wenn ich die XP-intergierte VPN-bernindun aufbaue, welche
ports müssen denn dann auf beiden seiten im firewall-router
geöffnet sein??
Wenn du es nach dem Schema aufbaust VPN-Client-> Router-> Internet-> Router-> VPN-Server benötigst zum einen, wie du es bereits gemacht hast, das Portforwarding für Port 1723 TCP auf dem Router auf der Serverseite. Ausserdem muss das portlose Protokoll GRE auf den Server forgewarded werden.
Hier kannst du auf ein Problem stossen, da viele Billig-Router entsprechende Konfigurationsmöglichkeiten nicht besitzen bzw. GRE nicht forwarden können. Besitzt der Router laut Herstellerangaben VPN-Funktionalität, bzw. kannst du VPN-Passthrough konfigurieren, so bezieht sich dies oft lediglich auf die Fähigkeit des Routers, Anfragen der Clientseite ins Netz weiterzugeben, nicht aber auf die bei dir erforderliche Fähigkeit, Anfragen aus dem Netz an den Server durchzureichen. In diesem Fall - Pech gehabt. Allerdings könnte dann das ohnehin wesentlich sicherere OpenVPN http://openvpn.net/ eine Alternative darstellen. Musst du dich halt einlesen, ist aber im Grunde mindestens so einfach zu konfigurieren, wie das Microsoft’sche PPTP.
Auf dem Router auf der Clientseite muss gegebenenfalls VPN-Passthrough aktiviert sein.
HTH
Schorsch