<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[PPTP Server mit Radius Auth]]></title><description><![CDATA[<p dir="auto">Hi Board,<br />
ich hab mir den PPTP Server eingerichtet, weil dieser den Vorteil der RADIUS Authentifizierung bietet. Problem ist jetzt, das ich nur mit einem Connecten kann, ein zweiter der es versucht wird ohne angabe von Fehlern nicht reinkommen, und schmeißt gleichzeitig den ersten wieder raus. Sprich, er versucht es nach 2 min. nochmal und schafft es dann.</p>
<p dir="auto">Ein weiteres problem das ich habe, ist das wenn der User der per VPN drauf ist, nur manchmal, völlig sporadisch sich sein Outlook mit dem hier im Haus befindlichen Exchange Server abgleichen kann. Firewall kanns nicht sein, da es ja manchmal tut. Vorher hab ich dann mal bei nem Außendienstler in die Windows  hosts Datei unseren Exchange eingetragen und siehe da, es tut.</p>
<p dir="auto">Kann sich einer diese Phänomene erklären und mir helfen wie ich es löse?</p>
<p dir="auto">Vielen Dank,</p>
<p dir="auto">Max</p>
]]></description><link>https://forum.netgate.com/topic/3204/pptp-server-mit-radius-auth</link><generator>RSS for Node</generator><lastBuildDate>Sun, 12 Apr 2026 08:46:50 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/3204.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 24 Jan 2007 09:30:14 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Thu, 01 Feb 2007 20:05:17 GMT]]></title><description><![CDATA[<p dir="auto">Schleifen gäbe es nur mit Bridging und da die pfSense SpanningTreeProtocol unterstützt entdeckt sie das und schaltet die Bridge dann ab (siehst auch unter status&gt;interfaces, wenn das der Fall ist).</p>
]]></description><link>https://forum.netgate.com/post/148541</link><guid isPermaLink="true">https://forum.netgate.com/post/148541</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Thu, 01 Feb 2007 20:05:17 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Thu, 01 Feb 2007 11:58:19 GMT]]></title><description><![CDATA[<p dir="auto">Alles klar, hab eh so nen Embedded mit 8 Netzwerkanschlüssen, war mir nur net sicher ob das ne Schleife im Netz gibt.</p>
]]></description><link>https://forum.netgate.com/post/148509</link><guid isPermaLink="true">https://forum.netgate.com/post/148509</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Thu, 01 Feb 2007 11:58:19 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Thu, 01 Feb 2007 09:13:21 GMT]]></title><description><![CDATA[<p dir="auto">Der dazu benötigte Virtual-IP-Typ wird derzeit nicht unterstützt (ist bereits in HEAD verfügbar). Ich empfehle für die Übergangszeit eine zusätzliche Netzwerkkarte einzubauen, die auf dem alten Subnet läuft und am gleichen Switch im gleichen Layer2 Netz hängt.</p>
<p dir="auto">Das gibt zwar ein paar ARP Meldungen im Log, aber die kannst Du unter System&gt;advanced unterdrücken:<br />
Shared Physical Network<br />
( X ) This will suppress ARP messages when interfaces share the same physical network</p>
<p dir="auto">Damit kannst Du dann schön "sanft" migrieren weil Clients sowohl im alten als auch im neuen Subnet funktionieren.</p>
]]></description><link>https://forum.netgate.com/post/148505</link><guid isPermaLink="true">https://forum.netgate.com/post/148505</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Thu, 01 Feb 2007 09:13:21 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Thu, 01 Feb 2007 06:49:18 GMT]]></title><description><![CDATA[<p dir="auto">Juhu, ich glaubs net. Mein Cheff lässt es zu das wir die IP's ändern. Dann hat sich das mit dem Routing zwischen VPN und LAN auch erledigt.</p>
<p dir="auto">Nur noch eine Frage, ich müsste ein Routing einrichten auf der FW, damit Rechner oder Drucker die noch nicht umgestellt sind, trotzdem ins neue Netz, und damit auf die Server im neuen, dürfen.</p>
<p dir="auto">Wie gebe ich der FW 2 IP's im LAN, eine im neuen und eine im Alten Netz? Und was passiert wenn ich im "Interfaces: LAN" die IP Adresse ändere? werden die Firewallregeln angepasst?</p>
<p dir="auto">Gruß Max</p>
]]></description><link>https://forum.netgate.com/post/148502</link><guid isPermaLink="true">https://forum.netgate.com/post/148502</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Thu, 01 Feb 2007 06:49:18 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Wed, 31 Jan 2007 09:23:47 GMT]]></title><description><![CDATA[<p dir="auto">Dann mußt Du sicherstellen, daß das Routing funktioniert.</p>
