gechger
Goto Top

keine Exchange Verbindung mehr im LAN wenn ein VPN geöffnet ist

Guten Tag,

habe hier ein seltsames Verhalten meines SBS2003 Servers. Seit kurzem wird einer Aussenstelle mit VPN der Zugriff auf unseren Server gewährt. Es ist auch nur ein User, der sich einwählt, und dann über Remotedesktop arbeitet. Jetzt kommt es immer wieder vor, daß im LAN die Verbindung zum Exchange Server verloren geht, sobald die VPN Verbindung steht.
Ich betreibe drei Netzwerkkarten im Server, eine fürs Internet, verbunden mit einem Speedport700W. Zwei Karten zeigen ins LAN, eine 1GB-Karte und eine 100MB Karte. Nur in der Internetkarte ist der Speedport als Gateway (192.168.2.1) gesetzt.

Ich vermute, daß der Exchange Server Verbindungsanfragen aus dem LAN (alles Outlokk 2003) ins VPN schickt und nicht zum anfragenden PC. Ich weiss aber nicht, was ich einstellen muß, um dies zu verhindern.

Hat jemand vielleich einen Tip?

Vielen Dank

Content-ID: 91122

Url: https://administrator.de/contentid/91122

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

filippg
filippg 02.07.2008 um 19:31:00 Uhr
Goto Top
Hallo,

wo terminiert der VPN-Tunnel denn? Doch hoffentlich nciht auf dem Exchange-Server!?

Es ist Absicht, dass Netzwerktraffic nur noch über den VPN-Tunnel geroutet wird, sobald dieser steht. Wenn sich z.B. ein Notebook in einem WLAN befindet und per VPN in die Firma verbindet kann ansonsten nämlich aus dem WLAN über das Notebook auf das Firmennetz zugegriffen. Lässt sich aber bei fast jeder Software auch ausschlaten, was verwendet ihr?

Gruß

Filipp
antonz
antonz 03.07.2008 um 13:29:36 Uhr
Goto Top
Hallo,

wäre es nich hierbei sinnvoller RDP direkt übers Internet zuzugreifen? Wenn´s um Sicherheit geht dann mit Zertifikaten.

Erfahrungsgemäß machen viele Netzwerkkarten Probleme in einem Server sofern es keine Firewall ist.

Lg
Anton
gechger
gechger 07.07.2008 um 17:57:30 Uhr
Goto Top
Hallo Filipp,

wir haben nur einen Server für alles. SBS2003, incl. Exchange, DC, DNS, usw. Also auch der einzige Server für eine VPN Verbindung.

Wir sind ja nur 6 Leute im Netz, da kann man einen zweiten Server der Geschäftsleitung nicht plausibel verkaufen.

Gruß
Christof