Ik probeer een VPN verbinding op te zetten naar een SBS2003R2 server met 2 NIC's. Ik heb geen ISA server draaien. Verder is er een DSL gateway/router Linksys WAG200G aanwezig. Op de router heb ik al de VPN passtrough's op enabled staan. Verder port 1723 doorgezet naar het ip adres van de server.
Op de SBS heb ik de wizzard "configure remote acces" gebruikt.
Ik kan nu van buitenaf Remote Web Worplace benaderen, evenals Outlook Web Acces.
Echter, wanneer ik een VPN probeer te maken van buitenaf, krijg ik de foutmelding 721. Op de logfile van de server krijg ik event ID 20209:
"A connection between the VPN server and the VPN client xx.xxxx.xx.xx has been established, but the VPN connection cannot be completed. The most common cause for this is that a firewall or router between the VPN server and the VPN client is not configured to allow Generic Routing Encapsulation (GRE) packets (protocol 47). Verify that the firewalls and routers between your VPN server and the Internet allow GRE packets. Make sure the firewalls and routers on the user's network are also configured to allow GRE packets. If the problem persists, have the user contact the Internet service provider (ISP) to determine whether the ISP might be blocking GRE packets."
echter, wanneer ik de router in DMZ zet, krijg ik dezelfde melding.
Nu lijkt het mij, dat in de DMZ stand, het zou moeten werken en dat de fout dus op de server is.
Heeft iemand een idee ?
Bij voorbaat dank
Op de SBS heb ik de wizzard "configure remote acces" gebruikt.
Ik kan nu van buitenaf Remote Web Worplace benaderen, evenals Outlook Web Acces.
Echter, wanneer ik een VPN probeer te maken van buitenaf, krijg ik de foutmelding 721. Op de logfile van de server krijg ik event ID 20209:
"A connection between the VPN server and the VPN client xx.xxxx.xx.xx has been established, but the VPN connection cannot be completed. The most common cause for this is that a firewall or router between the VPN server and the VPN client is not configured to allow Generic Routing Encapsulation (GRE) packets (protocol 47). Verify that the firewalls and routers between your VPN server and the Internet allow GRE packets. Make sure the firewalls and routers on the user's network are also configured to allow GRE packets. If the problem persists, have the user contact the Internet service provider (ISP) to determine whether the ISP might be blocking GRE packets."
echter, wanneer ik de router in DMZ zet, krijg ik dezelfde melding.
Nu lijkt het mij, dat in de DMZ stand, het zou moeten werken en dat de fout dus op de server is.
Heeft iemand een idee ?
Bij voorbaat dank