]]></description><link>https://forum.netgate.com/post/148401</link><guid isPermaLink="true">https://forum.netgate.com/post/148401</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Wed, 31 Jan 2007 09:23:47 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Wed, 31 Jan 2007 09:21:39 GMT]]></title><description><![CDATA[<p dir="auto">Und wenn das nicht geht, weil das Subnetz vom LAN zu voll ist? <em>g</em></p>
]]></description><link>https://forum.netgate.com/post/148400</link><guid isPermaLink="true">https://forum.netgate.com/post/148400</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Wed, 31 Jan 2007 09:21:39 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Wed, 31 Jan 2007 08:06:53 GMT]]></title><description><![CDATA[<p dir="auto">Da kriegst du u.U. Probleme mit dem Routing. Ich würde das PPTP-Subnet zu einem Teil des LANs machen (z.B.):<br />
LAN: 192.6.1.245/24<br />
PPTP-Server: 192.6.1.246 (freie IP aus dem LAN)<br />
PPTP-Subnet: 192.6.1.64/28</p>
<p dir="auto">Das ist am Schmerzlosesten. Damit sind Deine PPTP-Clients im gleichen Subnet.</p>
]]></description><link>https://forum.netgate.com/post/148394</link><guid isPermaLink="true">https://forum.netgate.com/post/148394</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Wed, 31 Jan 2007 08:06:53 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Wed, 31 Jan 2007 08:01:31 GMT]]></title><description><![CDATA[<p dir="auto">Aso, ja hat fast gestimmet ;-)</p>
<p dir="auto">LAN Adresse der Firewall 192.6.1.245/24<br />
PPTP Server 192.6.2.1<br />
PPTP Subnet 192.168.6.5.1/28</p>
]]></description><link>https://forum.netgate.com/post/148393</link><guid isPermaLink="true">https://forum.netgate.com/post/148393</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Wed, 31 Jan 2007 08:01:31 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 13:53:36 GMT]]></title><description><![CDATA[<p dir="auto">Ich meinte irgendwas in der Art (fiktive Adressen, bitte richtig stellen):<br />
LAN 192.6.1.1/24<br />
PPTP Server 192.6.2.1<br />
PPTP Subnet 192.168.6.2.192/16</p>
]]></description><link>https://forum.netgate.com/post/148325</link><guid isPermaLink="true">https://forum.netgate.com/post/148325</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Tue, 30 Jan 2007 13:53:36 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 12:32:03 GMT]]></title><description><![CDATA[<p dir="auto">192.6.1.0-255 255.255.255.0 Internes Netz<br />
192.6.2.1 ist die PPTP Server Adresse.<br />
192.6.5.0-255 Netz in dem die VPN Clients sind.</p>
<p dir="auto">Versteh nicht ganz was du meinst <em>g</em>.</p>
<p dir="auto">Nochmal, auf die dumme idee mit 192.6 bin ich nicht gekommen ^^. Ich distanziere mich ausdrücklich ;-).</p>
]]></description><link>https://forum.netgate.com/post/148317</link><guid isPermaLink="true">https://forum.netgate.com/post/148317</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Tue, 30 Jan 2007 12:32:03 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 12:05:33 GMT]]></title><description><![CDATA[<p dir="auto">Das sind nicht wirklich Adressen (bis auf die des PPTP-Servers). Kannst Du die tatsächlichen Adressen bitte komplett mit entsprechenden Subnets angeben?</p>
]]></description><link>https://forum.netgate.com/post/148314</link><guid isPermaLink="true">https://forum.netgate.com/post/148314</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Tue, 30 Jan 2007 12:05:33 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 10:35:04 GMT]]></title><description><![CDATA[<p dir="auto">192.6.1.0 ist die LAN Adresse des internen Netzes.<br />
192.6.2.1 ist die PPTP Server adresse.<br />
192.6.5.0 ist das Subnetz in dem die PPTP Clients verweilen.</p>
<p dir="auto">Firewall zwischen PPTP Netz und internem Netz ist komplett offen.</p>
]]></description><link>https://forum.netgate.com/post/148307</link><guid isPermaLink="true">https://forum.netgate.com/post/148307</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Tue, 30 Jan 2007 10:35:04 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 09:32:17 GMT]]></title><description><![CDATA[<p dir="auto">Wie wird die erreicht? Ist die gerouted oder ist das direkt das interne LAN subnet? Kriegen PPTP-Clients IPs aus diesem Bereich?</p>
