VPN einrichten, aber wie?

Diskussionen rund um Windows Server 2012 Essentials
Antworten
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Hallo zusammen,

ich habe heute meinen ersten Homeserver zusammengebaut und mich gleich hier im Forum angemeldet.

Auf dem Server läuft WSE 2012. Gleich meine erste Frage: Was muss ich denn tun, um einen VPN-Zugang "von außen" richtig zu konfigurieren? Mein Server hängt in einem Netzwerk an einer Fritzbox 6840, die eine Internetverbindung über LTE 50.000 hat. Ich würde gerne von außerhalb auf den Server zugreifen können.

Danke!
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
Benutzeravatar
FrankySt72
Foren-Mitglied
Beiträge: 665
Registriert: 4. Jun 2009, 23:31

Re: VPN einrichten, aber wie?

Beitrag von FrankySt72 »

Erst mal musst Du Dich entscheiden, ob Du vom Internet aus ein VPN zu Deiner FritzBox und damit zu Deinem gesamten NAT, oder direkt nur zu Deinem WSE aufbauen willst? Wenn zur FritzBox, dann nimm die Software von AVM und wenn zum Server Schau z.B. das mal an http://titlerequired.com/2012/08/04/win ... port-1723/
Grüße Frank
[Irren ist menschlich. Aber noch menschlicher ist es, dem Computer die Schuld zu geben.] *Unbekannt
[Wir sind alle aus Sternenstaub gemacht - und unser Schmuck aus dem Staub kollidierender Sterne] *Carl Sagan

HP StorageWorks x510 Data Vault - WHS 2011 - 4GB - System 2TB Samsung F4 + 2TB Samsung F3 + 3TB WD Red
(HP Mediasmart EX470 V3.0 - SP2 - PP3 - 2GB - 2.6GHz (AMD LE-1640)) aktuell außer Betrieb
FRITZ!Box Fon 7390 - 100 MBit KabelDeutschland / ZyXEL GS1100-16 / D-Link DGS-1008D
Relevante Ausstattung: Windows 8 + Windows 7, iPad 4, iPad mini, iPhone 4S, Apple TV (3), Samsung UE55D8000

Datenduplizierung, Raid 1,5,10 ersetzt kein Backup!!! Niemals auf Backup verzichten!!!
denf
Foren-Einsteiger
Beiträge: 26
Registriert: 19. Jan 2013, 11:31

Re: VPN einrichten, aber wie?

Beitrag von denf »

FrankySt72 hat geschrieben:Erst mal musst Du Dich entscheiden, ob Du vom Internet aus ein VPN zu Deiner FritzBox und damit zu Deinem gesamten NAT, oder direkt nur zu Deinem WSE aufbauen willst?[/url]
Nur um Missverständnissen vorzubeugen; auch wenn du die Verbindung zum WSE aufbaust, hast Du Zugriff auf alle Rechner in deinem LAN.

Nach dieser Anleitung hat die VPN-Einrichtung bei mir mit PPTP funktioniert:
http://www.thomasmaurer.ch/2012/07/how- ... rver-2012/

Auf der FritzBox muss dann TCP auf Port 1723 zum Server geforwarded werden. Eine zweites Portforwarding ist für das GRE-Protokoll notwendig.
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: VPN einrichten, aber wie?

Beitrag von JoachimL »

denf hat geschrieben:Nach dieser Anleitung hat die VPN-Einrichtung bei mir mit PPTP funktioniert:
http://www.thomasmaurer.ch/2012/07/how- ... rver-2012/
PPTP mit MS-CHAP (zumindest in einem der Kommentare) ist eine Einladung an ungebetene Gäste.
Gruss Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Ok, vielen Dank erstmal.

Gibt es denn eine sichere Alternative zu "PPTP mit MS-CHAP" (was das auch sein mag)?
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
raedwulf76
Foren-Mitglied
Beiträge: 109
Registriert: 16. Aug 2011, 23:29
Wohnort: Freiburg im Breisgau

Re: VPN einrichten, aber wie?

