Gelöst

Digitalisierungs Box Smart DynDns uns Portweiterletiung an VPN Server

vor 8 Jahren

Hallo, wir wollen mit der heute installierten DigiBox wie zuvor mit dem Speedport ein Portweiterletung auf einen Miktikrouter machen der als Vpn Server fungiert. DynDns, NAT, Firewall ist alles konfiguriert an Hand der hier vorhandenen Beispiele. Im Monitoring Internes Protokoll sehen wir,  wenn sich eine vpn Client einwählen möchte ein     NAT: refused incoming session on ifc 30010001 prot 6 93.206.39.66:23 <- 59.167.234.251:7742.  So wie das aussieht wird die Dyndns Einwahl abgelehnt.   Wo finde ich mehr Informationen zu der Fehlermeldung oder hat mir jemand einen Typ ? Danke im Voraus

1059

17

    • vor 8 Jahren

      Da fehlt wohl die Firewallregel für den OVPN-Port.

      Allerdings nur, wenn Du auf dem Telnet-Port OVPN machst.

       

      Die Meldung bezieht sich auf eine abgewiesene Verbindung auf den WAN-Anschluss. Protokoll TCP, Port23.

      ifc30010001 ist der VDSL-Anschluss

      93.206.39.66 Deine externe IP zum Testzeitpunkt.

      prot 6 ist die Protokollnummer für TCP

      :23 der Port

      59.167.234.251 Die IP des Partners (Netz eines Australischen Providers)

       

      Sieht aus wie ein Portscan aus Australien.

      15

      Antwort

      von

      vor 8 Jahren

      Der remote Client versucht eine UDP-Session auf einem wahlfreien Port.

      Du wirst nicht umhinkommen, auf dem Microtik-Server nach der Ursache für den nicht zustandekommenden Tunnel zu suchen. Ich bin an der Stelle raus, da ich in der Materie bestenfalls oberflächlich drinstecke.

      Noch eine Frage habe ich allerdings: Hat denn der Microtik Internetzugriff nach außen?

      Antwort

      von

      vor 8 Jahren

      @Gelöschter Nutzer dein Hinweis mit dem TIMEOUT hat gefruchtet. Ich habe am Mikrotik, am vpnprofil den TIMEOUT  erhöht, das Protokoll am Client von Automatik (default) auf pptp gesetzt und noch dazu am Mikrotik das IPv6 disabeld, von da an hat es funktioniert. Ich danke dir noch einmal recht herzlich, alleine wäre ich da nicht so schnell drauf gekommen....   zu deiner letzten Frage, nein der Mikrotik hat keinen Internetzugriff direkt nach draussen. alles läuft über die Digitalisierungsbox was nach draussen geht und reinkommt.

      Antwort

      von

      vor 8 Jahren

      Muehle1

      @Gelöschter Nutzer dein Hinweis mit dem TIMEOUT hat gefruchtet. Ich habe am Mikrotik, am vpnprofil den TIMEOUT erhöht, das Protokoll am Client von Automatik (default) auf pptp gesetzt [...]

      @Gelöschter Nutzer dein Hinweis mit dem TIMEOUT hat gefruchtet. Ich habe am Mikrotik, am vpnprofil den TIMEOUT  erhöht, das Protokoll am Client von Automatik (default) auf pptp gesetzt [...]

      Muehle1

      @Gelöschter Nutzer dein Hinweis mit dem TIMEOUT hat gefruchtet. Ich habe am Mikrotik, am vpnprofil den TIMEOUT  erhöht, das Protokoll am Client von Automatik (default) auf pptp gesetzt [...]


      uups

      [...] zu deiner letzten Frage, nein der Mikrotik hat keinen Internetzugriff direkt nach draussen. alles läuft über die Digitalisierungsbox was nach draussen geht und reinkommt.

      [...]   zu deiner letzten Frage, nein der Mikrotik hat keinen Internetzugriff direkt nach draussen. alles läuft über die Digitalisierungsbox was nach draussen geht und reinkommt.

      [...]   zu deiner letzten Frage, nein der Mikrotik hat keinen Internetzugriff direkt nach draussen. alles läuft über die Digitalisierungsbox was nach draussen geht und reinkommt.


      Schon klar. Ich meinte damit: Kann der Microtik über die Digitalisierungsbox das Internet erreichen? Aber die Frage ist jetzt obsolet, da sie mit Ja beantwortet werden kann.

      Uneingeloggter Nutzer

      Antwort

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 8 Jahren

      @Gelöschter Nutzer dein Hinweis mit dem TIMEOUT hat gefruchtet. Ich habe am Mikrotik, am vpnprofil den TIMEOUT  erhöht, das Protokoll am Client von Automatik (default) auf pptp gesetzt und noch dazu am Mikrotik das IPv6 disabeld, von da an hat es funktioniert. Ich danke dir noch einmal recht herzlich, alleine wäre ich da nicht so schnell drauf gekommen....   zu deiner letzten Frage, nein der Mikrotik hat keinen Internetzugriff direkt nach draussen. alles läuft über die Digitalisierungsbox was nach draussen geht und reinkommt.

      0

    Uneingeloggter Nutzer

    Frage

    von

    Das könnte Ihnen auch weiterhelfen