Kein ausgehendes VPN Passthrough (PPTP) seit fw .31 und .33 mehr möglich

albertS

Neuer User
Mitglied seit
17 Mai 2007
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Seit meinem bedauerlichen Uprade auf .31 und .33 funktioniert ausgehend keinerlei VPN Verbindung mehr. Verwendet wird der Microsoft XP Standardclient. Werksreset der Box und die Neueingabe aller Daten hat das Problem auch nicht gelöst. Das vom AVM gesendete VPN/IPSEC Lösungsblatt hat nichts bewirkt.:mad:

Die Verbindung wird zwar zum VPN Server aufgebaut, bei der user und passwortautentifizierung bleibt es dann aber mit Fehler 619 hängen.

Die FW Version .29 hat perfekt funktioniert.

Das Problem ist auf der 7050 und 7170 gleichermassen vorhanden. Bloss nicht auf die .3x Versionen updaten.

Bei wem funktionieren ausgehende VPN Verbindung nach dem .3x upgrade, bzw. hat jemand das schon zum Laufen bekommen ??

Albert

FB 7050 .33 FB 7170 .31, unterschiedliche Rechner als Clients
 
Hallo,
bei mir geht ausgehendes PPTP mit der .33 . Ging bei mir auch mit .31.
Also wird es nicht an der Software liegen.

(7050)
 
Hallo,

ein Beitrag reicht dir wohl nicht? Ich hatte doch schon im Firmwarethread geantwortet, dass an deiner Behauptung nichts dran ist.

albertS schrieb:
Das Problem ist auf der 7050 und 7170 gleichermassen vorhanden. Bloss nicht auf die .3x Versionen updaten.
Unfug!
Ich bestätige hiermit ausdrücklich, dass sowohl mit der 7050 (04.30, 31, 33) und mit der 7170 (04.29, 30, diverse Labors) PPTP von Rechnern hinter den Boxen absolut problemlos funktioniert. Ich habe es hier mit Windows XP und Vista32 bit zu einem Cisco VPN Concentrator getestet.

Du solltest also noch mal das Setup deines PPTP Clients und des Servers überprüfen. An der Firmware liegt es definitiv nicht.

Viele Grüße

Frank
 
[Edit Novize: Unsinniges Fullquote vom Beitrag direkt darüber gelöscht! Bitte unterlasse diese nervigen Fullquotes, denn diese wiedersprechen den Forumsregeln!]

Hallo Frank auch mit deiner "Unfug" Feststellung ist das Problem nicht gelöst. Das mag zwar zu deinem Cisco Concentrator klappen, ich habe einen MS ISA Server auf der anderen Seite, und das funktioniert momentan nicht. Auch GRE forwarding und Freischaltung von Port 1723 hat nichts bewirkt. Das Problem tritt mit unerschiedlichen rechnern an unterschiedlichen Standorten mit unterschiedlichen fritzboxen auf, wenn diese einen FW Stand >= .30 haben. Schön für Dich, dass bei Dir alles klappt, ich habe jedenfalls ein ungelöstes Problem.

Albert
Posting 2: ...und ergänze Deine Postings durch Nutzung der Ändern-Funktion, bitte keine Mehrfachpostings mehr!
Hallo Werner,

ist als Server auf der Gegenseite ein Cisco oder ein anderer PPTP Server installiert (MS ISA ?)

albert
 
Zuletzt bearbeitet von einem Moderator:
Also ich muss albertS Recht geben.
MS ISA geschäftlich und es geht nicht mehr, seit diversen Labors...

Gruß BlueCity
 
MS ISA als PPTP-Server / ms vpn Client hinter fritz box geht nicht mehr

Hallo Bleucity,

bleibt bei dir auch die user & password authentication "hängen". Auf meinem ISA Server greifen ca. 150 Mitarbeiter zu, am Server kann es eigentlich nicht liegen. Auf dem Standard XP-VPN Client kann mann ja nicht viel verkehrt machen ("Sicheres Kennwort erforderlich" + Daten-Verschlüsselung erforderlich + PPTP-VPN mit LCP-Erweiterungen und Softwarekomprimierung).
Am ISA Server tauchen in den Logs keine Hinweise auf, da zum Zeitpunkt des Verbindungsabbruch noch kein user authentifiziert worden ist.

