Kein Zugriff auf Freigaben ( über VPN)
Hallo liebe Admins,
ich stehe auf dem Schlauch und bräuchte euren Rat.
Folgendes Szenario:
Standort 1 Büro (Unitymedia BW -Anschluss) mit Fritzbox 6490
Standort 2 Zuhause (Unitymedia BW -Anschluss) mit Fritzbox 6490
FB2 baut einen VPN Tunnel (Client-to-Side) zu FB1 erfolgreich auf.
Ping geht durch und wird beantwortet.
Nun will ein PC (windows 10 pro) von zuhause auf die Freigaben im Büro (windows 10 pro, kein Server) zugreifen und eben das gelingt nicht.
Per net use bekomme ich den Fehler "Systemfehler 53". Netzwerkpfad wurde nicht gefunden.
Ich sitze schon seit mehreren Tagen am Problem und komme nicht weiter.
1. Beiden FBs haben aktuell OS.
2. Client für MS Netzwerke ist aktiviert.
3. Server Dienst läuft
4. Windows Firewall für alle drei (privat, domain, öffentlich) ist deaktiviert.
Mit dem Wireshark kann ich nachsehen wie die Pakete, beim Versuch den Laufwerk einzubinden, brav über TCP auf Port 139 und 445 ins Tunnel gesendet werden.
Auf der Gegenstelle kommen sie jedoch nie an.
Fremde Firewalllösungen sind nicht installiert.
Nun bin ich voll am Verzweifeln und weiß einfach nicht mehr woran es noch liegen kann.
Ist mir noch zu helfen?
Bin für jede Hilfe dankbar.
ich stehe auf dem Schlauch und bräuchte euren Rat.
Folgendes Szenario:
Standort 1 Büro (Unitymedia BW -Anschluss) mit Fritzbox 6490
Standort 2 Zuhause (Unitymedia BW -Anschluss) mit Fritzbox 6490
FB2 baut einen VPN Tunnel (Client-to-Side) zu FB1 erfolgreich auf.
Ping geht durch und wird beantwortet.
Nun will ein PC (windows 10 pro) von zuhause auf die Freigaben im Büro (windows 10 pro, kein Server) zugreifen und eben das gelingt nicht.
Per net use bekomme ich den Fehler "Systemfehler 53". Netzwerkpfad wurde nicht gefunden.
Ich sitze schon seit mehreren Tagen am Problem und komme nicht weiter.
1. Beiden FBs haben aktuell OS.
2. Client für MS Netzwerke ist aktiviert.
3. Server Dienst läuft
4. Windows Firewall für alle drei (privat, domain, öffentlich) ist deaktiviert.
Mit dem Wireshark kann ich nachsehen wie die Pakete, beim Versuch den Laufwerk einzubinden, brav über TCP auf Port 139 und 445 ins Tunnel gesendet werden.
Auf der Gegenstelle kommen sie jedoch nie an.
Fremde Firewalllösungen sind nicht installiert.
Nun bin ich voll am Verzweifeln und weiß einfach nicht mehr woran es noch liegen kann.
Ist mir noch zu helfen?
Bin für jede Hilfe dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 526261
Url: https://administrator.de/contentid/526261
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
26 Kommentare
Neuester Kommentar
Nutzt du die FQDN Namen oder nackte IP Adressen um das Laufwerk zu mounten ??
Bei FQDN hast du vermutlich ein DNS Problem das dein Client den nicht auflösen kann.
Von remote immer die nackte IP Adresse des Rechners mit den Freigaben verwenden das sollte dann klappen !
Bedenke auch das der remote Zugriff für den Datei Sharing Dienst zwingend in der Firewall des Win 10 "Server" Rechners freigeben werden muss für das remote IP Netz.
Ansonsten blockt die lokale Windows Firewall jeden Zugriff der nicht von lokalen IPs kommt. Ein Fakt der häufig vergessen oder außer Acht gelassen wird !
Bei FQDN hast du vermutlich ein DNS Problem das dein Client den nicht auflösen kann.
Von remote immer die nackte IP Adresse des Rechners mit den Freigaben verwenden das sollte dann klappen !
Bedenke auch das der remote Zugriff für den Datei Sharing Dienst zwingend in der Firewall des Win 10 "Server" Rechners freigeben werden muss für das remote IP Netz.
