niikii
Goto Top

Netzlaufwerkverbindung über VPN

Hallo alle zusammen,

hier kurz die Zusammenfassung des Systems:

-windows 2008 r2
-User PC ist nicht in der Domäne angemeldet.
- VPN-Verbindung auf windows 2008 r2 eingerichtet, nicht mit der Rolle "Netzwerkrichtlinien" sondern als allgemeine eingehende VPN-Verbindung über die Netzwerkeinstellung.

Und hier nun das Problem, an dem ich nun seit längerem sitze und nicht weiterweiß:

Der User meldet sich über das Internet mit der VPN-Verbindung ein. Dies funktioniert auch wunderbar und auf win 2008 wird auch angezeigt das er verbunden ist.
Versucht nun der User sich üner eine Netzlaufwerkverbindung zu einem Ordner anzumelden, wird die Meldung angezeigt, das der Netzlaufwerkname nicht verfügbar ist.
Der Ordner ist für den USer freigegeben.
Wenn ich nun verusche mich mit dem Ordner zu verbinden, aber nicht über VPN, sondern wenn ich mich im Lokalen Netzwerk befinde, klappt es wunderbar.

Bis jetzt hat es auf diesem Wege (VPN-Verbindung, dann verbinden mit dem Ordner über Netzlaufwerkverbindung)wunderbar funktioniert.
Es betrifft komischerweise nur diesen einen User. Bis vor 3 Tagen hat es auch funktioniert doch jetzt leider nicht mehr.
Andere User kommen ohne Schwierigekiten auf diesem Wege auf den freigegeben Ordner.

Woran kann das liegen? Kann mir jemand wenigstens einen Anhaltspunkt geben wo ich anfangen kann.

Ach ja, der User ist auch nicht in der Lage sich auf irgendeinen Ordner zu verbinden, egal ob es der freigegeben für ihn ist oder für jemanden anderen.

Habe eine neue VPN-Verbindung eingerichtet, auf dem PC und auf dem Server ohne Erfolg.

Wäre dankbar für ein paar Tipps.

Danke im Voraus,

Nico

Content-ID: 186261

Url: https://administrator.de/contentid/186261

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

catachan
catachan 11.06.2012 um 13:09:33 Uhr
Goto Top
Hi

hast du mal mit nslookup überprüft ob der Client während er mit dem VPN verbunden ist den Server auf dem die Frage liegt richtig auflösen kann ? Vlielleicht hat er keinen oder falsche DNS Server eingetragen

LG
niikii
niikii 11.06.2012 aktualisiert um 13:17:32 Uhr
Goto Top
Hi,

Ja das habe ich auch schon bereits überprüft, hat alles soweit gepasst. Die DNS Auflösung passt soweit.

gruß
nico
100192
100192 11.06.2012 um 13:26:10 Uhr
Goto Top
Was hat der Client für BS ?
niikii
niikii 11.06.2012 um 13:33:15 Uhr
Goto Top
Der Client hat Win 7, und ist nicht in der Domäne. War bis jetzt auch nicht nötig gewesen.
Wenn ich mich mit der VPn-Verbindung angemeldet habe, ist in der Natzlaufwerkumgebung auch kein PC aus dem externen Netz sichtbar, was bei der Anmeldung mit einem anderen Client der fall ist.

gruß
Nico
100192
100192 11.06.2012 um 13:45:01 Uhr
Goto Top
ich nehme an das es standart vpn client von windows ist ,

Vierenscanner ? Firewall ? , hast du versuch die IP der Freigabe direckt anzupingen ?
Geht der User eventuell über Handynetz und wenn ja über welches ?

Ping: \\server\freigabe ?
Ping: 192.x.x.x ?

hat jemand vielleicht die Hosts Datei verändert ?
C:\Windows\System32\drivers\etc
goscho
goscho 11.06.2012 um 13:49:08 Uhr
Goto Top
Zitat von @niikii:
-windows 2008 r2
-User PC ist nicht in der Domäne angemeldet.

Der Ordner ist für den USer freigegeben.
Wenn ich nun verusche mich mit dem Ordner zu verbinden, aber nicht über VPN, sondern wenn ich mich im Lokalen Netzwerk
befinde, klappt es wunderbar.
Kannst du das mal näher erläutern?

