Terminalserver vom VPN-Client nicht erreichbar
Hallo,
wir nutzen ein bintec be.ip plus als Router und VPN-Zugangspunkt.
Im lokalen Netz befindet sich ein Terminalserver.
Wir haben das Problem, dass die VPN-Clients den Terminalserver manchmal (aber nicht immer) nicht erreichen können.
Zur Diagnose habe ich auf dem Router einen Netzwerkmitschnitt gestartet und parallel Pings an den Terminalserver gesendet.
Folgendes Ergebnis:
Ping VPN-Client --> Terminalserver: kommt beim Router an, wird aber vom Terminalserver nicht beantwortet
Ping Router --> Terminalserver: wird immer beantwortet
Da der Ping vom Router --> Terminalserver immer erfolgreich ist, schließe ich ein Problem im lokalen Netzwerk aus.
Hat jemand eine Idee, wie ich herausfinden kann, weshalb die Pings vom VPN-Client beim Router, aber nicht beim Terminalserver ankommen?
Ich vermute Probleme beim Routing, ARP, etc., weiß aber nicht, wie ich das näher eingrenzen kann.
LG
P.S.: zu diesem Thema gibt es bereits einen Thread in einem anderen Forum, aber da kommen wir irgendwie nicht weiter.
wir nutzen ein bintec be.ip plus als Router und VPN-Zugangspunkt.
Im lokalen Netz befindet sich ein Terminalserver.
Wir haben das Problem, dass die VPN-Clients den Terminalserver manchmal (aber nicht immer) nicht erreichen können.
Zur Diagnose habe ich auf dem Router einen Netzwerkmitschnitt gestartet und parallel Pings an den Terminalserver gesendet.
Folgendes Ergebnis:
Ping VPN-Client --> Terminalserver: kommt beim Router an, wird aber vom Terminalserver nicht beantwortet
Ping Router --> Terminalserver: wird immer beantwortet
Da der Ping vom Router --> Terminalserver immer erfolgreich ist, schließe ich ein Problem im lokalen Netzwerk aus.
Hat jemand eine Idee, wie ich herausfinden kann, weshalb die Pings vom VPN-Client beim Router, aber nicht beim Terminalserver ankommen?
Ich vermute Probleme beim Routing, ARP, etc., weiß aber nicht, wie ich das näher eingrenzen kann.
LG
P.S.: zu diesem Thema gibt es bereits einen Thread in einem anderen Forum, aber da kommen wir irgendwie nicht weiter.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1672799757
Url: https://administrator.de/contentid/1672799757
Ausgedruckt am: 22.11.2024 um 02:11 Uhr
14 Kommentare
Neuester Kommentar
Welches VPN Protokoll ? Welches Client OS ? Welcher VPN Client ? Log Auszug der Routers bei Unterbrechung ? Log des Clients ? Fragen über Fragen...
Möglich auch das du ICMP (Ping) in der Firewall rein nur lokale IPs zugelassen hast nicht aber für andere Netze. Eine weitere Frage die sich da auftut !
Ping VPN-Client --> Terminalserver: kommt beim Router an, wird aber vom Terminalserver nicht beantwortet
Könnte normal sein ! Das ist dann, wie immer, die lokale Windows Firewall die Zugriffe aus fremden IP Netzen (wie dein VPN Netz) generell nicht zulässt. In diesem Falle dann das ICMP Protokoll.Möglich auch das du ICMP (Ping) in der Firewall rein nur lokale IPs zugelassen hast nicht aber für andere Netze. Eine weitere Frage die sich da auftut !
Moin,
Ja, kein Wunder das es dort, im Forum, nicht voran geht.
Das einzige, was du lieferst ist "Geht nicht". Weder Config noch Logs!
Und das es im den anderen Thread um "Probleme" mit "Terminalservern" geht, ist auch nicht ersichtlich.
Als erste Hilfe könnte man den zuständigen Administrator austauschen. Eventuell gegen einen Praktikanten, der Handbücher und Logs lesen kann.
Wie Du eine Frage richtig stellst
Gruß
C.C.
Ja, kein Wunder das es dort, im Forum, nicht voran geht.
Das einzige, was du lieferst ist "Geht nicht". Weder Config noch Logs!
Und das es im den anderen Thread um "Probleme" mit "Terminalservern" geht, ist auch nicht ersichtlich.
Als erste Hilfe könnte man den zuständigen Administrator austauschen. Eventuell gegen einen Praktikanten, der Handbücher und Logs lesen kann.
Wie Du eine Frage richtig stellst
Gruß
C.C.
Hi,
zusätzlich zu den Fragen von @aqui.
Wie testest du die Verbindung zum TS ?
per IP Adresse, short Name oder FQDN ?
Gruß
CH
zusätzlich zu den Fragen von @aqui.
Wie testest du die Verbindung zum TS ?
per IP Adresse, short Name oder FQDN ?
Gruß
CH
und weiß nicht, wie ich das Ping-Paket auf der Sendeseite (=Router) dem Ping-Paket auf der Empfangsseite (=TS) eindeutig zuordne.
Indem du schlicht und einfach mal auf die Absender und Empfangs IP Adresse siehst ! 😉wenn die Clients sich in einem Hotel-WLAN befinden.
Da wird dann vermutlich die WLAN Feldstärke abreissen weil zu schwaches Signal und dann die IP Verbindung gekappt...Zitat von @ahussain:
Nachtrag: die Probleme treten bisher dann auf, wenn die Clients sich in einem Hotel-WLAN befinden. Übers Mobilfunknetz geht es.
Die VPN-Verbindung wird zwar in beiden Fällen erfolgreich aufgebaut. Aber aus dem Hotel-WLAN ist der TS oft nicht erreichbar.
Nachtrag: die Probleme treten bisher dann auf, wenn die Clients sich in einem Hotel-WLAN befinden. Übers Mobilfunknetz geht es.
Die VPN-Verbindung wird zwar in beiden Fällen erfolgreich aufgebaut. Aber aus dem Hotel-WLAN ist der TS oft nicht erreichbar.
Jo dann ist halt das Hotel WLAN ###e.
Einfach Mal parallel einen Ping auf den TS und einen auf 8.8.8.8 laufen lassen. Dann wirst du wahrscheinlich sehen das beide parallel zusammenbrechen.
Wenn's das denn war bitte dann nicht vergessen den Thread auch zu schliessen !
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?