maierbpunkt
Goto Top

Einwahl eines Heimarbeitsplatzes (W7) via VPN auf Windows Server 2008r2?

Hallo!

Ich habe folgendes Problem:
Von einem PC mit W7 Prof. soll eine Verbindung zu einem Server 2008r2 hergestellt werden. Dieser wird als Terminal Server genutzt. Es wird mit Thin Clients per RDP direkt auf dem Server gearbeit (Word - Outlook - und 2-3
spezielle Programme.)

Das alte System war ein Server 2003, da klappte das ganz einfach mit den eingehenden Verbindungen. Einwählen per VPN, wenn die Verbindung steht, per RDP anmelden und hat geklappt.

Beim Server 2008 komm ich da einfach nicht rein.

Der Router kann VPN-Passtrough und leitet eingehende Verbindungen an den neuen Server weiter. (Im Log vom Router seh ich den Einwahlversuch der zum Server weitergeleitet wird).

Was muss Ich am Server 2008 einstellen, das ich auch reinkomme?

mfg:
Benedikt Maier

Content-Key: 172877

Url: https://administrator.de/contentid/172877

Printed on: April 24, 2024 at 12:04 o'clock

Member: HuhnGott
HuhnGott Sep 09, 2011 at 12:59:22 (UTC)
Goto Top
Zu allererst mal per Server-Manager die nötige Rolle installieren: Netzwerkrichtlinien- und Zugriffsdienste, Unterpunkte RAS und Routing.
Dann verwendest du den Assistent für Routing und RAS, arbeitest den entsprechend deiner Netzkonfiguration (über die du viel zu wenig Angaben gemacht hast) für VPN-Zugang ab , und gibst danach noch den entsprechenden Usern das Recht sich überhaupt per Dial-In verbinden zu dürfen. Zum Schluss definierst du noch den IP-Adress-Bereich, aus dem VPN-User eine IP erhalten sollen.

Wenn du genauere Informationen möchtest, wie und wo was genau geht, gibts 2 Möglichkeiten: Frag das Systemhaus deines Vertrauens, oder Good Old Google. face-smile

Gruß,

Das Huhn
Member: MaierBpunkt
MaierBpunkt Sep 09, 2011 at 13:51:00 (UTC)
Goto Top
Welche details der netzkonfiguration meinst du da konkret? Ip adressen, berechtigungen, hardware?

RAS und Routing sind installiert, den benutzer hab ich sogar der gruppe administratoren hinzugefügt und alles was irgendwie nach securityeinstellungen aussieht deaktiviert. (Quasi trial and error - wenns funktioniert eine tür nach der anderen zusperren bis nur mehr die richtige offen ist sozusagen.)

Benutzer darf sich einwählen hat ein häckchen.


Und Google ist auch nicht mehr das was es mal war... früher fand ich da mehr brauchbare antworten...
Member: HuhnGott
HuhnGott Sep 09, 2011 at 14:18:43 (UTC)
Goto Top
An die Ports in den Firewalls (auch der Server hat eine) hast du auch gedacht?

Wobei ich es als besser erachte, der Router direkt als Einwahlpunkt zu nehmen, und kein Passthrough zu machen; so mache ich es jedenfalls bei Lancom-Routern immer, mit dem passenden Lancom-VPN-Client. Leider weiß ich ja nicht, was für einen Router du hast (Da wären wir wieder bei der mangelnden Auskunftsfreude face-smile )
Member: Grinsebert
Grinsebert Sep 09, 2011 at 14:32:19 (UTC)
Goto Top
Wenn man(n) will, findet man auch die passenden Antworten und Tutorials bei Google!.....
Member: MaierBpunkt
MaierBpunkt Sep 11, 2011 at 20:39:50 (UTC)
Goto Top
Also hardware ist:
4 hp Thinclient 5600 mit win XP embedded,
router ist ein Linksys BEFSR41
kabelmodem motorola surfboard
multifunktions drucker/scanner nrg/ricoh dsm417

Alter server: hp pro liant 350 windows server 2003
wurde ersetzt durch
TK Server mit 2 4kern intel prozessoren, 16GB ram, 1TB im raid5 mit hot spare, 2netzwerk anschluessen.
Windows server 2008r2.

Die windows firewall am server ist ausgeschaltet.
Member: MaierBpunkt
MaierBpunkt Sep 11, 2011 at 20:43:47 (UTC)
Goto Top
Es kanns ja wohl nicht sein, das man für eine sache, die beim server 2003 vielleicht 8 mausklicks braucht, beim 2008er ein 200 seiten tutorial brauche...
das muss ja einfacher werden und nicht komplizierter sonst wäre es ein rückschritt, oder denk ich da falsch?
Member: MaierBpunkt
MaierBpunkt Sep 14, 2011, updated at Oct 18, 2012 at 16:48:18 (UTC)
Goto Top
Nachdem ich mich lange genug rumgeärgert habe, werde ich die Einwahlverbindung nicht mit dem Server machen sondern so ein pfsense - Gerät anschaffen (Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät)
Hat den Vorteil, das eine Firewall auch extra vorgeschaltet ist (Wichtiges Argument! *gg*) und bei dem Preis dürfte es auch so kein Problem sein, es genehmigt zu kriegen... face-smile
Member: MaierBpunkt
MaierBpunkt Sep 24, 2011 at 01:47:20 (UTC)
Goto Top
So, habe heute das kleine, schmucke (ich hab das rote Gehäuse gewählt) Kästchen eingerichtet und alles funktioniert wunderbar.
Die Einwahl erfolgt nun auf der pfSense Firewall und wenn die Verbindung steht, meldet sich der Benutzer per
RDP am Server an.

Durch diese, meiner Meinung nach, elegantere Lösung wurde das eigentliche Problem aus dem Thread Titel
zwar nicht gelöst, aber gleich von Vornherein vermieden.
Die Anleitungen hier im Forum waren dabei eine große Hilfe.