Seite 1 von 1

Portweiterleitung mit VPN

Verfasst: 18.01.2009, 13:05
von Tobias.Karl
Hallo zusammen.

Ich wende mich nochmals mit einer Problemstellung an euch, die ich bereits einmal eingestellt habe. Diesmal möchte ich etwas mehr Information geben.

Version: VMware Workstation 6.0

Host-OS:
Windows XP Professional
Host-IP: 192.17.1.151, Port 1090
Guest: Windows 2000 Server
Guest-IP: 192.168.159.128, Port 1090 nicht in Verwendung

Ziel:
Es soll ein System (Port 1090) genutzt werden. An dem Host melde ich mich per VPN an ein Netzwerk an. Nun versuche ich über das zentrale System ein Verbindung aufzubauen. Also 192.17.1.151 mit dem Port 1090 anzusprechen. Allerdings funktioniert dies nicht, da eine Fehlermeldung erscheint, dieser Port würde nicht exisitieren. Habe ich etwas vergessen?

Anbei die vmnetnat.conf:

[host]
ip = 192.168.159.2/24
hostMAC = 00:50:56:C0:00:08
device = vmnet8
activeFTP = 1

[udp]
timeout = 30

[dns]
policy = order
timeout = 2
retries = 3
autodetect = 1

[netbios]
nbnsTimeout = 2
nbnsRetries = 3
nbdsTimeout = 3

[incomingtcp]
1090 = 192.168.159.128:1090
[incomingudp]

[PrivilegedTCP]
autodetect = 1

[PrivilegedUDP]
autodetect = 1

Für Hilfe wäre ich sehr, sehr dankbar, da ich an diesem Beispiel verzweifle und es dringend benötige.

Verfasst: 18.01.2009, 14:39
von continuum
Allerdings funktioniert dies nicht, da eine Fehlermeldung erscheint, dieser Port würde nicht exisitieren.

Ist das wirklich die fehlermeldung ?

Ports sind entweder
offen - dann meldet sich das program das an auf diesem Port lauscht
geschlossen - dann meldet sich das Betriebsystem und sagt sowas wie Verbindung abgelehnt
oder antworten nicht (stealth)

Was passiert wenn du mit einem Portscanner oder telnet den Port 1090 abfragst ?

Verfasst: 18.01.2009, 15:51
von Tobias.Karl
Hallo Ulli.

Danke für deine Antwort. Nein, das ist nicht die Fehlermeldung sondern es erscheint eine Meldung des zentralen Systems, dass der Dienst einfach nicht gefunden wird. ("Error in HTTP Access: IF_HTTP_CLIENT->RECEIVE 1 ICM_HTTP_CONNECTION_FAILED")

1. Befehl auf VM: telnet 192.168.159.128 1090 => Port offen
2. Befehl auf Host: telnet 192.168.159.128 1090 => Port wird nicht gefunden (Ist ja auc okay so)
3. Befehl auf Host: telnet 192.17.1.151 1090 => Port offen

In der vmware.log habe ich nach "NAT" gesucht, aber keinen Eintrag gefunden.

Habe ich hier einen gedanklichen Fehler gemacht? Habe ich evtl. noch etwas vergessen? (Bsp.: eine Route einzurichten oder ähnliches?) Würde doch prinzipiell darauf hinweisen, dass es funktioniert, oder?

Ich habe nun nochmals weitere Ports wie 80 umgeleitet, aber leider funktioniert es nicht. Ich bin für jeden Vorschlag bzw. Idee dankbar.

Danke

Tobi

Verfasst: 18.01.2009, 16:09
von continuum
Hmm - ich wunder mich gerade ueber deine Host-IP 192.17.nochwas ist keine privates Netzwerk mehr. Ist das gewollt ?

Verfasst: 18.01.2009, 16:18
von Tobias.Karl
Nein, ist ein Firmennetzwerk.... Ja, ist so gewollt, da ich von dem zentralen System (SAP) den Dienst ansprechen muss und möchte. Warum, siehst du ein Problem darin?