Seite 1 von 1

Help: WHS VPN-Verbindung einrichten

Verfasst: 23. Mär 2012, 11:42
von six3323
Hallo Leute,

ich habe mich dazu entschlossen, einen VPN-Account zu erwerben. Hier habe ich den Anbieter boxpn.com für mich gewählt. Dieser bietet Secure PPTP / L2TP zu einem guten Preis an.

Hier werden die Einrichtung der VPN-Verbindungen auf den versch. Systemen erklärt. Leider kein WHS oder Server 2003.
www.boxpn.com/setup.aspx

Die Einrichtung der VPN-Verbindung auf meinem Windows 7 Home Premium hat problemlos geklappt. Auch die Einrichtung auf meinem IPhone hat nach der Anleitung wunderbar geklappt.

Die VPN-Verbindung auf meinem Windows Home Server einzurichten bekomme ich aber einfach nicht bzw. immer die folgende (unten weiter beschriebene) Fehlermeldung:

Fehler bei der Verbindung mit VPN-Test
Fehler 720: ... (Detail siehe unten)

Hier nun meine Einstellungen bzw. mein bisheriges Vorgehen samt Beschreibung:

Hardwareüberblick:
Router: AVM Fritz!box 7270 (Kabel Deutschland)
PC: Desktop PC Windows 7 Home Premium 64bit
WHS: Windows Home Server
Beide Computer sind über einen Gigabit-Switch mit dem Router verbunden und haben Internetzugang

Windows Home Server
Micrososft Windows Home Server Service Pack 2
Windows Version: 3790.SRV.x86
Hardware: AMD Atholon II X3 415e, 4GB RAM, 8 TB HDD

Netzwerkeinstellungen:
Realtek PCIe GBE Family Controller (Internetprotokoll TCP/IP : Feste IP-Vergabe)
1394-Netzwerkadapter (Internetprotokoll TCP/IP : IP Adresse automatisch beziehen)

Remoteeinstellungen:
Systemsteuerung > System > Remote
Remoteunterstützung aktiviert
Remotedesktop aktiviert

Folgende Schritte habe ich ausgeführt um die VPN-Verbindung auf dem WHS zu erstellen:

1. Netzverbindung
2. Assistent für neue Verbindungen
3. Verbindung mit dem Netzwerk am Arbeitsplatz
4. VPN-Verbindung
5. Name für Verbindung vergeben
6. Hostname der IP-Verbindung vergeben (VPN-Server angegeben)
7. Verbindung erstellen für "eigene Verwendung"
8. Fertiggestellt
9. Verbindung aufrufen (User & Pass von VPN angegeben)

In den Eigenschaften der VPN habe ich folgendes noch eingestellt:
Netzwerk > VPN-Typ: PPTP-VPN
Erweitert > Firewall für diese VPN-Verbindung habe ich deaktiviert.

Fehler bei der Verbindung mit VPN-Test
Fehler 720: Es konnte keine Verbindung mit dem Remotecomputer hergestellt werden. Sie müssen eventuell die Netzwerkeinstellungen für diese Verbindung ändern. Klicken Sie auf "Details" oder suchen Sie im "Hilfe- und Supportcenter" nach dieser Fehlernummer, um weiter Informationen zu erhalten. Sie können die Protokollierung zu Analysezwecken aktivieren, wenn Sie weiterhin Fehlermeldungen empfangen. Sie können ebenfalls auf die Protokollierungsoptionen zugreifen, indem Sie im Menü "Erweitert" des Ordners "Netzwerkverbindungen" auf das Menüelement "RAS-Einstellungen" klicken.

Nachdem in der Fehlermeldung etwas von "RAS-Einstellungen" geschrieben wurde, habe ich mir diese Einstellungen mal wie folgt angesehen. Eingestellt oder verändert habe ich dort nichts, da ich mich mit diesen Einstellungen gar nicht auskenne.

Systemsteuerung > Verwaltung > Routing und RAS
- Routing und RAS
--- Serverstatus > Serverstatus myWHS > Servertyp Windows Server 2003 SP2 > Status Beendet (nicht konfiguriert)
--- myWHS (lokal) > Klicken Sie im Menü "Aktion" auf "Routing und RAS konfigurieren und aktivieren", um Routing und RAS einzurichten.


Kann mir hier jemand weiter helfen, wie ich die VPN-Verbindung richtig auf meinem WHS einrichte? :nw

Danke im Voraus.

Grüße

six3323

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 23. Mär 2012, 12:00
von sTunTe
Hallo.

Vielleicht erklärst Du erstmal wozu Du Deine kompletten Rechner über einen externen VPN-Dienstleister anbinden willst...
Gerade wenn die Geräte innerhalb Deines eigene LANs sind, macht ein VPN-Tunnel übers Netz absolut keinen Sinn.

