140089
Goto Top

VPN IPad Zugriff auf Server mit Filebrowser Verbindungsproblem

Guten Abend liebe Forengemeinde,
ich bin bei meiner heutigen Suche zur Lösung meines Problems immer wieder auf diese Seite gekommen. Leider waren die für mich interessanten Themen nicht zusende behandelt worden bzw. einfach zu alt und geschlossen.

Ich hab folgendes Problem.
VPN vom Büro auf mein Server der Zuhause steht.
Die Verbindung geht über RDP einwandfrei. Habe dort einige Bilder, PDF‘s und Word Dateien die ich unterwegs gerne öffnen und bearbeiten oder neue Dateien die ich erstelle in den Ordnern abspeichern möchte. Habe dazu die APP FileBrowser installiert.
Er verbindet sich auch mit meinem Server. Nur leider öffnet er nicht mein Verzeichnis so das ich die Ordnerstrukturen sehe.

Auf meinem Server läuft Windows 10. No-IP mit Dyn-DNS.
Oder ist da der Fehler, dass ich über DynDns auf den Server zugreifen möchte?
Falls nicht:
Muss ich noch etwas beachten bei den Freigaben am Server oder bei der APP?

Ich würde mich sehr über Hilfe freuen, denn ich finde leider keinen Lösungsansatz.

Content-Key: 461186

Url: https://administrator.de/contentid/461186

Printed on: April 20, 2024 at 04:04 o'clock

Member: Pjordorf
Pjordorf Jun 10, 2019 at 18:15:05 (UTC)
Goto Top
Hallo,

Zitat von @140089:
Leider waren die für mich interessanten Themen nicht zusende behandelt worden bzw. einfach zu alt und geschlossen.
Zu alt macht aber nichts wenn sich da nichts ändert, Geschlossene Fragen sind ganz, ganz Selten. Da ist aber nicht das Thema Schuld

VPN vom Büro auf mein Server der Zuhause steht.
OK.

Die Verbindung geht über RDP einwandfrei.
Und mit RDP holst du dir die Konsole deines nicht näher beschriebenen Server auf dein tatschtelefon oder PC. Und je nach grundlegende Internetverbindung mal schneller, mal langsamer.

Er verbindet sich auch mit meinem Server. Nur leider öffnet er nicht mein Verzeichnis so das ich die Ordnerstrukturen sehe.
Da wir nicht wissen ob es für deine APP Einstellungen gibt die du Einstellen musst, tippe ich hierdrauf. Auch kommt es auf die Rechte an die du per RDP bzw. den Benutzer der angemeldet wird, nutzt. Also Einstellungssache deiner RDP Sitzung oder deines FileBrowser APP. Die geht auch über dein aufgebauten VPN oder machst du das ohne VPN?

Auf meinem Server läuft Windows 10. No-IP mit Dyn-DNS.
OK

Oder ist da der Fehler, dass ich über DynDns auf den Server zugreifen möchte?
Nö, DynDNS ist nur dafür da damit die dir nicht erst deine gültige IP von Daheim aufschreiben musst, die wechselt ja bei jeder Einwahl. Der rest wird durch dein Zugeriff per RDP geregelt was dir dir die Serverkonsole (oder wenn es ein TS ist) oder eine Benutzerkonsole zaubert. Und wenn du deine App nutzt, ohne per RDP sich vorher anzumelden, hängt es halt davon ab womt du dich am Server anmeldest usw. Einrichtung eben.

Muss ich noch etwas beachten bei den Freigaben am Server oder bei der APP?
Deine APP Einrichten auf deine nutzung und wünschen.

Ich würde mich sehr über Hilfe freuen, denn ich finde leider keinen Lösungsansatz.
Schon mal hier https://www.stratospherix.com/products/filebrowser/support/filebrowser-u ... geschaut, falls das deine File Browser APP sein sollte?

