Domänenzugriff ohne Hardwarefirewall
Ich arbeite derzeit als IT- Berater, nahezu Administrator bei einem Unternehmen im Aufschwung.
Wir haben 2 Niederlassungen, eine in London (Hauptsitz) und in Wien (Zweigniederlassung).
Als Server haben wir einen Windows Server 2008 Standard R2.
Grüß euch,
hoffe ihr könnt mir bei meinem Anliegen helfen.
WIr haben 2 Standorte. Derzeit arbeiten wir auf unseren Rechnern lokal und sind mit unserem Server via Remotecontroll verbunden.
Nun habe ich meinem Chef vorgeschlagen, einen Domainzugriff zu realisieren und war diesbezüglich vor kurzem in Österreich, da dort die IT geordnet gehörte und ich mir einen Überblick über die IT Infrastruktur machen sollte.
Natürlich habe ich sofort den Zugriff mit meinem Laptop probiert (LAN) und es lief tadellos.
Zurück in London ging es nun aber nicht mehr, weder über LAN noch WLAN.
Die Einstellungen habe ich nicht geändert. Ich kann mich über die Domäne anmelden, aber scheinbar nur lokal, da keine Netzwerkverbindungen hergestellt werden.
Die Netzwerkfreigaben habe ich auch auf meinen lokalen Profil eingebunden und auch diese funktionieren nun nicht mehr.
Nach ein paar erkundigungen hieß es, man müsste eine Hardwarefirewall zwischen den Rechnern und dem Internet haben.
Dies kann ich nur schwer glauben, da auch Außendienstmitarbeiter/ Manager über UMTS oder Hotels Zugriff zur Domäne haben.
Gebe ich die IP Adresse des Servers im cmd en kann ich diesen nichtmal anpingen. Stelle ich aber eine Verbindung über den Remote Desktop her, bin ich auf dem Server und habe meine Netzlaufwerke.
Ich bin schier am verzweifeln. Habt ihr vllt eine Idee?
Danke schonmal.
Wir haben 2 Niederlassungen, eine in London (Hauptsitz) und in Wien (Zweigniederlassung).
Als Server haben wir einen Windows Server 2008 Standard R2.
Grüß euch,
hoffe ihr könnt mir bei meinem Anliegen helfen.
WIr haben 2 Standorte. Derzeit arbeiten wir auf unseren Rechnern lokal und sind mit unserem Server via Remotecontroll verbunden.
Nun habe ich meinem Chef vorgeschlagen, einen Domainzugriff zu realisieren und war diesbezüglich vor kurzem in Österreich, da dort die IT geordnet gehörte und ich mir einen Überblick über die IT Infrastruktur machen sollte.
Natürlich habe ich sofort den Zugriff mit meinem Laptop probiert (LAN) und es lief tadellos.
Zurück in London ging es nun aber nicht mehr, weder über LAN noch WLAN.
Die Einstellungen habe ich nicht geändert. Ich kann mich über die Domäne anmelden, aber scheinbar nur lokal, da keine Netzwerkverbindungen hergestellt werden.
Die Netzwerkfreigaben habe ich auch auf meinen lokalen Profil eingebunden und auch diese funktionieren nun nicht mehr.
Nach ein paar erkundigungen hieß es, man müsste eine Hardwarefirewall zwischen den Rechnern und dem Internet haben.
Dies kann ich nur schwer glauben, da auch Außendienstmitarbeiter/ Manager über UMTS oder Hotels Zugriff zur Domäne haben.
Gebe ich die IP Adresse des Servers im cmd en kann ich diesen nichtmal anpingen. Stelle ich aber eine Verbindung über den Remote Desktop her, bin ich auf dem Server und habe meine Netzlaufwerke.
Ich bin schier am verzweifeln. Habt ihr vllt eine Idee?
Danke schonmal.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 134931
Url: https://administrator.de/contentid/134931
Ausgedruckt am: 19.11.2024 um 13:11 Uhr
5 Kommentare
Neuester Kommentar
also ich kann mir fast nicht vorstellen, dass eine Domäne direkt im Internet ist.
--> deshalb die vermutung mit der Hardwarefirewall
bist du dir sicher, dass ihr nicht mit VPN arbeitet?
zu deinem Rechner:
wie sieht denn alles aus?
Ping zu server --> geht nicht
Wie sieht deine IP Adresse aus?
Bekommst du eine vom DHCP?
Hast du irgendwelche Firewalls am laufen?
Hast du einen VPN Client auf deinem Notebook installiert?
Hast du einen Netzplan?
Wie sieht die Serverlandschaft aus?
Jeweils 1 DC pro Standort?
--> deshalb die vermutung mit der Hardwarefirewall
bist du dir sicher, dass ihr nicht mit VPN arbeitet?
zu deinem Rechner:
wie sieht denn alles aus?
Ping zu server --> geht nicht
Wie sieht deine IP Adresse aus?
Bekommst du eine vom DHCP?
Hast du irgendwelche Firewalls am laufen?
Hast du einen VPN Client auf deinem Notebook installiert?
Hast du einen Netzplan?
Wie sieht die Serverlandschaft aus?
Jeweils 1 DC pro Standort?
Ich glaube die Beschreibung von Manuel passt ganz gut. Aber wie kann ich nun eine VPN herstellen, um mich direkt bei der Windowsanmeldung in die Domäne einzuloggen?
Dazu muss dein Notebook erst mal in die Domäne aufgenommen werden. Macht dein Admin
Dann muss es eine Möglichkeit geben eine VPN-Einwahlverbindung herzustellen. Viele Router und Firewalls bieten das an. Windows Server 2008 kann das auch ganz gut. Egal wie es gemacht wird brauchst du letztendlich entsprechende Zugangsdaten und bei den Routern/Firewalls oftmals einen entsprechenden herstellerspezifischen VPN-Client.
Ob der dann die für eine Domänenanmeldung notwendige VPN-Einwahl schon vor/während der Anmeldung machen kann hängt vom Client ab.
Alternativ kann man auch ein Site-2-Site VPN herstellen. Da bauen die Endpunktrouter am jeweiligen Standort die Verbindung auf und verbinden auf dem Weg jeweils das gesamte Netz oder auch nur Teile davon. Hängt von der Konfiguration ab.
Insgesamt sollte sich dein Admin damit beschäftigen, wenn es denn notwendig zu sein scheint.