VPN und Mac OS X Server

  1. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Ich werde euch jetzt wohl öfter nerven müssen :)

    Versuche gerade den G5 mit installiertem Mac OS X Server als VPN Server einzurichten. Man sollte annehmen es ist ganz einfach, die GUI gibt einem ja praktisch alles vor, leider bekomme ich keine Verbindung.

    L2TP ist aktiviert, der Adressbereich ist festgelegt. Identifizierung ist MS-CHAPv2 - wie vorgegeben. Der Dienst läuft. Eine Verbindung bekomme ich mit meinem PB trotzdem nicht. Die Firewall habe ich schon einmal zum testen deaktiviert, obwohl ich den VPN Dienst freigegeben habe - keine Chance. Ich kriege einfach keine Verbindung.

    Wer kann mir da den helfenden Tipp geben?

    Gruß

    xkeek

    EDIT: Mein G5 ist über Airport Extreme verbunden - Muss ich da evtl. die Ports forwarden?
     
    xkeek, 08.09.2004
  2. felix_wtal

    felix_wtalMacUser Mitglied

    Mitglied seit:
    13.03.2004
    Beiträge:
    58
    Zustimmungen:
    0
    Bei mir auf der Firewall habe ich port 50 für ESP, port 500 für ISAKMP für VPN frei gegeben...
    wenn dir das weiter hilft.
     
    felix_wtal, 08.09.2004
  3. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Danke für den Tipp - ich hatte aber schon die Firewall komplett deaktiviert, das klappte auch nicht...
     
    xkeek, 08.09.2004
  4. felix_wtal

    felix_wtalMacUser Mitglied

    Mitglied seit:
    13.03.2004
    Beiträge:
    58
    Zustimmungen:
    0
    die firewall auf dem g5?
    wenn du mich fragst ist die "fast" eh überflüssig wenn du einen router dazwischen hast, das ist ja auch eine airport station. da gehen die meisten angriffe schon ins nirvana.
    versuche doch mal diese ports direkt auf der basisstation durch zu routen.
    habe jetzt leider keine airportbasisstation um das mal zu testen.
    ich kann ja noch mal genauer schauen welche ports du noch so brauchst.
    so schwer kann das ja nun auch nicht sein.
    wie sieht das denn mit cerfitikarten aus?
    hast du die schlüssel alle richtig eingestellt?

    was ich nicht weiß, lässt die basisstation vpn tunnel überhaupt durch?
     
    felix_wtal, 08.09.2004
  5. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Ich werde das mal nachher testen. Welche Ports muss ich denn genau weiterleiten? Nur die Ports 50 und 500? Die sind für L2TP und IPSec? Sonst noch evtl. welche?
     
    xkeek, 09.09.2004
  6. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Das hat leider auch nicht geklappt - keine Chance...
     
    xkeek, 09.09.2004
  7. lucixso

    lucixsoMacUser Mitglied

    Mitglied seit:
    04.09.2004
    Beiträge:
    61
    Zustimmungen:
    0
    Einen Troubleshooting-Artikel über "VPN server with Mac OS X.2" (mit AirPort?) hab ich gefunden auf http://www.experts-exchange.com/Networking/Macintosh_Networking/. Kostenlose Mac VPN Tools sind z.B. IPSecuritas von www.lobotomo.com und www.tinc-vpn.org/vpnlinks/. Zur Netzwerkanalyse eignet sich z.B. die Net Tool Box von www.nettlesting.com. Für weitere Tools siehe vielleicht auf osx.hyperjeff.net/Apps/cats.php. Habe übrigens mal gelesen, dass man bei firewalls die Ports 5900-59002 bzw. 8080 geöffnet lassen soll.
     
    lucixso, 10.09.2004
  8. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Der link hilft leider nicht wirklich weiter. Bezieht sich größtenteils aus Jaguar...
    Dafür hab ich mir eigentlich den Panther Server zugelegt, weil ich auf Zusatztools verzichten wollte.
    Das muss ich ausprobieren, ich werde berichten.
     
    xkeek, 10.09.2004
  9. lucixso

    lucixsoMacUser Mitglied

    Mitglied seit:
    04.09.2004
    Beiträge:
    61
    Zustimmungen:
    0
    lucixso, 11.09.2004
  10. xkeek

    xkeek Thread StarterMacUser Mitglied

    Mitglied seit:
    25.02.2004
    Beiträge:
    408
    Zustimmungen:
    0
    Danke, dass mit den Ports werd ich testen, aber zu dem link: Ich habe den Panther Server - da ist die VPN Funktion implementiert, dazu bräuchte ich Hilfe...
     
    xkeek, 11.09.2004
Die Seite wird geladen...