Gruß,
Peter
Member: aqui
aqui Jun 10, 2019 updated at 18:31:14 (UTC)
Goto Top
Mit dem VPN hat das auch nicht das Geringste zu tun, denn das rennt ja fehlerfrei. Ansonsten würde RDP usw. nicht funktionieren.
Hätte der TO es auch mal ganz ohne VPN, sprich per WLAN im lokalen LAN probiert hätte er gesehen das es sehr wahrscheinlich dort auch nicht geht.
Ein hilfreiches Troubleshooting Tool ist hier auch:
https://itunes.apple.com/de/app/he-net-network-tools/id858241710?mt=8
Fazit:
Ein reines Windows Problem und dort zu 98% die lokale Windows Firewall.
Mögliche Ursachen sind die üblichen 2 Haupt Verdächtigen:
  • Username / Passwort zum Zugriff auf den Windows Rechner stimmen nicht.
  • Lokale Firewall des Win 10 "Servers". Die blockt generell alles was von fremden IP Netzen kommt und keine lokale Absender IP hat. Der VPN Client nutzt aber eine andere Absender IP bleibt also hängen. Hier muss man die FW anpassen.

Ping (ICMP) wird z.B. auch per Default blockiert:
https://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Mitglied: 140089
140089 Jun 10, 2019 at 18:36:12 (UTC)
Goto Top
Hallo Peter,
Danke für deine schnelle Antwort.
Die RDP Verbindung hat einen Zugang mit vollem Zugriff. Ich habe nur einen Benutzer dort eingerichtet mit dem greife ich auch in der Arbeit auf den Server zu.

Ich habe eben das Proble, dass ich bei der App nicht weiß wie ich die Verbindung richtig einrichten soll.
Derzeit ist es so als Adresse xxxxxx.ddns.net\d:\daten\geschäft (dies habe ich aus dem Explorer kopiert ist der Objektname des Ordners) das ist der Überordner. Dort sind dann eben die verschiedenen Unterordner normalerweise zu sehen.
Da passiert aber eben nichts. Die Anleitung habe ich auch schon gelesen und alles nach dem Schema eingestellt.
Mitglied: 140089
140089 Jun 10, 2019 updated at 18:43:33 (UTC)
Goto Top
Danke auch Dir für deine Hilfe., das bedeutet in der Firewall anpassen. Soll ich eingehende Pings erlauben und dann sollte es gehen? Die Regel so wie ich das verstehe ist aber mit der Datei und Druckerfreigabe doch erledigt. Oder lese ich das falsch? Denn die habe ich aktiviert.
Member: Pjordorf
Pjordorf Jun 10, 2019 updated at 19:37:05 (UTC)
Goto Top
Hallo,

Zitat von @140089:
Derzeit ist es so als Adresse xxxxxx.ddns.net\d:\daten\geschäft
Ein lokales Laufwerk wird mit einen Buchstaben und Doppelpunkt bezeichnet. Hat aber in einer URL nichts zu suchen. Wenn dein VPN steht, dann solte auch ein \\Serverdaheim\Freigabenamen funktionieren. Ob du einen FQDN als Servername brauchst hängt von deinen Einstellungen ab. z.B. \\MeinServer kann dir ein IP bieten (muss es aber nicht) daher wird gerne \\MeinServer.lokal.de genommen. Was bir dir genommen werden muss, wissen wir nicht. Danach folgt ein \ bevor der Freigabename kommt. z.B. gibt es C:\daten\nur-im-Internet und der Freigabename MeineDaten welcher auf diesen Pfad verweist. Dann ist \\MeinServer\MeineDaten oder \\MeinServer.lokal.de\MeineDaten genommen. Freigaben haben auch berechtigungen und sollte dein Dateisystem NTFS sein, so gibt es auch noch Ordner/Dateifreigabe mit ihren Berechtigungen (NTFS Rechte)

Da passiert aber eben nichts. Die Anleitung habe ich auch schon gelesen und alles nach dem Schema eingestellt.
Ohne weitere tiefergehende Informationen können wir dir nur die Grundlagen sagen, aber nicht helfen. Mal einen Kumpel gefragt der sich damit auskennt? Wer hat deinen Server daheim eingerichtet? Was ist mit den Admin aus der Firma?