Gruß
sTunTe

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 23. Mär 2012, 12:09
von six3323
Die VPN benötige ich wegen der Anonymisierung.

Bestimmte Internetdiesnst setzen eine IP in USA voraus (HULU, Netflix etc.) ... durch die VPN bekomme ich (je nach VPN Server Location) eine entpsrechende IP nach aussen, sowie die entsprechende Speed (daher auch Bezahldienst und nicht Free-Proxy).

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 24. Mär 2012, 16:06
von sTunTe
Sorry, aber da muss ich passen.
1. Fehler 720 kann alles Mögliche sein.
2. Würde ich nicht im Traum darauf kommen meinen Server per VPN in ein "Fremdnetz" zu hängen; schon garnicht mit deaktivierter Firewall.

Gut gemeinter Ratschlag:
Lass die Finger von RAS.
Das ist ein ziemlich mächtiges Werkzeug, mit dem man sich Tür und Tor öffnen bzw. schließen kann, bei fehlerhaften Einstellung.

Gruß
sTunTe

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 25. Mär 2012, 16:10
von six3323
Hmmm, danke erstmal für Deinen Ratschlag.

Bei meinen Windows 7 System konnte ich die VPN ganz einfach einrichten, sogar inkl. Firewall. Da mein Server auch mal im Internet unterwegs ist, dachte ich dass es sich anbietet dass auch er "anonym" über die VPN im Netz ist.

Warum das beim WHS so ein Problem ist bzw. wo der Unterschied und auch evtl. ein zusätzliches Risiko gegenüber Windows 7 ist, verstehe ich nicht wirklich. Lasse mich aber hier gerne aufklären. Wissen schafft ja meist auch Verständnis ;)

Ich konnte auch im Netz nirgendwo entsprechende Hilfe oder Anleitung finden, wie man auf dem WHS eine entsprechende VPN-Verbindung einrichten kann. Lediglich zig Anleitungen wie der WHS selbst zu einem VPN-Server wird konnte ich finden.

Für weitere Informationen wäre ich immer noch sehr dankbar.

Grüße

six3323

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 25. Mär 2012, 19:40
von sTunTe
six3323 hat geschrieben:Warum das beim WHS so ein Problem ist bzw. wo der Unterschied und auch evtl. ein zusätzliches Risiko gegenüber Windows 7 ist, verstehe ich nicht wirklich. Lasse mich aber hier gerne aufklären. Wissen schafft ja meist auch Verständnis ;)
Ich versuch's mal... ;)

Fangen wir mal mit dem OS an.
Serverbetriebssystem vs. Clientbetriebssystem.
Eine VPN-Verbindung ist (i.d.R.) benutzerabhängig.
D.h.: Der Benutzer meldet sich lokal an der Maschine an und baut dann eine VPN-Verbindung auf.
Beim ClientOS ist das der Normalfall; beim ServerOS nicht.
Eine Anmeldung sollte grundsätzlich nur für administrative Zwecke erfolgen, nicht jedoch um Downloads jeglicher Art durchzuführen.
Das dass beim WHS gerne missachtet wird, ist mir durchaus bekannt... in meinen Augen aber ein absolutes "NoGo".

Außerdem:
Mehrere Clienten bzw. Rechner werden normlerweise auch nicht auf diese Weise per VPN angebunden.
Soetwas realisiert man gewöhnlich über ein entsprechendes VPN-Gateway.
Je nach Größe des Netzwerkes bzw. Netzwerksegments kann das dann über RAS oder aber auch über entsprechende Hardware (VPN-Router) laufen.

Der Anbieter:
Rund 6$ pro Monat bei "unlimited Bandwidth"... :shock:
Da passt irgendwas nicht.
Alleine der verursachte Traffic frisst den kompletten Gewinn mühelos weg.
Betreibs- und Personalkosten (eventuell anfallende Anwaltskosten) sind da noch garnicht mit eingerechnet.
Stellt sich mir die Frage ob da nicht noch auf andere Art Geld "nebenbei" verdient wird, z.B. durch Auswertung (und letzendlich Verkauf) der Verbindungsdaten.
Kurze Whois-Abfrage:
Die Firma hat ihren Sitz in der Türkei, bietet aber IPs (u.a.) aus den USA an.
IPs kann man aber nicht so ohne weiteres kaufen und entsprechend umleiten.
Schon garnicht als "Ausländer".
D.h. die Firma wird mindestens ein Büro o.ä. in den USA haben.
Vermutung: Angemietete Server eines lokalen Anbieters.
Somit greifen dann auch die landestypischen und nicht unumstrittenen Gesetze.

