Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Ping zu Windows Server funktioniert im OpenVPN netz nicht

Mitglied: ketanest112

ketanest112 (Level 1) - Jetzt verbinden

20.09.2016, aktualisiert 21:52 Uhr, 1117 Aufrufe, 5 Kommentare

Hallo liebe Community,

ich mal wieder :D

Netzwerkaufbau:

10.0.0.1 (Gateway)
10.0.0.3 (VPN Gateway): VPN Client: 10.254.0.20, ip_forward aktiviert
x.x.x.x: VPN-Server: 10.254.0.1
10.0.0.253: Windows-Server 2012 R2 mit DHCP und DNS

Client (10.0.0.X): OpenVPN-Client: 10.254.0.X

Der OpenVPN-Server pusht die Route 10.254.0.0/24 in alle Clients und die Route 10.0.0.0/24 in die mobilen Clients.

Firewalls sind alle aus, iptables sind nur auf dem OpenVPN-Server eingerichtet, FORWARD Regeln sind Policy mäßig accepted und sonst stehen keine Regeln drin (testweise).

So, was jetzt funktioniert:
Ping 10.254.0.1 -> 10.0.0.1
Ping 10.254.0.X -> 10.0.0.1
Ping 10.0.0.3 -> 10.0.0.253

Was aber nicht funktioniert
Ping 10.254.0.1 -> 10.0.0.253
Ping 10.254.0.X -> 10.0.0.253

Genau wie sämtliche anderen Anfragen an den Windows Server (vom VPN-Client) wie z.B. DNS (auf eigene Zonen) und SMB Freigaben.

Kann mir da jemand weiterhelfen? Kann es sein, dass der Windows Server sämtliche Anfrage aus für ihn fremden Adressbereichen blockiert? Kann ich mir bei deaktivierter Firewall nicht vorstellen.
Ein Routingproblem schließe ich auch aus, da der Ping ans Gateway (10.0.0.1) ja funktioniert.

Danke schonmal
Ketanest
Mitglied: Chonta
21.09.2016 um 08:20 Uhr
Hallo,

also wenn das Defaultgateway der Server die Route zum VPN-Netz hat und das VPN-Gateway auch routet sollte das soweit funktionieren.
Vermutlich blockt die Firewall anfragen aus einem nicht lokalen Netzwerk.

Gruß

Chonta
Bitte warten ..
Mitglied: FA-jka
21.09.2016 um 08:24 Uhr
Hallo,

ich vermute, in dem Netz gibt es kein Gateway und der 2012r2 betrachtet das Netz deshalb als öffentliches Netz. Da gelten andere Firewallregeln.

Mit der Powershell müsstest Du das eigentlich zum privaten Netz umstufen können.

Gruß,
Jörg
Bitte warten ..
Mitglied: ketanest112
21.09.2016 um 08:26 Uhr
Defaultgateway ist bei allen PCs auf 10.0.0.1 gesetzt, und der 10.0.0.1 hat eine statische Route ins VPN.
Wie beschrieben antwortet das Gateway aus dem VPN ja auch.
Und die Firewall auf dem Windows Server habe ich wie gesagt komplett ausgeschalten (testweise), also Privat, Arbeitsplatz und Öffentliches Profil.

Greift trotzdem evtl. irgendeine Routing Regel oder so, die verhindert, dass Anfrage aus dem VPN beantwortet werden?
Bitte warten ..
Mitglied: Chonta
21.09.2016 um 08:42 Uhr
Ist beim Gateway irgendwas eingestellt, das es zwischen VPN und lokalem Netz nicht routen soll?
Wenn Du einen Rechner mit VPN Gateway als Defaultgateway umstellst, geht es dann zwischen VPN und LAN?

Gruß

Chonta
Bitte warten ..
Mitglied: ketanest112
21.09.2016 um 08:43 Uhr
Sooo, war doch ein Routingproblem.

Ich hab in der server.conf von OpenVPN route 10.0.0.0.0 255.255.255.252 eingetragen gehabt (war standardmäßig so drin), deshalb geht natürlich der Ping auf die .1 aber auf .253 nicht. Schnell angepasst auf 255.255.255.0 und tadaaaa, schon geht alles :D

Danke trotzdem für eure Überlegungen!!

Ketanest
Bitte warten ..
Ähnliche Inhalte
Windows Server

Windows Server 2016 - kein Netz - kein Ping

gelöst Frage von paule32Windows Server2 Kommentare

Hallo, ich übe mich gerade an Windows Systemen. Installation war erfolgreich. Habe 2 Netzwerkkarten installiert, diese sind im Gerätemanager ...

Linux Netzwerk

Openvpn client Netz ereichbar machen

Frage von schlampLinux Netzwerk33 Kommentare

Guten Tag ich bin neu hier! Habe des öfteren schon hier im Forum mitgelesen und bin begeistert. Jetzt möchte ...

LAN, WAN, Wireless

OpenVPN Konfiguration PING und Freigaben antworten

Frage von MidivirusLAN, WAN, Wireless13 Kommentare

Servus Zusammen - Derzeit probiere ich mich an OpenVPN heran und muss immer an einer Stelle den Dienst quittieren, ...

Router & Routing

OpenVPN Erreiche Router nicht durch ping

Frage von Fry1990Router & Routing11 Kommentare

Habe eine Verbindung aufgebaut zu meinem OpenVPN Server im Heimnetz von unterwegs aus. Heimnetz: Router 192.168.1.1 VPN Server PC ...

Neue Wissensbeiträge
Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 1 TagHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 1 TagWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Microsoft Office

Microsoft warnt: Office 365 am 29. Februar leider nicht nutzbar

Information von Lochkartenstanzer vor 2 TagenMicrosoft Office11 Kommentare

Moin, Wie die Überschrift schon sagt, gibt es offensichtlicham 29. februar ein Problem: Microsoft warnt: Office 365 am 29. ...

Netzwerkmanagement
Siemens Switche initial konfigurieren
Tipp von brammer vor 2 TagenNetzwerkmanagement2 Kommentare

Hallo, Bisher gab es für Siemens Switche die Möglichkeit die initiale Konfiguration über den Simatic Manager oder das Primary ...

Heiß diskutierte Inhalte
Server-Hardware
Lieferzeiten bei einem Server - kann das sein?
gelöst Frage von samet22Server-Hardware31 Kommentare

Hallo, ich hätte an diejenigen eine Frage welche innerhalb der letzten 6-12 Monate einen Server bestellt haben. Ich habe ...

Verschlüsselung & Zertifikate
SSL Zertifikat gekauft funktioniert aber nicht
Frage von TeKiLLa1895Verschlüsselung & Zertifikate18 Kommentare

Hi, Habe vor 2 Tagen mit einer CSR mir ein Zertifikat beantragt und auch bekommen. Jetzt passt aber der ...

Humor (lol)
Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden
Information von Dilbert-MDHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Linux Tools
Wert aus eine bestimmte Zeile in eine andere Spalte ändern unter Linux Bash
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOOLinux Tools15 Kommentare

Guten Tag, ich sitze gerade wiedermal vor einem Problem und muss unter Zeitdruck ein diesen lösen. Ich muss mit ...