• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Zugriff auf Firmen-VPN via ipfire und Internetbox

lordhelmchench
Level 2
1 von 2

Hallo Zusammen

 

Ich versuche gerade meinen VPN-Anschluss wieder zum funktionieren zu bekommen.

 

Ich habe seit einiger Zeit die Internet-Box wegen Glasfaser bekommen. Da ich diese Box nicht in den Bridge-Modus setzen kann habe ich mir eine IPFire (Firewall) gekauft und diese via DMZ-Funktion angeschlossen. 

 

Der Zugriff von Aussen auf das VPN der ipfire geht perfekt.

 

Nun möchte ich aber auch von innerhalb des Netz auf die Firmen-VPN zugreifen. Leider bekomme ich hier dann die Antwort, das der VPN-Server möglicherweise nicht erreichbar wäre oder der SicherheitsParameter für L2TP/IPsec nciht gesetzt wäre.

 

Wenn ich eine WLAN-Verbindung (=Guest-Netzwerk) direkt via Internet-Box mache, dann funktioniert die Verbindung. Somit ist das VPN funktionsfähig. Wenn ich aber via "normales" Netzwerk und somit die Verbindung hinter der ipFire starte, dann kommt die Fehlermeldung.  Leider sehe ich im Windows 10 nur die unten aufgeführte Fehlermeldung, die mir nicht geholfen hat... 

 

fehlermeldung.png

 

Somit scheint das Problem entweder beim Routing/Zugriff zu entstehen. Wenn ich ein Ping auf myvpn.xxx.xx mache, funktioniert die Auflösung. Somit ist der Server auch hinter der Firewall erreichbar.

 

Habe ich eine Möglichkeit etwas detaillierte Fehlermeldungen zu sehen? 

 

Wenn ich die VPN-Verbindung starte, dann sehe ich Anmeldeinformationen werden überprüft, aber dann kommt wieder "Verbindung wird hergestellt". Im Firewall-Log von ipFire sehe ich keinen Drop von 80.80.xx.xx. Somit scheint nicht die Firewall die Verbindung getrennt zu haben.

 

Gerade etwas ratlos und wäre über tipps dankbar!

 

Gruss

Stef

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
lordhelmchench
Level 2
2 von 2

Falls jemand von euch das gleiche Problem hat. Der Fehler ist wohl mit Patch 1.01 oder 1.02 gekommen und ich hatte es nicht gemerkt. War da anscheinend nicht brav beim Patchen 😞

 

Die Lösung ist im ipfire-Forum zu finden, aber bei der ersten Suche nicht gefunden. Und typisch, wenn man posted, danach findet man die Lösung... 

forum.ipfire.org

 

Kurz Zusammengefasst:

NAT für pptp war nicht aktiv. Dies kann mit folgenden Befehl via SSH geändert werden:

modprobe ip_nat_pptp

 

GRE Protokoll forward erlauben:

iptables -A CUSTOMFORWARD -p gre -j ACCEPT

 

Und schon habe ich wieder eine Verbindung...

1 Kommentar 1
lordhelmchench
Level 2
2 von 2

Falls jemand von euch das gleiche Problem hat. Der Fehler ist wohl mit Patch 1.01 oder 1.02 gekommen und ich hatte es nicht gemerkt. War da anscheinend nicht brav beim Patchen 😞

 

Die Lösung ist im ipfire-Forum zu finden, aber bei der ersten Suche nicht gefunden. Und typisch, wenn man posted, danach findet man die Lösung... 

forum.ipfire.org

 

Kurz Zusammengefasst:

NAT für pptp war nicht aktiv. Dies kann mit folgenden Befehl via SSH geändert werden:

modprobe ip_nat_pptp

 

GRE Protokoll forward erlauben:

iptables -A CUSTOMFORWARD -p gre -j ACCEPT

 

Und schon habe ich wieder eine Verbindung...

Nach oben