FRITZBOX to FRITZBOX VPN Windows Server 2016 kann nicht erreicht werden
Hallo zusammen,
ich habe ein Problem mit einen Windows Server 2016 Standard der die Rolle Essentials installiert hat.
Es ist ein kleiner HP Proliant Microserver wo das Betriebssystem installiert ist.
Der Server läuft an sich Stabil und die Clients können mit dem Gerät kommunizieren.
Der Server steht hinter einer Fritzbox, die das DHCP übernimmt.
Der Server wurde in der Fritzbox als DNS Server eingetragen, was hier auch gut funktioniert.
Im Lokalen Netz können die Computer über die Freigabe und auch über das Lunchpad (Ping funktioniert auch)mit den Server sprechen.
Andersrum kann der Server die Computer im Netzwerk auch anpingen.
Mittlerweile habe ich jetzt ein Fritz VPN mit einer anderen Fritzbox aufgebaut, wo die Computer den Server nicht erreichen (Ping/Freigabe/über Hostname).
Aus dem anderen Netz erreiche ich alle anderen Geräte (Nas/Fritzbox) wo auch der Server ist, bloß den Server selbst nicht.
Der Server hat das ICMP schon aktiviert und ich hab auch mal die Firewall vom Server deaktiviert um zu sehen ob es dann klappt. (Sonst würde die Computer aus dem gleichen Netz nicht pingen können)
IPConfig/all vom Server
Hostname . . . . . . . . . . . . : Name
Primäres DNS-Suffix . . . . . . . : ad.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : ad.local
Ethernet-Adapter Embedded LOM 1 Port 1:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection #2
Physische Adresse . . . . . . . . : -------
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 200(Bevorzugt)
Verbindungslokale IPv6-Adresse . : f(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : IP(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : f%6
DHCPv6-IAID . . . . . . . . . . . : 62159601
DHCPv6-Client-DUID. . . . . . . . : 00
DNS-Server . . . . . . . . . . . : f
Server IP
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Hat bitte jemand für mich einen Tipp wo ich noch schauen könnte?
vielen Dank und noch ein schönes Wochenende
ich habe ein Problem mit einen Windows Server 2016 Standard der die Rolle Essentials installiert hat.
Es ist ein kleiner HP Proliant Microserver wo das Betriebssystem installiert ist.
Der Server läuft an sich Stabil und die Clients können mit dem Gerät kommunizieren.
Der Server steht hinter einer Fritzbox, die das DHCP übernimmt.
Der Server wurde in der Fritzbox als DNS Server eingetragen, was hier auch gut funktioniert.
Im Lokalen Netz können die Computer über die Freigabe und auch über das Lunchpad (Ping funktioniert auch)mit den Server sprechen.
Andersrum kann der Server die Computer im Netzwerk auch anpingen.
Mittlerweile habe ich jetzt ein Fritz VPN mit einer anderen Fritzbox aufgebaut, wo die Computer den Server nicht erreichen (Ping/Freigabe/über Hostname).
Aus dem anderen Netz erreiche ich alle anderen Geräte (Nas/Fritzbox) wo auch der Server ist, bloß den Server selbst nicht.
Der Server hat das ICMP schon aktiviert und ich hab auch mal die Firewall vom Server deaktiviert um zu sehen ob es dann klappt. (Sonst würde die Computer aus dem gleichen Netz nicht pingen können)
IPConfig/all vom Server
Hostname . . . . . . . . . . . . : Name
Primäres DNS-Suffix . . . . . . . : ad.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : ad.local
Ethernet-Adapter Embedded LOM 1 Port 1:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection #2
Physische Adresse . . . . . . . . : -------
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 200(Bevorzugt)
Verbindungslokale IPv6-Adresse . : f(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : IP(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : f%6
DHCPv6-IAID . . . . . . . . . . . : 62159601
DHCPv6-Client-DUID. . . . . . . . : 00
DNS-Server . . . . . . . . . . . : f
Server IP
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Hat bitte jemand für mich einen Tipp wo ich noch schauen könnte?
vielen Dank und noch ein schönes Wochenende
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2010351884
Url: https://administrator.de/contentid/2010351884
Ausgedruckt am: 19.12.2024 um 08:12 Uhr
6 Kommentare
Neuester Kommentar
Hi,
an deiner verfremdeten IP Config Ausgabe sieht es so aus, als wäre das Default Gateway ein IP v6 und kein IP v4, kann es damit was zu tun haben?
