irgendeiner
Goto Top

Kein SMB durch meinen VPN Tunnel

VPN Tunnel steht, Ping geht durch, RDP geht, http Port 80 und 443 geht auch.
Ich komme aber nicht auf die entfernte Freigabe per \\IP\Freigabe.

Moin, Moin,
seit Tagen bin ich dabei einen Site to Site Verbindung zwischen zwei Rechnern zum Laufen zu bringen.
Der Tunnel steht und ich kann die jeweilige Gegenstelle jeweils anpingen und RDP durch den Tunnel geht auch.
Lokal 192.168.2.0/24 W7 - Router Zyxel USG-20 Remote 192.168.1.0/24 XP-Pro - Router Zyxel USG-20.
Ein Zugriff auf die entfernte Freigabe über \\192.168.1.100\test funktioniert nicht.
Beim lokalen Router kommen laut Paket-Trace über Putty (auf dem Router) keine Pakete mit Port 137-139 an.
Kann mir bitte jemand auf´s Pferd helfen. Ich komme leider nicht klar.
Danke schon mal und beste Grüße

Content-ID: 197224

Url: https://administrator.de/forum/kein-smb-durch-meinen-vpn-tunnel-197224.html

Ausgedruckt am: 27.12.2024 um 04:12 Uhr

brammer
brammer 18.01.2013 um 10:58:36 Uhr
Goto Top
Hallo,

Weiß die Firewall auf den Clients das sie etwas freigegeben haben sollte?

brammer
chrisiweber
chrisiweber 18.01.2013 um 11:00:27 Uhr
Goto Top
Hi,

um welches OS handelt es sich?

Wenn es sich um Windows XP/Vista/7 handelt musst du in der Firewall unter eingehende Verbindungen das andere Subnetz für SMB zulassen. Sonst klappt da nix.

LG Chris
aqui
aqui 18.01.2013 aktualisiert um 11:18:58 Uhr
Goto Top
Wie immer...lokales Firewall Problem, den die blockt generell alles was aus fremden IP Netzen kommt.
Fazit: Lokale Firewall customizen das sie bei "Daten und Druckerfreigabe" eben auch alle anderen IPs oder nch besser die des remoten Netzwerkes zulässt.
Testweise kannst du die FW ganz ausschalten um den Zugriff zu testen...aber nur testweise (Sicherheit !)
Ist oben ja alles schon zu gesagt !
Was aber unklar belibt ist WAS genau mit " einen Site to Site Verbindung zwischen zwei Rechnern" gemeint ist ?? Machen die beiden Rechner die VPN Verbindung oder ist die Site 2 Site VPN mit den Routern realisiert ?? Wenn letzteres der Fall ist ist dort ggf. auch nocht eine Firewall aktiv die TCP 445 und die o.g. UDP Ports freigeben muss !
Etwas schwammig also die Beschreibung face-sad
irgendeiner
irgendeiner 18.01.2013 um 11:26:55 Uhr
Goto Top
Sorry, nicht Rechner sondern Router.
Lokales Netzwerk 192.168.2.0/24 - Router (IP 192.168.2.1) - Tunnel - Router (IP 192.168.1.1) - Remote Netzwerk 192.168.1.0/24
chrisiweber
chrisiweber 18.01.2013 um 11:31:04 Uhr
Goto Top
Ja, die bauen die VPN Verbindung auf!

ABER deine Firewall auf dem Rechner lässt keine Verbindungen aus anderen Subnetzen zu! Also teste doch mal die oben beschriebenen möglichen Lösungen!

LG Chris
aqui
aqui 18.01.2013 um 15:26:39 Uhr
Goto Top
Richtig...es bleibt die lokale Firewall die du anpassen MUSST. Die Blockt ALLES was aus fremden IP netzen kommt.
Will also ein Client aus dem .2.0er Netz auf eine SMB Freigabe aus dem .1.0er Netz zugreifen schmeisst die Firewall diese Pakete schon sofort weg !
Customize das also in den IP Settings wo du auf Datei Drucker Freigabe gehst und dann dort Firewall klickst und das entsprechend freigibst. Oder testweise wie gesagt mal deaktivieren...