Beitrag von raedwulf76 »

Wieso richtest Du eigentlich nicht das VPN über den Assistenten im Dashboard ein (Zugriff von überall)?
Gruß Ralf
HP ProLiant ML310e / Intel Xeon E3-1220v2 / 16 GB RAM / 1 x 120 GB SSD Corsair GTX / 3 x 3 TB HDD WD Red / Windows Server 2008 R2
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Das habe ich ja versucht. Aber irgendwie scheint die Interaktion mit der Fritzbox nicht zu klappen. Jedenfalls kommen da einige Fehlermeldungen. Muss ich denn zuvor in der Fritzbox etwas bestimmtes einstellen?
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
raedwulf76
Foren-Mitglied
Beiträge: 109
Registriert: 16. Aug 2011, 23:29
Wohnort: Freiburg im Breisgau

Re: VPN einrichten, aber wie?

Beitrag von raedwulf76 »

Manchmal muss man es mehrmals probieren, bis es klappt. Und Unpn muss an der Fritz-Box aktiviert sein.
Hab auch eine Fritzbox (Cable), aber die Ports manuell frei geschaltet, da ich unpn nicht dauerhaft an haben will.
Kann heut abend genau schauen und die Einstellungen posten.
Auf jeden Fall musst Du die Fernwartung an der Fritzbox deaktivieren, da diese auch über Port 443 läuft. Bei mir konnte ich dann diesen Port nicht mehr zusätzlich freigeben.
Gruß Ralf
HP ProLiant ML310e / Intel Xeon E3-1220v2 / 16 GB RAM / 1 x 120 GB SSD Corsair GTX / 3 x 3 TB HDD WD Red / Windows Server 2008 R2
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Das wäre super, wenn Du nachsehen könntest. Dann versuche ich es noch einmal.
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
transocean
Foren-Mitglied
Beiträge: 311
Registriert: 21. Mär 2008, 11:30

Re: VPN einrichten, aber wie?

Beitrag von transocean »

A8NSLIDELUXE hat geschrieben: Gibt es denn eine sichere Alternative zu "PPTP mit MS-CHAP" (was das auch sein mag)?
Ja, die gibt es.

Kauf dir einen Router, der IPSec kann und konfigurier den für deine Belange.

Gruß

Uwe
WHS 2011 als VM auf Primergy TX100 S2, 2x1500 GB Raid 1, 16 GB RAM
Windows Server 2011 SBS auf Primergy TX140 S2, 2x500 GB, 2x1000 GB Raid 1, 24 GB RAM
1x Nethserver auf Primergy TX100 S1, 2x 500 GB Raid 1, 8 GB RAM
2x Desktop Client Win 10 Prof.
2x Notebook Client 10 Prof.
1x Tablet Win 10 Prof.


"Der Pessimist klagt über den Wind, der Optimist hofft dass der Wind sich dreht, und der Realist hisst die Segel." (William Arthur Ward)
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Oh, das ist mir alles viel zu aufwendig und für meine bescheidenen Zwecke auch völlig überdimensioniert. Die vertraulichen Daten liegen ohnehin nur verschlüsselt vor.

Ich werde mal abwarten, welche Einstellungen raedwulf76 in der Fritzbox gesetzt hat, und das dann bei mir versuchen.

Noch einmal eine Stufe zurück: Was ist denn genau in der Praxis der Unterschied zwischen einem von WSE 2012 eingerichteten VPN-Zugang und einem in der Fritzbox eingestellten VPN? Ich möchte eigentlich nur von unterwegs ab und an mal auf ein paar Dateien auf dem Server zugreifen. Großartig PCs per remote steuern oder so ist nicht nötig.
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
raedwulf76
Foren-Mitglied
Beiträge: 109
Registriert: 16. Aug 2011, 23:29
Wohnort: Freiburg im Breisgau

Re: VPN einrichten, aber wie?

Beitrag von raedwulf76 »

A8NSLIDELUXE hat geschrieben:Noch einmal eine Stufe zurück: Was ist denn genau in der Praxis der Unterschied zwischen einem von WSE 2012 eingerichteten VPN-Zugang und einem in der Fritzbox eingestellten VPN? Ich möchte eigentlich nur von unterwegs ab und an mal auf ein paar Dateien auf dem Server zugreifen. Großartig PCs per remote steuern oder so ist nicht nötig.
Mit dem VPN vom WSE2012 hat man imho nur Zugriff auf den Server, mit dem FritzBox-VPN auf alle an der FritzBox angeschlossenen Computer. Weitere Infos findest Du hier:
http://www.avm.de/de/Service/Service-Po ... portal=VPN

So, nun zu den von mir gemachten Einstellungen ...

