ileonard
Goto Top

Keine Internet Verbindung über VPN

Hallo alle zusammen,
ich habe auf meinem Windwos Server 2019, den Remote zugriff dienst installiert, um client PCs mit dem AD zu verbinden. Mein Problem ist nur das wenn ich den Client per VPN verbinde ist dem seine Internet verbindung weg, erst wenn ich den VPN trenne geht es wieder. Ich komme einfach nicht weiter was das Problem ist. Kann mir hier jemand weiter helfen? Habe anebi noch ein paar Fotos von der Konfiguration drinnen.

Grüße Leonard


Screenshot 28 ist vom server, 29 der client.
screenshot (29)
screenshot (28)

Content-Key: 649523

Url: https://administrator.de/contentid/649523

Printed on: April 19, 2024 at 05:04 o'clock

Member: radiogugu
radiogugu Feb 08, 2021 at 07:09:15 (UTC)
Goto Top
Hallo und guten Morgen.

Was macht denn die IP-Adresse einer Firma aus Sao Paolo / Brasilien als DNS Server?

Hier sollte euer interner DNS Server respektive Domain Controller drinstehen.

Gruß
Marc
Member: Looser27
Looser27 Feb 08, 2021 at 07:21:54 (UTC)
Goto Top
In der VPN Verbindung das Standardgateway rausehmen. Dann bleibt der Internet Zugriff bestehen.

Gruß

Looser
Member: aqui
aqui Feb 08, 2021 updated at 08:32:56 (UTC)
Goto Top
erst wenn ich den VPN trenne geht es wieder.
Du hast fälschlicherweise das VPN im Gateway Redirect Mode konfiguriert statt wie üblich mit Split Tunneling. Bei Redirect wird das Default Gateway auf den VPN Server "umgebogen" und sämtlicher Traffic des Clients geht dann über den VPN Tunnel. Wenn am Ziel dann nicht richtig geroutet wird oder auch die DNS Auflösung dann nicht stimmt oder nicht erreichbar ist ist's dann logischerweise aus mit dem Internet. Kollege @Looser27 hat es oben ja auch schon gesagt.
Ein einfacher Traceroute (tracert bei Winblows) oder der Blick in die Routing Tabelle des Clients (route print) hätte dir diese Problematik auch ganz ohne Forenthread sofort vor Augen geführt ! face-wink
Fazit: Falsches VPN Setup ! Korrigiere das aus Split Tunneling, dann rennt es auch fehlerlos.
Member: ILeonard
ILeonard Feb 08, 2021 at 12:23:11 (UTC)
Goto Top
Ah okay danke euch beiden! Wo mache ich das nochmal war schon lange nicht mehr an dem windows server dran...
Kann ich mich dann wenn die VPN Verbindung steht auch über den client mit dem AD verbinden? Weil das ging auch nicht.

Danke und beste Grüße Leonard
Member: aqui
aqui Feb 08, 2021 at 12:56:34 (UTC)
Goto Top
Wenn dein VPN Routing IP Zugriff in das Subnetz des AD zulässt und deine lokalen Winblows Firewall Regeln stimmen dann ja. Warum sollte es dann nicht gehen, genau dafür sind VPNs doch da !
Member: ILeonard
ILeonard Feb 08, 2021 at 13:14:55 (UTC)
Goto Top
Wie kann ich das prüfen?
Member: aqui
aqui Feb 08, 2021 updated at 13:33:53 (UTC)
Goto Top
Mit Ping und Traceroute (tracert unter Winblows) vom Client auf die Ziel IP oder Hostnamen und indem du im Suchfeld "Firewall mit erweiterter Sicherheit" eintippst und dir dort das Regelwerk ansiehst.
Sinnvoll wäre auch noch ein nslookup host.meine.domain auf einen Hostnamen um zu checken das der DNS sauber auflösen kann bei aktivem VPN Client.
Member: ILeonard
ILeonard Feb 08, 2021 at 14:00:04 (UTC)
Goto Top
Okay, habe das alles mal gemacht. muss ich auf den Clients dann den DNS vom Win-Server angeben? Passt das was raus kam auf den Fotos?
2
1
3
Member: ILeonard
ILeonard Feb 08, 2021 at 14:03:21 (UTC)
Goto Top
habe gerade auf dem Client noch den DNS auf die Server IP geändert sieht schon besser aus, muss ich die IP in dem Fall 192.168.1.43(IP vom Server aiuch bei den clients rein machen die sich von außerhalb verbinden wollen?
4
Member: ILeonard
ILeonard Feb 08, 2021 at 14:26:39 (UTC)
Goto Top
und noch die IPv4 Confog im Server
5
Member: aqui
aqui Feb 08, 2021 updated at 15:17:21 (UTC)
Goto Top
DNS auf die Server IP geändert sieht schon besser aus
Du solltest hier aus Datenschutz Gründen besser deine Root Domain und auch die v6 IP anonymisieren ! Die "Sprühdose" in MS Paint hilft dir dabei. face-wink
muss ich auf den Clients dann den DNS vom Win-Server angeben?
Ja natürlich. Der sollte aber so oder so automatisch beim Tunnelaufbau an die VPN Clients übertragen werden !
Niemals darf die deshalb auf die Zyxel Box zeigen, denn dann kannst du keinerlei lokale Hostnamen auflösen. Der Client DNS zeigt dann immer auf den lokalen DNS Server dessen IP dann auch zwingend per DHCP an die Clients gegeben werden sollte. Das das bei dir die Zyxel Box ist deutet schon auf eine falsche DNS Konfig hin.
Logischerweise hat der interne DNS Server dann auch eine DNS Weiterleitung auf den lokalen Internet Router wenn dieser wie allgemein üblich DNS Proxy ist. Ob dem so ist zeigt dir ein ipconfig -all bei aktivem VPN.
https://www.edvler-blog.de/windows-server-2012-dns-weiterleitung-forward ...