Soll ich eingehende Pings erlauben und dann sollte es gehen?
Ping ist eigentlich nur ICMP, dami kann generell nur geschaut werden ob eine Verbindungen korrekt arbeitet bzw. eingerichtet ist. Dein Zugriffe auf deine Freigaben hat aber mit ICMP nichts am Hut.

Die Regel so wie ich das verstehe ist aber mit der Datei und Druckerfreigabe doch erledigt. Oder lese ich das falsch? Denn die habe ich aktiviert.
Und dann gibt es auch noch Verschieden Orte wie Öffentlich, Privat, Domäne usw. Auch da hat die Firewall einiges zu sagen.

Gruß,
Peter
Member: Vision2015
Vision2015 Jun 11, 2019 at 03:17:47 (UTC)
Goto Top
moin..
Zitat von @140089:

Hallo Peter,
Danke für deine schnelle Antwort.
Die RDP Verbindung hat einen Zugang mit vollem Zugriff. Ich habe nur einen Benutzer dort eingerichtet mit dem greife ich auch in der Arbeit auf den Server zu.

Ich habe eben das Proble, dass ich bei der App nicht weiß wie ich die Verbindung richtig einrichten soll.
hat die App auch einen Namen?
Derzeit ist es so als Adresse xxxxxx.ddns.net\d:\daten\geschäft (dies habe ich aus dem Explorer kopiert ist der Objektname des Ordners) das ist der Überordner. Dort sind dann eben die verschiedenen Unterordner normalerweise zu sehen.
wenn ich das so lese, kommt mir der gedanke auf, das die verbindung ohne VPN aufgebaut wird!
was für ein VPN hast du den? ist dein Router dein VPN gateway? oder hast du nur port 3389 freigegeben, mit weiterleitung auf den Windows 10 PC? was für ein VPN Client wird auf dem IPad genutzt?
Da passiert aber eben nichts. Die Anleitung habe ich auch schon gelesen und alles nach dem Schema eingestellt.
welche anleitung genau?

Frank
Member: Pjordorf
Pjordorf Jun 11, 2019 at 07:00:52 (UTC)
Goto Top
Hallo,

Zitat von @Vision2015:
hat die App auch einen Namen?
Auf meinen Hinweis
Schon mal hier https://www.stratospherix.com/products/filebrowser/support/filebrowser-u ... geschaut, falls das deine File Browser APP sein sollte?
gab es keine Reaktion. Auch hat er noch nicht mal sein IP Netz, noch sein Gateway oder wer bzw. welches VPN er nutzt, genannt.Da ist Hife einfach nicht gewünscht.
Derzeit ist es so als Adresse xxxxxx.ddns.net\d:\daten\geschäft (dies habe ich aus dem Explorer kopiert...
Er nutzt anscheinend die externe Öffentliche IP für sein RDP.

Gruß,
Peter
Mitglied: 140089
140089 Jun 11, 2019 updated at 09:11:11 (UTC)
Goto Top
Guten Morgen Peter,
ja die App heißt "Filebrowser"

Über das WLAN habe ich auch keine Probleme auf den Server zu kommen.
Also ich gehe über DynDns auf den Server. NO-IP aktualisiert die IP.
Ich gehe über RDP an meinem privaten PC auch über die DynDNS Adresse auf den Server. Das klappt wunderbar...

Die Anleitung, welche weiter oben schon von Aqui gepostet wurde.

Port 3389 habe ich freigegeben und überprüft, das funktioniert.
Member: aqui
aqui Jun 11, 2019 updated at 10:01:54 (UTC)
Goto Top
Wie gesagt...lokale Firewall und der SMB/CIFS Dienst (Datei und Druckerfreigabe) ist nicht freigegeben für den Zugriff von Fremd IP Adressen.
Ist definitiv ein reines Winblows Problem.
Hilfreich wäre zudem auch das Windows Log. Das würde genau zeigen wo der Fehler liegt. Leider hats dazu beim TO auch nicht gereicht face-sad
Member: bloodstix
bloodstix Jun 11, 2019 updated at 10:23:05 (UTC)
Goto Top
Hallo @140089,

RDP Port ohne VPN einfach mal am Router freigeschaltet mit
Port-Weiterleitung an den Win10 PC ? Falls ja: Echt mutig. Erst recht bei den fetten Lücken die die letzten Tage gemeldet wurden.