Zuerst die Fernwartung deaktivieren oder einen anderen Port zuweisen
fb1.PNG
fb1.PNG (43.68 KiB) 7381 mal betrachtet
Dann zu Portfreigaben wechseln, bei mir sind diese natürlich schon angelegt :D
fb2.PNG
fb2.PNG (85.33 KiB) 7381 mal betrachtet
Nun die erste Freigabe einrichten
fb3.PNG
fb3.PNG (27.18 KiB) 7381 mal betrachtet
Und die zweite Freigabe einrichten
fb4.PNG
fb4.PNG (30.9 KiB) 7381 mal betrachtet
Danach im Dashboard des WSE den "Zugriff überall" einrichten und dabei den Punkt "Routereinrichtung überspringen" auswählen
Unbenannt.PNG
Unbenannt.PNG (29.19 KiB) 7381 mal betrachtet
Damit sollte es dann funktionieren. Wenn wieder Fehler kommen, einfach wiederholen. Bei mir hat es dann beim zweiten Versuch geklappt.

Am Client wird der VPN-Zugang automatisch bei der Installation des Connectors eingerichtet. Falls man den Client ohne Connector und/oder ohne Beitritt zur Domäne verbinden will, kann man den Zugang aber auch manuell einrichten.

Gruß Ralf
HP ProLiant ML310e / Intel Xeon E3-1220v2 / 16 GB RAM / 1 x 120 GB SSD Corsair GTX / 3 x 3 TB HDD WD Red / Windows Server 2008 R2
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Danke für die Screenshots. Ich habe leider keine Reiter "Fernwartung" unter Internet/Freigaben. Meine Fritzbox: 6840 LTE. Bisher hat es nicht geklappt. Ich versuche es weiter.
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
raedwulf76
Foren-Mitglied
Beiträge: 109
Registriert: 16. Aug 2011, 23:29
Wohnort: Freiburg im Breisgau

Re: VPN einrichten, aber wie?

Beitrag von raedwulf76 »

Hm, und automatisch - also mit an der FritzBox aktivierten Unpn - geht es auch nicht? Was kommen denn für Fehlermeldungen? Und wie sieht Dein Netzwerk aus (weitere Router und/oder Server an der Box)? Wer ist bei Dir für DHCP zuständig?
Gruß Ralf
Zuletzt geändert von raedwulf76 am 13. Aug 2013, 05:55, insgesamt 1-mal geändert.
HP ProLiant ML310e / Intel Xeon E3-1220v2 / 16 GB RAM / 1 x 120 GB SSD Corsair GTX / 3 x 3 TB HDD WD Red / Windows Server 2008 R2
A8NSLIDELUXE
Foren-Mitglied
Beiträge: 73
Registriert: 6. Apr 2013, 16:42

Re: VPN einrichten, aber wie?

Beitrag von A8NSLIDELUXE »

Hallo Ralf,

sorry, ich hatte in den letzten Tagen andere, wichtigere Baustellen mit dem Server zu beackern, zumal ich erst spät abends nach der Arbeit immer wieder mal ein Stündchen investieren kann. Ich werde mich in den nächsten Tagen wieder der VPN-Geschichte widmen. Bis dahin schon einmal herzlichen Dank für Deine freundliche Hilfe!
Server: Intel Pentium G2020, Asrock H77 Pro4-M, 8 GB DDR3, Corsair F120-GB2 SSD, Intel Gigabit CT, 3ware LSI 9690SA-8i mit 4x WD30EFRX im RAID5, Fractal Define Mini Tower, WSE 2012.
PC: Core i7-2600K@HK3.0, ASRock Z68 Extreme 4 Gen 3, 16 GB DDR3, Powercolor HD5970 LCS, 256 GB SSD Samsung 830, Creative X-Fi Titanium Fatal1ty Pro, 3ware LSI 9650SE-8LPML, 2x 2TB HD RAID1, CM Cosmos, Mora2 Pro@9xSlip Stream 800, Dell 3008WFP.
Antworten