Ansonsten blockt die lokale Windows Firewall jeden Zugriff der nicht von lokalen IPs kommt. Ein Fakt der häufig vergessen oder außer Acht gelassen wird !
Muss das sein das du hier im 2 Minuten Takt immer eine Einzelantwort postest ?
Das kann man doch intelligent in einer zusammenfassen wenn man mal seine Gedanken in Ruhe geordnet hat ! Geht übrigens auch immer nachträglich noch über den "Bearbeiten" Button im Mehr ... Menü !!
Der Übersichtlichkeit und Verständlichkeit hilft das sehr.
Das kann man doch intelligent in einer zusammenfassen wenn man mal seine Gedanken in Ruhe geordnet hat ! Geht übrigens auch immer nachträglich noch über den "Bearbeiten" Button im Mehr ... Menü !!
Der Übersichtlichkeit und Verständlichkeit hilft das sehr.
Ja, routen sind gesetzt.
Ist Blödsinn und muss man bei IPsec Site to Site nicht machen ! Das handeln die Router automatisch mit der Phase 2 SA aus !mit tracert komme ich bis zum Zielrechner durch.
Zeigt dann klar das die lokale Firewall des "Server" Rechners für den Datei- und Drucker Sharing Dienst nicht angepasst wurde und alle fremden IP Adressen blockt was ihr Default Verhalten ist. Der typische (Winblows) Anfänger Fehler....Hab den remote subnetz an der Firewall gezielt freigegeben.
Auch für den richtigen Dienst (Datei und Druckerfreigabe) und vor allem für das richtige Firewall Profil ?Und...nutzt due die IP Adresse des Servers ? Solltest du um DNS Problematiken aus dem Weg zu gehen !
(Firewall) Vertrauen ist gut Kontrolle ist besser (mit einem Screenshot) !
Klappt der Sharing Zugriff denn im lokalen Netz des Servers ?
Wenn du den Server von remote Pingen kannst wird es ganz sicher ein Winblows Rechte und/oder Firewall Fehler sein !
Kann sein das mit der Fritzbox etwas blockt?
Ganz sicher Nein !Denn dann würde auch RDP und Ping nicht funktionieren. Die FritzBox "sieht" ja nur bis in den Layer 3 also IP Routing Ebene. Was in den von ihr geforwardeten IP Paketen für Applikationsdaten transportiert werden "weiss" sie nicht und ist auch für das was sie machen soll, nämlich nur IP Forwarding, völlig uninteressant.
Es kann also einzig nur am Firewall Setup oder Rechte Setup des "Servers" liegen.
Sinnvoll wäre also hier mal in das Eventlog zu sehen was er mittloggt wenn du versuchst dich einzuloggen mit SMB/CIFS !!
Ein realtiv sicheres Indiz dafür ist dein vorbildlicher Wireshark Trace oben. Es zeigt ja einen SMB Connect Versuch auf den Server mit \\192.168.170.10\<Freigabe>
Wie du klar sehen kannst geht der Connect Request raus aber es kommt keinerlei Antwort vom Server. Wobei auf Pings oder RDP aber Antworten kommen.
Zeigt eigentlich ganz klar das der SMB Sharing Dienst in der lokalen Firewall hängen bleibt. Das Event oder Zugriffs Log wäre also deine Anlaufstelle.
Ganz sicher ist aber noch etwas im Argen in der lokalen Firewall des Servers.
Windows 10 Freigabe mit Firewall geht auf einmal nicht mehr
https://www.computerbase.de/forum/threads/windows-10-firewall-block-zugr ...
Im Zweifel setzt du die Regel erstmal auf "any any" bei der IP Range.
Moin Moin,
habe interessiert heute erst diesen Betrag gelesen.
Habe mit einer Cabel.Box 6591 jetzt das gleiche Problem. Im Prinzip genau das was hier beschrieben wurde, geht bei mir auch nicht. Auch keine Verbindung zu einer QNAP Nass mit SMB3.
Es scheint als wäre da im Netz von Vodafone etwas geblockt was die Verbindung verhindert.
Habt ihr eine Lösung für das Problem gefunden?
habe interessiert heute erst diesen Betrag gelesen.
Habe mit einer Cabel.Box 6591 jetzt das gleiche Problem. Im Prinzip genau das was hier beschrieben wurde, geht bei mir auch nicht. Auch keine Verbindung zu einer QNAP Nass mit SMB3.