PC nicht in der Domäne, aber Freigabe am Server für den User, der am PC angemeldet ist erstellt?
Ist der PC in einer Arbeitsgruppe und es existiert der selbe Username in eurer Domäne?

Welches Windows 7 nutzt der User, Home, Pro, Ultimate oder Enterprise?
Ach ja, der User ist auch nicht in der Lage sich auf irgendeinen Ordner zu verbinden, egal ob es der freigegeben für ihn ist oder für jemanden anderen.
Was steht in der Netzwerkumgebung, "öffentliches Netzwerk"?
niikii
niikii 11.06.2012 um 13:49:58 Uhr
Goto Top
Ja es sit ein standard vpn client von Windows.

Firewall ist off und den Virescanner muss ich mal überprüfen. ICh habe auch die Freigabe sowie die IP vom Server auch direkt angepingt, mit Erfolg. Der User geht über kein Handynetz. Die Hostdatei wurde auch nicht geändert, da der Client nur ein Standrd Account beseitzt und der Virescanner (AntiVir) dies auch nicht zulässt. Da er zuerst deaktiviert werden muss.

gruß
Nico
niikii
niikii 11.06.2012 um 13:55:31 Uhr
Goto Top
Also die Domäne besitzt den User X. Der PC, der sich nicht in der Domäne befindet hat den User y. Nun meldet sich der User y an dem PC an. Verbindet sich über VPN mit dem Benutzernamen von User x (Der in der Domäne erstellt wurde) an. Nun verbindet sich der angemeldete User y, mit einem Ordner, der für User x erstellt wurde.

Der User benutzt Win 7 Pro 32 bit.

Im öffentlichen Netzwerk ist nur der Router und der Eigene PC sichtbar. Sonst leider nicht mehr. Im gegensatz zu einem anderen PC der dieselben einstellungen besitzt und wo die Netzlaufwerkverbindung via VPN auch funktioniert.
goscho
goscho 11.06.2012 aktualisiert um 14:08:20 Uhr
Goto Top
Welche Firewall wird denn genutzt, die Windows oder die Avira-Firewall?

Im öffentlichen Netzwerk ist nur der Router und der Eigene PC sichtbar. Sonst leider nicht mehr. Im gegensatz zu einem anderen PC der dieselben einstellungen besitzt und wo die Netzlaufwerkverbindung via VPN auch funktioniert.
Ich wollte eher wissen, welchen Status du unter Netzwerk- und Freigabe Center angezeigt bekommst.

Poste doch mal ipconfig /all der beiden PCs (der welcher will und auch vom bockenden), wenn das VPN steht.
100192
100192 11.06.2012 um 14:20:50 Uhr
Goto Top
schau in den Logs was in den 3 Tagen passiert ist ..

Update ( welches ), Tool Bar , Tools Installationen etc.

du kannst auch das System auf vor 3 Tagen wiederherstellen und gucken ob es dann funktioniert.

auf einen anderen System eine VPN mit dem User ausprobieren.
oder
\\192.x.x.x\freigabe . wenn das funktioniert hast du DNS Problem..
niikii
niikii 11.06.2012 aktualisiert um 15:23:58 Uhr
Goto Top
Es wird die Avira-Firewall genutzt.


hier der Post vom PC wo es nicht funktioniert
niikii
niikii 11.06.2012 um 14:30:00 Uhr
Goto Top
Danke für den Tipp, werde ich mal gleich heute ausprobieren.
goscho
goscho 11.06.2012 um 14:37:56 Uhr
Goto Top
Zitat von @niikii:
Es wird die Avira-Firewall genutzt.
Mit der habe ich bisher bei Kunden immer Probleme gehabt und als Ergebnis dessen, diese deinstalliert und stattdessen die Windows-Firewall genommen.
hier der Post vom PC wo es nicht funktioniert
http://s7.directupload.net/file/d/2918/lnsw72yt_jpg.htm
Könntest du bitte diese Bilderlinks auf Seiten mit Zwangswerbung lassen und stattdessen das Bild direkt in den Beitrag einfügen?
niikii
niikii 11.06.2012 um 14:43:39 Uhr
Goto Top
JA kann ich machen, aber weis leider nicht wie face-smile

