Kein SMB durch meinen VPN Tunnel
VPN Tunnel steht, Ping geht durch, RDP geht, http Port 80 und 443 geht auch.
Ich komme aber nicht auf die entfernte Freigabe per \\IP\Freigabe.
Moin, Moin,
seit Tagen bin ich dabei einen Site to Site Verbindung zwischen zwei Rechnern zum Laufen zu bringen.
Der Tunnel steht und ich kann die jeweilige Gegenstelle jeweils anpingen und RDP durch den Tunnel geht auch.
Lokal 192.168.2.0/24 W7 - Router Zyxel USG-20 Remote 192.168.1.0/24 XP-Pro - Router Zyxel USG-20.
Ein Zugriff auf die entfernte Freigabe über \\192.168.1.100\test funktioniert nicht.
Beim lokalen Router kommen laut Paket-Trace über Putty (auf dem Router) keine Pakete mit Port 137-139 an.
Kann mir bitte jemand auf´s Pferd helfen. Ich komme leider nicht klar.
Danke schon mal und beste Grüße
Ich komme aber nicht auf die entfernte Freigabe per \\IP\Freigabe.
Moin, Moin,
seit Tagen bin ich dabei einen Site to Site Verbindung zwischen zwei Rechnern zum Laufen zu bringen.
Der Tunnel steht und ich kann die jeweilige Gegenstelle jeweils anpingen und RDP durch den Tunnel geht auch.
Lokal 192.168.2.0/24 W7 - Router Zyxel USG-20 Remote 192.168.1.0/24 XP-Pro - Router Zyxel USG-20.
Ein Zugriff auf die entfernte Freigabe über \\192.168.1.100\test funktioniert nicht.
Beim lokalen Router kommen laut Paket-Trace über Putty (auf dem Router) keine Pakete mit Port 137-139 an.
Kann mir bitte jemand auf´s Pferd helfen. Ich komme leider nicht klar.
Danke schon mal und beste Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 197224
Url: https://administrator.de/forum/kein-smb-durch-meinen-vpn-tunnel-197224.html
Ausgedruckt am: 27.12.2024 um 04:12 Uhr
6 Kommentare
Neuester Kommentar
Wie immer...lokales Firewall Problem, den die blockt generell alles was aus fremden IP Netzen kommt.
Fazit: Lokale Firewall customizen das sie bei "Daten und Druckerfreigabe" eben auch alle anderen IPs oder nch besser die des remoten Netzwerkes zulässt.
Testweise kannst du die FW ganz ausschalten um den Zugriff zu testen...aber nur testweise (Sicherheit !)
Ist oben ja alles schon zu gesagt !
Was aber unklar belibt ist WAS genau mit " einen Site to Site Verbindung zwischen zwei Rechnern" gemeint ist ?? Machen die beiden Rechner die VPN Verbindung oder ist die Site 2 Site VPN mit den Routern realisiert ?? Wenn letzteres der Fall ist ist dort ggf. auch nocht eine Firewall aktiv die TCP 445 und die o.g. UDP Ports freigeben muss !
Etwas schwammig also die Beschreibung
Fazit: Lokale Firewall customizen das sie bei "Daten und Druckerfreigabe" eben auch alle anderen IPs oder nch besser die des remoten Netzwerkes zulässt.
Testweise kannst du die FW ganz ausschalten um den Zugriff zu testen...aber nur testweise (Sicherheit !)
Ist oben ja alles schon zu gesagt !
Was aber unklar belibt ist WAS genau mit " einen Site to Site Verbindung zwischen zwei Rechnern" gemeint ist ?? Machen die beiden Rechner die VPN Verbindung oder ist die Site 2 Site VPN mit den Routern realisiert ?? Wenn letzteres der Fall ist ist dort ggf. auch nocht eine Firewall aktiv die TCP 445 und die o.g. UDP Ports freigeben muss !
Etwas schwammig also die Beschreibung
Richtig...es bleibt die lokale Firewall die du anpassen MUSST. Die Blockt ALLES was aus fremden IP netzen kommt.
Will also ein Client aus dem .2.0er Netz auf eine SMB Freigabe aus dem .1.0er Netz zugreifen schmeisst die Firewall diese Pakete schon sofort weg !
Customize das also in den IP Settings wo du auf Datei Drucker Freigabe gehst und dann dort Firewall klickst und das entsprechend freigibst. Oder testweise wie gesagt mal deaktivieren...
Will also ein Client aus dem .2.0er Netz auf eine SMB Freigabe aus dem .1.0er Netz zugreifen schmeisst die Firewall diese Pakete schon sofort weg !
Customize das also in den IP Settings wo du auf Datei Drucker Freigabe gehst und dann dort Firewall klickst und das entsprechend freigibst. Oder testweise wie gesagt mal deaktivieren...