anulu1

Tobit David FX12 Server ist über VPN über keinen Port erreichbar

Hallo,
wir würden gerne den Tobit David FX 12 Server über VPN (Firewall to Firewall) erreichbar machen. Es gibt 2 Netze 192.168.30.x und 192.168.50.x.
Der David Server steht im 30er Netz. Wenn ich einen Portscan vom 50er Netz laufen lasse sind alle Ports auf dem Server gesperrt (ungeachtet ob die Windows Firewall aus ist). Portscan auf andere Server und PC`s funktioniert aber. Portscan auf den David Server vom 30er Netz geht. Könnte es sein dass der David Server eine Sicherheitsrichtlinie hat die den Zugriff nicht erlaubt?

Gruß,
Chris
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 254170

Url: https://administrator.de/forum/tobit-david-fx12-server-ist-ueber-vpn-ueber-keinen-port-erreichbar-254170.html

Ausgedruckt am: 24.04.2025 um 19:04 Uhr

Lochkartenstanzer
Lösung Lochkartenstanzer 07.11.2014 aktualisiert um 14:52:07 Uhr
Goto Top
Zitat von @Anulu1:

Der David Server steht im 30er Netz. Wenn ich einen Portscan vom 50er Netz laufen lasse sind alle Ports auf dem Server gesperrt
(ungeachtet ob die Windows Firewall aus ist). Portscan auf andere Server und PC`s funktioniert aber. Portscan auf den David Server
vom 30er Netz geht. Könnte es sein dass der David Server eine Sicherheitsrichtlinie hat die den Zugriff nicht erlaubt?

Moin,
  1. Funktioniert ICMP (Ping?)
  2. Hast Du mit Wireshark geschaut, was sich am david-server tut
  3. Hast Du die Routen überprüft
  4. hast Du testweise mal einfach einen listener (z.B. telnetd, echo, lpd, etc. siehe unix-Dienste von windows) gestartet und geschaut, ob die erreichbar sind?
  5. Und hast Du im David Admin geschaut, ob da Einschränkungen gemacht wurde, welche Clients akzeptiert werden?

Nachtrag. Du könntest einafch lokal mit einem Testrouter mal schauen, ob das ein prinzipielle Problem des VPN oder des Davidservers ist.

lks
Lochkartenstanzer
Lochkartenstanzer 07.11.2014 um 15:23:09 Uhr
Goto Top
Moin,

Danke für das Lösungshäckchen. Könntest Du noch erwähnen was genau die Ursache war, damit nachfolgende Generationen daraus lernen können?

lks
Anulu1
Anulu1 28.11.2014 um 14:24:14 Uhr
Goto Top
Eine Policy Route war eingestellt zum Maileingang. Leider nicht nur Port 25 sondern alle Port. Bei Änderung auf Port 25 wars OK