Vergleich doch mal IPconfig und route print von nemm System das erreichbar ist mit dem Server.
Vielleicht ergibt sich da ein Unterschied der dich zum Ziel führt?
MfG IceBeer
P.S. das verfremdeten macht meiner Meinung nach keinen Sinn und verwirrt nur insofern es keine öffentlich erreichbaren Daten sind.
an deiner verfremdeten IP Config Ausgabe sieht es so aus, als wäre das Default Gateway ein IP v6 und kein IP v4, kann es damit was zu tun haben?
Vergleich doch mal IPconfig und route print von nemm System das erreichbar ist mit dem Server.
Vielleicht ergibt sich da ein Unterschied der dich zum Ziel führt?
MfG IceBeer
P.S. das verfremdeten macht meiner Meinung nach keinen Sinn und verwirrt nur insofern es keine öffentlich erreichbaren Daten sind.
Im ipconfig sind keinerlei IPv4 Adressen des Sewrvers zu sehen !! Wurde oben ja schon gesagt. Das FritzBox VPN supportet einzig nur IPv4 und ohne v4 Adressen funktioniert es nicht.
Kläre also warum dein Server keine IPv4 Adressen hat im Netz !
Die TLD .local ist auch keine besonders intelligente Wahl ! Die MS Knowledgebase rät dringent davon ab, da diese weltweit dem mDNS Dienst zugeteilt ist, was über kurz oder lang DNS Probleme schafft in deinem Netz.
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
https://www.heise.de/select/ct/2017/26/1513540412603853
Kläre also warum dein Server keine IPv4 Adressen hat im Netz !
Die TLD .local ist auch keine besonders intelligente Wahl ! Die MS Knowledgebase rät dringent davon ab, da diese weltweit dem mDNS Dienst zugeteilt ist, was über kurz oder lang DNS Probleme schafft in deinem Netz.
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
https://www.heise.de/select/ct/2017/26/1513540412603853
Hallo,
das ändert nichts daran, dass dein Server kein IP v4 Gateway (die Fritzbox) hat und somit via IP v4 in den VPN Tunnel zur anderen FB abtauchen kann.
Schau dir doch selbst mal die Daten ipconfig und routen (nur die v4) von deinen zwei Systemen im Vergleich an.
Die Routen sind verm. aber erst mal egal, würden denk ggf. durch die FB's erledigt. Solange dein Server kein v4 Gateway hat dürfte das nix werden. Wenn ich die Routen des Client (ipconfig hast du ja nicht) richtig lese dürfte das die 192.168.22.37 (Fritzbox-IP?) sein.
MfG IceBeer
das ändert nichts daran, dass dein Server kein IP v4 Gateway (die Fritzbox) hat und somit via IP v4 in den VPN Tunnel zur anderen FB abtauchen kann.
Schau dir doch selbst mal die Daten ipconfig und routen (nur die v4) von deinen zwei Systemen im Vergleich an.
Die Routen sind verm. aber erst mal egal, würden denk ggf. durch die FB's erledigt. Solange dein Server kein v4 Gateway hat dürfte das nix werden. Wenn ich die Routen des Client (ipconfig hast du ja nicht) richtig lese dürfte das die 192.168.22.37 (Fritzbox-IP?) sein.
MfG IceBeer
Sieht doch auch ein völliger Laie sofort !!!
Im Server fehlt die Default Route auf die FritzBox 0.0.0.0 0.0.0.0 192.168.22.1 192.168.22.100 !!
Verglichen mal mit dem route print vom Client !
Das das dann in die Hose gehen muss ohne gültiges Gateway im Server weiss jeder Dummie !
Im Server fehlt die Default Route auf die FritzBox 0.0.0.0 0.0.0.0 192.168.22.1 192.168.22.100 !!
Verglichen mal mit dem route print vom Client !
Das das dann in die Hose gehen muss ohne gültiges Gateway im Server weiss jeder Dummie !