Avira habe ich nun deinstalliert leider ohne Erfolg.
goscho
goscho 11.06.2012 um 14:56:54 Uhr
Goto Top
Zitat von @niikii:
JA kann ich machen, aber weis leider nicht wie face-smile
Den Eröffnungsbeitrag editieren und dort das Bild hochladen.
Anschließend kannst du diesen Link in den richtigen Beitrag kopieren.
Hier steht es auch beschrieben.
Avira habe ich nun deinstalliert leider ohne Erfolg.
Auch die Windows-Firewall wieder aktiviert?
niikii
niikii 11.06.2012 um 15:07:09 Uhr
Goto Top
Klase danke für die Anleitung.

Die Windows Firewall ist ebenfalls deaktiviert.

Leider komme ich an den PC wo die Verbindung funktioniert im Moent nicht heran. ICh werde von Ihm aus versuchen eine Verbindugn herzustellen um auf das Laufwerk zuzugreifen. ICh nehme auch satrk an das es von ihm aus funktionieren wird.
niikii
niikii 11.06.2012 um 15:09:54 Uhr
Goto Top
Habe soeben versucht :ping \\server\freigabeordner und er findet ihn aufeinmal nicht mehr.

Wenn ich die IP vom Server anpinge funktioniert es komischerweise????
Pjordorf
Pjordorf 11.06.2012 um 15:21:58 Uhr
Goto Top
Hallo,

Zitat von @niikii:
Habe soeben versucht :ping \\server\freigabeordner und er findet ihn aufeinmal nicht mehr.
Das ist auch richtig. Ich habe mich schon weiter oben bei deinem
ICh habe auch die Freigabe sowie die IP vom Server auch direkt angepingt
gefragt wie du eine Freigabe anpingen willst?

Wenn ich die IP vom Server anpinge funktioniert es komischerweise????
Wieso komischerweise. Du hast doch einen VPN Tunnel mit deinem Server. Wäre es nicht schlimmer wenn genau dies nicht gehen würde? das ist 100% richtig. Was passiert bei einem ping server?

Uns fehlen immer noch die IPConfig /all vom Server und von Client hier. Und wenn du per Namen etwas auflösen willst, so muss es auch irgendwo in deinem Netz eine solche möglichkeit geben. Euer DNS sagst du aber läuft zu 100% korrekt.

Gruß,
Peter
niikii
niikii 11.06.2012 aktualisiert um 15:51:48 Uhr
Goto Top
Also hier die ipconfig/all vom client:


und hier die vom server
Pjordorf
Pjordorf 11.06.2012 aktualisiert um 16:06:30 Uhr
Goto Top
Hallo,

Zitat von @niikii:
Also hier die ipconfig/all vom client:
Lass deinem VPN Client sich die IP von deinem server per DHCP beziehen. dann wird auch die Route korrekt eingetragen.

Und, da du anschienend den Client über einen Anbieter mit NAT betreibst (10.17...) prüfen ob dort VPN noch möglich ist.

Und dies passiert wenn du nicht die richtigen Daten maskierst bevor du die ins Internet stellstface-smile
Hier standen die Firmndaten von xxxx

Gruß,
Peter

[Nachtrag]
Obige Firmedaten auf Anfrage entfernt ( - Kostenlosface-smile)
[/Nachtrag]
niikii
niikii 11.06.2012 um 15:53:36 Uhr
Goto Top
Oh, da habe ich mal wieder nicht aufgepasst, verdammt.

Ich werde es mal gleich austesten.

PS: kannst du bitte den letzten Satz löschen face-smile Danke für den Hnweis.
Pjordorf
Pjordorf 11.06.2012 um 16:03:39 Uhr
Goto Top
Hallo,

Zitat von @niikii:
PS: kannst du bitte den letzten Satz löschen
Nee, das geht jetzt nicht mehr Kostenlosface-smile

Gruß,
Peter
niikii
niikii 11.06.2012 um 16:07:09 Uhr
Goto Top
Nee, das geht jetzt nicht mehr Kostenlos


ok alles klar