Ich habe das Gefühl, dass bei fw >= .30 (labor oder release) der Tunnelaufbau zum ISA Server nur gelegentlich (mit schlechter Performance, z.b. Box 7050 & FW .31) oder gar nicht (7050 & FW .33 und 7170 & FW >=.31) möglich ist. support von AVM hat mit dem VPN-pdf zur Frizbox auch nichts brauchbares geliefert.

Bin irgenwie erleichtert, dass ich mit dem Problem nicht ganz alleine bin, man kommt sich ja schon komisch vor, wie man angemacht wird.

danke
AlbertS
 
Hallo,

es kann an sich schon theoretisch kein Problem der Firmware sein, denn die PPTP Spezifikation stellt keine besonderen Anforderungen an Sourceport oder NAT/PAT VPN Passthrough. Im Grunde ist also für PPTP kein explizites VPN Passthrough erforderlich, da PPTP von Haus aus NAT-aware ist.

Ich habe mir gerade mal einen PPTP Server auf meinem Linux PC eingerichtet, zu dem habe ich ebenfalls keine Probleme (Port- und Protokollweiterleitung durch eine Fritzbox für den Server). Ebenfalls gibt es kein Problem von einem Linux PC zum anderen bzw. vom Linux PC zum Cisco. Ich kann es in allen mir zur Verfügung stehenden Kombinationen (Linux, Windows, Cisco) austesten: PPTP ist definitiv kein Problem mit Firmware 04.3x.

Ich hab keine Ahnung, was ihr mit diesem ISA Server da anstellt, aber ich würde auf dessen Seite anfangen zu suchen.

//Nachtrag: Mir fiel gerade ein, dass man ja auch unter Windows XP und Vista relativ einfach einen PPTP Server einrichten kann. Und siehe da: geht auch. Sowohl mit Linux als auch mit Windows als Client. Es ist also auch kein Microsoft-spezifisches Problem. Ich bleibe dabei: Da geht irgendwo in der Konfiguration was schief.

Viele Grüße

Frank
 
Zuletzt bearbeitet:
Hallo,
habe hier mit mehreren Clients (XP, w2k) auch mit FW.33 auf der 7050 kein Problem, mich mit dem ISA 2006 per VPN zu verbinden.
Gringito
 
Hallo gringito,

danke für die info. werde mal rausfinden, welcher isa server eingesetzt wird. vielleicht ist das ab der 2006 version erledigt.

Albert
 
Hallo Frank,

Stand der Dinge: Habe mir eine neue Fritzbox gekauft, diese auf .29 gebracht, seitdem funktioniert der PPTP Zugriff wieder.

AVM-Support schreibt: " In der aktuellen Firmware 14.04.31 und 33 wurden Optimierungen hinsichtlich der VPN-Verbindung implementiert". Momentan werden diese Optimierungen untersucht.


Das Problem taucht auch mit dem PPTP Client von XP bei Zugriff auf einen Windows 2000 RAS/Routing Server auf.


Albert
 
Hallo zusammen,

ich habe dasselbe Problem mit der 33er Firmware. Mit dieser Firmware ist mir kein VPN Zugang ins Firmennetzwerk mehr möglich gewesen. Mit der 31 ist das noch gegangen. An der Rechnerkonfig wurde nichts verändert.

Mit meiner 7170 (USB Laborfirmware) gehts übrigens einwandfrei.

Mal schauen was AVM macht.

Gruß

Elk
 
Hallo ihr vpn-geqälten,

der AVM support hat das Problem eingekreist und hat geschrieben:

"Die Ursache dieses Problems konnten wir nun ausfindig machen und werden das Problem mit dem nächsten FW-Update größer 14.04.33 beheben.
Mit freundlichen Grüßen aus Berlin"

albert
 
Gleiches Problem mit ISA 2006 hinter 7050 mit .33er FW

Gibt es schon neues? Ist definitiv ein Problem mit dem PPTP Passthrough der Box. Für die 7050 kommt vermutlich gar keine FW mehr...

Gruß,
Michael
 
Hallo,

falsch. Suche noch mal im Forum es gab mehrere Threads dazu, und es hat sich als Problem einiger - vor allem alter - ISA Server Versionen herausgestellt.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.