Wenn das noch nicht abschreckend genug ist:
Durch die VPN-Verbindung zu eben jenem Server, kann ein "entsprechend authorisiertes Organ" problemlos Kontakt zu Deinem Netzwerk aufbauen und sich entsprechend austoben.
Das wäre genauso, als wenn ich mich mit meinem Rechner direkt an Deinen Switch hänge.
Die Frage ist also nicht ob ich Zugriff auf Deine Daten bekomme, sondern wie lange ich dafür brauche.
Und "entsprechend authorisiertes Organe" dürften da ganz andere Möglichkeiten haben als meine Wenigkeit.

Anders ausgedrückt:
Nicht Du baust ein sicheres Netzwerk auf, sondern Dein Netzwerk wird Teil eines fremden VPN-Netzes.
Die Spielregeln bestimmt der dortige Administrator.

Soviel zum Thema "Anonymität"; VPN hin, VPN her... ;)
six3323 hat geschrieben:Ich konnte auch im Netz nirgendwo entsprechende Hilfe oder Anleitung finden, wie man auf dem WHS eine entsprechende VPN-Verbindung einrichten kann. Lediglich zig Anleitungen wie der WHS selbst zu einem VPN-Server wird konnte ich finden.
Weil Dein Anliegen eben nicht den Normalfall darstellt.
Daher auch keine Anleitungen.
six3323 hat geschrieben:Für weitere Informationen wäre ich immer noch sehr dankbar.
Du schreibst leider nichts von Deinem WHS...
Wenn dieser potent genug ist, würde sich z.B. eine virtualisierte "Downloadmaschine" anbieten, die ansonsten von Deinem Netz isoliert arbeitet.
Und nur diese würde dann Zugriff auf das VPN-Netz erhalten.

Gruß
sTunTe

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 26. Mär 2012, 16:27
von six3323
sTunTe hat geschrieben:
six3323 hat geschrieben:Für weitere Informationen wäre ich immer noch sehr dankbar.
Du schreibst leider nichts von Deinem WHS...
Wenn dieser potent genug ist, würde sich z.B. eine virtualisierte "Downloadmaschine" anbieten, die ansonsten von Deinem Netz isoliert arbeitet.
Und nur diese würde dann Zugriff auf das VPN-Netz erhalten.
Das ist keine schlechte Idee, wobei ich mit virtuellen Maschinen bisher noch keine Erfahrungen gemacht. Hier erstmal mein Server:
CPU: AMD Athlon II X3 415e, 3x 2.50GHz
Board: Asrock 880G extreme3
RAM: 2x2048MB TeamGroup Elite DDR3-1333 CL9 Kit

Meinste das reicht für ne reine "virtualisierte" Downloadmaschine zusätzlich zu den normalen WHS Tätigkeiten? Ach ja, auf meinem WHS laufen folgende Dienste (was ja auch nicht ganz unwichtig ist wenns um die Power geht):
Squeezebox Server
Apple AirServer

Meinste dann z.B. Ubuntu Linux als virtuelle Maschine mit entsprechnder VPN-Verbindung zum Download? greift da dann eigentlich LightsOut noch richtig wenn Netzwerklast eingestellt ist und die virtuelle Maschine Downloads macht?

Grüße

six3323

Re: Help: WHS VPN-Verbindung einrichten

Verfasst: 26. Mär 2012, 21:34
von sTunTe
six3323 hat geschrieben:Meinste das reicht für ne reine "virtualisierte" Downloadmaschine zusätzlich zu den normalen WHS Tätigkeiten?
Grundsätzlich würde ich die Frage bejahen.
Der SqueezeSrv ist relativ ressourcenschonend.
Zumindest bei meinem Server genemigt sich dieser lediglich rund 25 MB Speicher im Leerlauf.
Und solange nichts transcodiert werden muss, oder mehrere Boxen synchron laufen, dürfte sich daran auch kaum etwas ändern.
Zum angenagten Apfel kann ich nichts sagen.
Faules Obst kommt mir weder ins Haus, noch ins Netz. :twisted: ;)
six3323 hat geschrieben:Meinste dann z.B. Ubuntu Linux als virtuelle Maschine mit entsprechnder VPN-Verbindung zum Download?
Auf welches OS Du setzt, bleibt letztendlich Dir überlassen.
Hauptsache Du wiegst Dich nicht in falscher Sicherheit.
Ein schlecht gewartetes Betriebssystem ist immer gefährlich; ganz gleich welcher Anbieter dahinter steckt.
Das gilt natürlich auch für zusätzlich installierte Software.
six3323 hat geschrieben:greift da dann eigentlich LightsOut noch richtig wenn Netzwerklast eingestellt ist und die virtuelle Maschine Downloads macht?
Wenn's richtig konfiguriert ist, sollte LO den Server wach halten.
Setzt natürlich voraus, dass Du ein "LO-kompatibles OS" für die VM verwendest.

Gruß
sTunTe