5.1 und dem selben Airport wie damals funktioniert es komischerweise...

Will ich umgekehrt von draussen auf meinen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet) gehen, funktioniert es nicht.  :-(

Also von meinem Client aus über einen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet) zu einem anderen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet). Und ich komme nicht auf den entfernten SME-Server.
Also muss doch irgendwo ein GRE-Protocoll eingestellt werden können, evtl über IP Tables?
« Last Edit: January 23, 2011, 08:38:23 PM by CharlesT »

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #9 on: February 10, 2011, 02:49:05 PM »
Lang ist es her. Jetzt mit SME 7.5.1 und dem selben Airport wie damals funktioniert es komischerweise...

Will ich umgekehrt von draussen auf meinen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet) gehen, funktioniert es nicht.  :-(

Also von meinem Client aus über einen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet) zu einem anderen SME-Server (Server+Gateway direkt per KabelDeutschlandModem am Internet). Und ich komme nicht auf den entfernten SME-Server.
Also muss doch irgendwo ein GRE-Protocoll eingestellt werden können, evtl über IP Tables?

Gibt es noch Einstellmöglichkeiten für GRE, um PPTP zu ermöglichen?


SOLVED: Boot tut gut! :-)
« Last Edit: February 10, 2011, 03:01:26 PM by CharlesT »

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #10 on: February 15, 2011, 04:16:44 PM »
Gibt es noch Einstellmöglichkeiten für GRE, um PPTP zu ermöglichen?


SOLVED: Boot tut gut! :-(

Doch nicht ganz gelöst. Die neue Situation war, dass ich remote auf den SME-Server drauf will.
Es funktioniert ein-zweimal, dann ist wieder Schluss mit VPN.  :?
Woran könnte das liegen? Werden irgendwelche Ports nicht mehr freigegeben?

hier der Ausschnitt aus dem Logfile:

Feb 15 16:35:01 server su(pam_unix)[7955]: session opened for user qmailr by (uid=0)
Feb 15 16:35:26 server pptpd[7995]: CTRL: Client <gültige SenderIP> control connection started
Feb 15 16:35:26 server pptpd[7995]: CTRL: Starting call (launching pppd, opening GRE)
Feb 15 16:35:26 server pppd[7996]: Plugin radius.so loaded.
Feb 15 16:35:26 server pppd[7996]: RADIUS plugin initialized.
Feb 15 16:35:26 server pppd[7996]: pppd 2.4.4 started by root, uid 0
Feb 15 16:35:26 server kernel: divert: not allocating divert_blk for non-ethernet device ppp0
Feb 15 16:35:26 server pppd[7996]: Using interface ppp0
Feb 15 16:35:26 server pppd[7996]: Connect: ppp0 <--> /dev/pts/0
Feb 15 16:35:26 server udevd[1156]: udev done!


Die originale SenderIP habe ich nur hier gegen <gültige SenderIP> ausgetauscht.


« Last Edit: February 15, 2011, 04:38:43 PM by CharlesT »

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #11 on: April 09, 2011, 01:25:22 PM »
*Push*

Ich habe nach wie vor das Problem, dass PPTP scheinbar dieses Template nach dem ersten Benutzen "wegwirft". Da derzeit auch openVPN nicht zu funktionieren scheint und ich nicht in die Windows welt flüchten will, bräuchte ich hier noch ein wenig Hilfe  :?

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #12 on: July 12, 2011, 05:14:33 PM »
Seltsam seltsam. Manchmal geht es, manchmal geht es nicht  :-?

"Benutzername und Kennwort werden verifiziert..." und dann kommt Fehler 721
« Last Edit: July 12, 2011, 05:16:18 PM by CharlesT »

Offline cactus

  • *
  • 4,880
  • +3/-0
    • http://www.snetram.nl
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #13 on: July 12, 2011, 07:16:30 PM »
Gibt es noch Einstellmöglichkeiten für GRE, um PPTP zu ermöglichen?
Nein, aber hast du schon diese siete angeschaut: http://wiki.contribs.org/VPN_practical_tips
Be careful whose advice you buy, but be patient with those who supply it. Advice is a form of nostalgia, dispensing it is a way of fishing the past from the disposal, wiping it off, painting over the ugly parts and recycling it for more than its worth ~ Baz Luhrmann - Everybody's Free (To Wear Sunscreen)

Offline CharlesT

  • ****
  • 143
  • +0/-0
Re: GRE beim SME (Gateway+Server) einstellen?
« Reply #14 on: July 13, 2011, 08:36:40 AM »
Nein, aber hast du schon diese siete angeschaut: http://wiki.contribs.org/VPN_practical_tips

Ja, habe ich, Danke! :)

Damit habe ich sie überhaupt erst in Schwung gebracht.