Gruß
bloody
Member: aqui
aqui Jun 11, 2019 updated at 10:13:26 (UTC)
Goto Top
Hallo @gummibeark,
Der K Gummi Bär hat die deutsche Version des Bären gewählt face-wink

Port Weiterleitung ist natürlich der größte Blödsinn und kontraproduktiv. Du solltest den Thread des TO nochmal genau lesen !!! Der TO greift sinnvollerweise und auch richtig mit einem VPN auf sein Netzwerk zu ! Da bedarf es keinerlei Port Forwarding wie jedermann weiss.
Der tiefere Sinne eines VPN ist ja das man von remote wie lokal in seinem Netzwerk arbeiten kann ohne die ganzen gravierenden Sicherheitsnachteile wie bei Port Forwarding.
Also bitte mal genau lesen und verstehen ! bevor man solche sachlichen falschen und irreführenden Tips hier in einem Admin Forum einfach mal unreflektiert "raushaut" ! face-sad
Member: bloodstix
bloodstix Jun 11, 2019 updated at 10:26:12 (UTC)
Goto Top
Hallo @aqui
Ja danke, da hab ich mich wohl verguckt. Hab mich gewundert warums nicht zum Link wird ;D

Und das mit dem VPN seh ich anders,. Sein letzter Beitrag ist schon etwas irreführend diesbezüglich:
Ich gehe über RDP an meinem privaten PC auch über die DynDNS Adresse auf den Server. Das klappt wunderbar...
Port 3389 habe ich freigegeben und überprüft, das funktioniert.

Grüße
bloody
Member: aqui
aqui Jun 11, 2019 updated at 10:31:15 (UTC)
Goto Top
Stimmt, da hast du allerdings auch wieder Recht. Wenn der TO ein VPN hat und auch nutzt wäre es töricht und auch völliger Unsinn dann parallel RDP ungeschützt per Port Forwarding durch die Firewall zu lassen.
Das kann man dann natürlich, wie alles andere auch, über das VPN bedienen.
Mit einem VPN ist jegliches Port Forwarding natürlich obsolet. Wie bereits gesagt...der tiefere Sinn eines VPN.
Mitglied: 140089
140089 Jun 11, 2019 at 14:27:10 (UTC)
Goto Top
Okay, ich glaube, dass ich mein Problem leider nicht gelöst bekomme. Mein Admin in der Firma soll sich darum kümmern. Dachte ich bekomme das so hin. Danke für Eure Hilfe und Mühe!
Member: aqui
aqui Jun 11, 2019 updated at 14:44:11 (UTC)
Goto Top
Mit etwas Fachwissen bekommt man das auch so ganz einfach hin.
Mit Fricklei, Abmelden und sich verkrümeln ganz sicher nicht. Das zeigt eher Desinteresse an einer zielführenden Lösung face-sad Aber egal...sind wir ja gewohnt.

Wohl ein Fall für Bibers Papierkorb..!
Member: Vision2015
Vision2015 Jun 11, 2019 at 16:08:08 (UTC)
Goto Top
moin..
Port 3389 habe ich freigegeben und überprüft, das funktioniert.
oh.... wie kannst du nur?

Mein Admin in der Firma soll sich darum kümmern. Dachte ich bekomme das so hin.
wenn du ihm das sagst, und er dich nicht richtung VPN bewegt, taugt dein admin nix...

Frank
Member: aqui
aqui Jun 11, 2019 updated at 17:12:07 (UTC)
Goto Top
TO ist längst abgemeldet....vergebene Liebesmüh !! face-sad