tutnet
Goto Top

VPN IPSEC Windows 8 Netzwerkidentifizierung

Hallo hoffe ihr könnt mir helfen,

Ich habe eine VPN Verbindung eingerichtet ohne zusatzprogramm sondern direkt mit boardmitteln. Die verbindung wird aufgebaut, ich bekomme die richtige IP aus dem breich, der DNS wird erkannt doch die Netzwerkidentifizierung erkennt nicht dass ich in einer Domaine bin sondern sagt öffentliches Netzwerk somit habe ich auch kein Zugriff auf Nwetzlaufwerke usw. Woran liegt das? mit einer fremdsoftware geht es sofort. Jetzt ist die Frage muss noch ein Dienst gestartet werden? den Dienst IKE- und AuthIP IPsec-Schlüsselerstellungsmodule habe ich bereits gestartet ohne ihn bekomme ich keine Verbindung.

PC ist ein Lenovo Notebook mit Win 8 in einer Domäne.

vielen Dank

Content-Key: 217135

Url: https://administrator.de/contentid/217135

Printed on: April 18, 2024 at 05:04 o'clock

Member: Brandyman
Brandyman Sep 17, 2013 at 11:10:13 (UTC)
Goto Top
Hallo,
kannst du den Netzwerktyp nicht manuell von "öffentlichem Netz" auf "Arbeitsplatznetzwerk" umstellen?
Member: tutnet
tutnet Sep 17, 2013 updated at 11:37:39 (UTC)
Goto Top
danke für deine schnelle antwort aber nein geht leider nicht bei Windows 8
Member: Haumiblau
Haumiblau Sep 17, 2013 at 11:39:42 (UTC)
Goto Top
Hallo,

So weit ich weiß, lässt sich bei Win8 der Netzwerktyp nicht ändern, bzw stellt sich automatisch auf öffentlich, wenn kein Standartgateway definiert ist.

Gruß
Holger
Member: aqui
aqui Sep 17, 2013 at 11:45:19 (UTC)
Goto Top
Du schreibst oben einmal IPsec und einmal mit "Bordmitteln", was etwas oberflächlich ist !
Fakt ist das Windows mit Bordmitteln kein natives IPsec supportet also auch kein IPsec VPN auf einen IPsec Server wir z.B. Fritzbox und diverse Router aufbauen kann.
Windows supportet von sich aus nur rein PPTP und L2TP aber kein IPsec !
Für IPsec benötigst du immer einen separaten Client wie z.B. den kostenfreien Shrew Client:
https://www.shrew.net
Hast du das beachtet ??
Details findest du in diesen Forumstutorials:
IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Member: tutnet
tutnet Sep 17, 2013 updated at 11:57:17 (UTC)
Goto Top
ok vieleicht schlecht ausgedrückt ich nutze keine Fritzbox und meinte L2TP mit IPsec mit Zertifikat. es handelt sich um ein Firmennetzwerk mir Server und Firewall usw. das muss doch gehen oder? ich habe ja schließlich auch eine Verbindung und wenn ich 10 mal verbinde dann kann es sein dass es ein Domainnetzwerk auch erkennt das ist aber zufall. zumindest habe ich noch kein muster erkannt. hab mir auch schon tutorials zu gemüte geführt

http://www.hideipvpn.com/2012/03/howto-windows-8-l2tp-ipsec-vpn-setup-t ...

ohne erfolg.
Member: aqui
aqui Sep 17, 2013 at 12:51:43 (UTC)
Goto Top
..."es handelt sich um ein Firmennetzwerk mir Server und Firewall usw. das muss doch gehen oder? ..."
Mmmhhh..Ja und Nein ?!
Die obige Aussage sagt uns rein gar nichts WO die VPN Session terminiert wird !! Normalerweise macht man das ja auf einer Firewall. Firewalls supporten aber meist nur native IPsec und kein L2TP.
Die Frage ist also WO du deinen L2TP Client terminierst ?? Ist das ein Winblows Server hinter der NAT Firewall oder wo soll das geschehen.
Erst wenn man das weiss kann man diese Frage technisch wasserdicht beantworten !
Member: tutnet
tutnet Sep 17, 2013 at 13:34:29 (UTC)
Goto Top
ok also ich versuch das mal näher zu erklären. Als Firewall wird diese hier benutzt:

http://www.checkpoint.com/products/smartcenter/smartcenter_management.h ...

dahinter hängt ein Windows Server 2012. Wo genau der client nun terminiert wird weiss ich nicht. Die Firewall und Server wurde von einem Kollegen eingerichtet der nicht mehr im haus ist. Ich erstelle nur die Zertifikate mittels Smartcenter und richte dann die Notebooks ein. nun stellen wir um auf Win 8 und ich hab ein testsystem hier. Reicht dir das oder muss ich noch mehr raus finden? oder ist das zu wenig? wenns nicht reicht sag bescheid dann versuche ich noch mehr raus zu finden das geht aber nicht auf die schnelle.