This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP VPN keine Verbindung zum internen Netzwerk

Hi zusammen

Ich möchte per PPTP VPN auf mein internes Netzwerk zugreifen. Die Verbindung wird ohne Probleme aufgebaut und ich kann auch auf das Webinterface der Firewall zugreifen. Das Internet funktioniert auch über die VPN Verbindung. Nur komme ich leider nicht in das interne Netzwerk.
Die Situaton sieht momentan folgendermassen aus:

**english**
I've got no connection to my internal network when i'm connected trought pptp vpn. Here are my actual settings:

Interfaces:
Internal --> 192.168.2.0/24
External --> öffentliche IP des Providers / public ip assigned by the provider

VPN Client --> IP 10.242.1.0/24, SN 255.255.255.255, DG (IP der Firewall)
Firewall --> 192.168.2.201

Network Security:
(VPN User Grp) --> Web surfing --> Internet
(VPN User Grp) --> any --> Internal (Network)

NAT Masquerading:
(VPN User Grp) --> External (Network)

Jemand eine Idee warum ich keine Verbindung ins interne Netzwerk kriege?

any ideas?


This thread was automatically locked due to age.
  • Hi zusammen

    Ich möchte per PPTP VPN auf mein internes Netzwerk zugreifen. Die Verbindung wird ohne Probleme aufgebaut und ich kann auch auf das Webinterface der Firewall zugreifen. Das Internet funktioniert auch über die VPN Verbindung. Nur komme ich leider nicht in das interne Netzwerk.
    Die Situaton sieht momentan folgendermassen aus:

    **english**
    I've got no connection to my internal network when i'm connected trought pptp vpn. Here are my actual settings:

    Interfaces:
    Internal --> 192.168.2.0/24
    External --> öffentliche IP des Providers

    VPN Client --> IP 10.242.1.0/24, SN 255.255.255.255, DG (IP der Firewall)
    Firewall --> 192.168.2.201

    Network Security:
    (VPN User Grp) --> Web surfing --> Internet
    (VPN User Grp) --> any --> Internal (Network)

    NAT Masquerading:
    (VPN User Grp) --> External (Network)

    Jemand eine Idee warum ich keine Verbindung ins interne Netzwerk kriege?

    any ideas?


    Same problem here.
  • What do you mean that you can't reach the internal network?  If you can't ping inside the network, you need to allow pinging on the 'ICMP' tab of 'Network Security >> Packet Filter'.  If you can ping by IP address but not name, then add your internal DNS on 'Remote Access >> Advanced'.

    If you mean that you have an internal web server and you can't reach it, in what mode is your HTTP/S proxy running?

    Cheers - Bob
  • I can't ping by IP even if i allow ICMP. Pinging the firewall is possible. HTTP/s Proxy and Intrusion Prevention turned off.
  • Can you confirm that you can ping from inside the Astaro to an external, public IP?

    Do you have any web servers in your internal network - maybe an HP printer?  Can you browse to one?

    What do you see in the Packet Filter live log when you try these two things?

    Cheers - Bob
  • Can you confirm that you can ping from inside the Astaro to an external, public IP?


    ping from astaro works:

    Ping Check Result 	



    PING google.com (74.125.45.100) 56(84) bytes of data.

    64 bytes from yx-in-f100.1e100.net (74.125.45.100): icmp_seq=1 ttl=50 time=133 ms

    64 bytes from yx-in-f100.1e100.net (74.125.45.100): icmp_seq=2 ttl=50 time=133 ms

    64 bytes from yx-in-f100.1e100.net (74.125.45.100): icmp_seq=3 ttl=50 time=135 ms

    64 bytes from yx-in-f100.1e100.net (74.125.45.100): icmp_seq=4 ttl=50 time=133 ms

    64 bytes from yx-in-f100.1e100.net (74.125.45.100): icmp_seq=5 ttl=50 time=133 ms



    --- google.com ping statistics ---

    5 packets transmitted, 5 received, 0% packet loss, time 4001ms

    rtt min/avg/max/mdev = 133.581/134.032/135.440/0.818 ms


    Do you have any web servers in your internal network - maybe an HP printer?  Can you browse to one?

    hmm the website from the hp printer is working. after that i tried to ping a client on the internal network which got the ip from the Astaro DHCP Server and that's working also... but pinging the server which has an static ip (192.168.2.202) is not working ... 

    What do you see in the Packet Filter live log when you try these two things?

    nothing related to that
  • okay sry for my question i had just set the wrong DG on the server *dough* ...

    thx for the help [:)]
  • This is a great example of how getting questions from others helps us break out of a thought process that was taking us in the wrong direction.  Thanks for posting the solution - that will help the next person who has a similar problem.

    Cheers - Bob