Es scheint als wäre da im Netz von Vodafone etwas geblockt was die Verbindung verhindert.
Habt ihr eine Lösung für das Problem gefunden?
Auch keine Verbindung zu einer QNAP Nass mit SMB3.
Eine NAS sollte man besser nicht nass werden lassen...Leider ein recht laienhaftes und oberflächliches Statement mit dem man leider technisch nichts anfangen kann außer in die Kristallkugel zu sehen.
Wichtig wäre ja mal zu erfahren WIE dieser Zugang auf das QNAP realisiert ist ?
Per VPN ? Wenn ja WER realisiert das VPN ? Welches VPN Protokoll ? Usw. usw.
Auch hier kann man zu 98% von einer Fehlkonfiguration ausgehen, denn z.B. wenn man den VPN Zugriff direkt aufs NAS mit dem bordeigenen OpenVPN macht rennt das fehlerlos.
Grundlagen zu OpenVPN wie immer hier:
Merkzettel: VPN Installation mit OpenVPN
Nutzt man die VPN Funktion der FritzBox mit IPsec, filtern sehr viele Billigprovider die IPsec Protokollkomponenten auf den billigen Consumer Accounts da sie VPN Funktionen oft nur auf den teureren Business Accounts ermöglichen.
Hier sollte man immer den Provider kontaktieren und nachfragen bevor man sich einen Wolf versucht mit rumprobieren.
Der Knackpunkt sind oft auch DS-Lite Anschlüsse mit CGN. D.h. der Provider nutzt IPv6 und tunnelt IPv4 mit zentralen NAT (IP Adress Translation) Gateway.
https://de.wikipedia.org/wiki/IPv6#Dual-Stack_Lite_(DS-Lite)
An solchen DS-Lite Anschlüssen ist ein VPN Zugang von außen generell ohne zusätzlichen Aufwand technisch nicht möglich.
Ein Umstand den viele DS-Lite Kunden leider meist übersehen.
Einige schreiben hier von laienhaften Anmerkungen, Anfängerfehler,.... ich halte das für ein wenig überheblich:
Ich hatte eben das gleiche Problem. Interessanterweise, nachdem eine Fritz Box ausgetauscht wurde. Die Lösung ist nicht in der Windows Firewall zu suchen, denn diese lässt standartmäßig den Zugriff auf SMB Freigaben durch (zumindest im privaten und Domänen Netzwerkprofil).
Die Ursache ist, dass in den neueren Fritz OS Versionen bei den VPN-Verbindungen erweiterte Einstellungen dazu gekommen sind. Und eine lautet: "NetBIOS über diese Verbindung zulassen" - das ist im Standart nicht aktiv. Entsprechend kann nicht auf die Freigaben zugegriffen werden. Diese Funktion aktivieren, und es klappt mit dem Zugriff.
Ich hatte eben das gleiche Problem. Interessanterweise, nachdem eine Fritz Box ausgetauscht wurde. Die Lösung ist nicht in der Windows Firewall zu suchen, denn diese lässt standartmäßig den Zugriff auf SMB Freigaben durch (zumindest im privaten und Domänen Netzwerkprofil).
Die Ursache ist, dass in den neueren Fritz OS Versionen bei den VPN-Verbindungen erweiterte Einstellungen dazu gekommen sind. Und eine lautet: "NetBIOS über diese Verbindung zulassen" - das ist im Standart nicht aktiv. Entsprechend kann nicht auf die Freigaben zugegriffen werden. Diese Funktion aktivieren, und es klappt mit dem Zugriff.
Zu Recht ist das nicht aktiv, damit Laien nicht auf die Idee kommen per ungeschütztem Port Forwarding ihre SMB/CIFS Freigaben öffentlich ins Internet zu exponieren. Gibt ja immer noch Unwissende die solchen Unsinn verzapfen und AVM schützt diese damit vor sich selber.
SMB/CIFS Freigaben ohne ein sicheres VPN machen heute ja nicht einmal mehr Dummies bzw. verhindert aus diesen Gründen zuverlässig der o.a. AVM NetBios Block.
SMB/CIFS Freigaben ohne ein sicheres VPN machen heute ja nicht einmal mehr Dummies bzw. verhindert aus diesen Gründen zuverlässig der o.a. AVM NetBios Block.