]]></description><link>https://forum.netgate.com/post/148303</link><guid isPermaLink="true">https://forum.netgate.com/post/148303</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Tue, 30 Jan 2007 09:32:17 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 08:02:46 GMT]]></title><description><![CDATA[<p dir="auto">Ok, PPTP hab ich verstanden. Danke schön.</p>
<p dir="auto">Bezgl. DNS und Outlook:<br />
Ich muss hier Außendienstler diesen Zugang ermöglichen. Problem ist das die das selbst einrichten müssen, nur mit Telefonischer unterstützung.</p>
<p dir="auto">Daher will ich nicht das ich irgendwas von hand eintragen muss. Ich habs jetzt so gelöst das ich der pfsense als DNS Server unseren Hausinternen gegeben habe, diesen trägt er ja dann auch bei den VPN Clients ein.</p>
<p dir="auto">Ahh, mir ist noch was eingefallen während ich so schreibe. Wir hab hier im Haus die IP "192.6.1.0", ich weiß ist ne öffentliche und totaler Schwachfug, aber mein Vorgänger wusste das nicht. Kann es an dem liegen?</p>
<p dir="auto">Gruß</p>
]]></description><link>https://forum.netgate.com/post/148302</link><guid isPermaLink="true">https://forum.netgate.com/post/148302</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Tue, 30 Jan 2007 08:02:46 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 07:56:03 GMT]]></title><description><![CDATA[<p dir="auto">Bzgl. des PPTP: Du kannst nicht mehrere Tunnelsessions zwischen den GLEICHEN öffentlichen IPs laufen haben. Ein Ende (also Dein PPTP-Server) kann durchaus mehrere Sessions zu VERSCHIEDENEN anderen öffentlichen IPs haben. Wenn das PPTP-Proxy-Package erst mal fertig ist wird diese Limitierung jedoch wegfallen.</p>
<p dir="auto">Bzgl. Outlook habe ich eigentlich keine Probleme. Trage einfach in die PPTP-Verbindung des Clients manuell den Domänen DNS und den Domänen WINS ein, dann sollte das gehen.</p>
]]></description><link>https://forum.netgate.com/post/148300</link><guid isPermaLink="true">https://forum.netgate.com/post/148300</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Tue, 30 Jan 2007 07:56:03 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Tue, 30 Jan 2007 07:12:23 GMT]]></title><description><![CDATA[<p dir="auto">Zum Thema PPTP:<br />
Heißt das, das sich mehrere öffentliche IP's auf meine eine öffentliche IP connecten können oder nicht? Steh grad bissle aufm Schlauch.</p>
<p dir="auto">Zum Thema Outlook:<br />
Ich habe unserem DNS das VPN noch als Forward Lookup Zone eingefügt. Funktioniert aber auch nicht. Mir hat einer erzählt, das er meint mal gehört zu haben, das der WINS nur im gleichen Subnetz arbeiten kann und das deswegen nicht mit outlook geht. Hab aber dazu irgendwie nichts bei Tante google gefunden, kann es trotzdem sein?</p>
<p dir="auto">Gruß dexcs</p>
]]></description><link>https://forum.netgate.com/post/148297</link><guid isPermaLink="true">https://forum.netgate.com/post/148297</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Tue, 30 Jan 2007 07:12:23 GMT</pubDate></item><item><title><![CDATA[Reply to PPTP Server mit Radius Auth on Wed, 24 Jan 2007 13:25:25 GMT]]></title><description><![CDATA[<p dir="auto">Du kommst mit mehreren Clients hinter dem gleiche NAT daher. Da das GRE Protocol aber keine Ports o.ä. verwnedet werden das Sessions zwischen den gleiche öffentlichen IP-Adressen und können nicht mehr voneinander getrennt werden. Abhilfe schafft hier ein PPTP-Proxy (ist als Package in Entwicklung). Kommen die Clients jedoch von verschiedenen öffentlichen IPs funktioniert das.</p>
<p dir="auto">Es geht nur nicht sich von hinter dem gleichen NAT zur gleichen öffentlichen IP-Adresse mehrmals zu verbinden. Hinter dem gleichen NAT zu unterschiedlichen öffentlichen IPs funktioniert ohne Probleme. Liegt also nur an der Art und weise, wie Du testest.</p>
<p dir="auto">Das mit dem Outlook macht für mich keinen Sinn. Vielleicht ein DNS/WINS Problem. Versuche mal beim Client in der PPTP-Verbindung als DNS und WINS den Domänen-DNS/WINS einzutragen.</p>
]]></description><link>https://forum.netgate.com/post/147910</link><guid isPermaLink="true">https://forum.netgate.com/post/147910</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Wed, 24 Jan 2007 13:25:25 GMT</pubDate></item></channel></rss>