sarekhl
Goto Top

Wenn VPN aktiv geht lokales Netzwerk nicht

Hallo zusammen,

ich habe auf meinem neuen Windows7-Rechner (eingebunden in einer Win2008R2-Domäne) ein seltsames Phänomen:
Sobald ich eine von mir eingerichtete VPN-Verbindung (PPTP) aktiviere, kann ich nicht mehr auf Freigaben innerhalb meiner Domäne zugreifen. Ich bekomme die Meldung:

Auf ... kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über Berechtigungen verfügen.

Der Benutzername konnte nicht gefunden werden

Woran liegt das? Sobald ich die VPN-Verbindung trenne, geht alles wieder normal ...

Ich habe im Domainenbereich bisher leider nur XP-Erfahrungen ... wäre schön, wenn jemand helfen könnte.

Danke im Voraus,
Sarek

Content-Key: 227379

Url: https://administrator.de/contentid/227379

Printed on: April 23, 2024 at 19:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jan 22, 2014 at 09:30:30 (UTC)
Goto Top
Hallo Sarek,

hast du den anderen VPN Endpunkt schon überprüft wie die Verbindung initiert wird ob ggf. eine fixe Route definiert wird, dass alles durch die VPN getunnelt wird?

LG
Member: SarekHL
SarekHL Jan 22, 2014 at 09:35:11 (UTC)
Goto Top
Der andere Endpunkt ist ein Draytek-Router. Die Verbindung habe ich auch mit dem alten XP-Rechner schon benutzt, da gab es nie Probleme. Es muß irgendwie an den (Netzwerk)einstellungen von Windows 7 liegen. Die Option "Standardgateway für das Remotenetzwerk verwenden" habe ich auf jeden Fall abgeschaltet.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 22, 2014 at 09:44:23 (UTC)
Goto Top
Hat es denn auch mit dieser Einstellung nicht funktioniert?
Member: SarekHL
SarekHL Jan 22, 2014 at 09:47:10 (UTC)
Goto Top
Mit "Standardgateway für das Remotenetzwerk verwenden"? Nein, weder mit noch ohne.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 22, 2014 at 09:48:06 (UTC)
Goto Top
wie sind denn die IP Einstellungen (Remote, Dein und die des PCs?)
Member: SarekHL
SarekHL Jan 22, 2014 at 09:56:53 (UTC)
Goto Top
Der Windows7-PC hat im lokalen Netz die IP 192.168.70.1, Maske 255.255.255.252, Gateway 192.168.71.100, DNS 192.168.71.200. Im VPN bekommt er per DHCP die IP 192.168.1.162, Maske 255.255.255.255, kein Gateway, DNS 217.0.43.193 und 217.0.43.1.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 22, 2014 at 09:59:28 (UTC)
Goto Top
Dann hast du das Problem schon, über die "neue" IP wird alles geroutet. Das interne Netz ist damit außen vor.
Member: SarekHL
SarekHL Jan 22, 2014 at 10:05:14 (UTC)
Goto Top
Hm? Und woran siehst Du das?
Member: falscher-sperrstatus
falscher-sperrstatus Jan 22, 2014 at 10:06:44 (UTC)
Goto Top
Erfahrung lässt das ziemlich treffsicher vermuten.

=> DHCP die IP 192.168.1.162, Maske 255.255.255.255, kein Gateway, DNS 217.0.43.193 und 217.0.43.1.

Überprüf mal die Routereinstellungen oder richte ggf. ein Site to Site VPN ein. (Kenne die Rahmenbedingungen nicht).
Member: SarekHL
SarekHL Jan 22, 2014 at 10:13:01 (UTC)
Goto Top
=> DHCP die IP 192.168.1.162, Maske 255.255.255.255, kein Gateway, DNS 217.0.43.193 und 217.0.43.1.

Auf meinem alten XP-Rechner, den ich gerade noch mal eingeschaltet habe, bekomme ich fast die gleichen IP-daten. Nur die IP-Adresse ist um 1 höher, der Rest ist völlig identisch. Und mit dem kann ich auch bei aktivem VPN alle lokalen Netzwerkfreigaben nutzen.


Überprüf mal die Routereinstellungen oder richte ggf. ein Site to Site VPN ein. (Kenne die Rahmenbedingungen nicht).

Was soll ich da überprüfen? Wie gesagt, es geht nur mit dem Windows7-Rechner nicht.

Site-2-Site geht übrigens nicht bzw. ist auch gar nicht erwünscht.
Member: aqui
aqui Jan 22, 2014 updated at 10:23:34 (UTC)
Goto Top
Hast du beim PPTP Client fälschlicherweise den Haken gesetzt bei "Standardgateway für das Remote Netzwerk verwenden" ??
Siehe hier im Kapitel "Konfiguration der Clients":
VPNs einrichten mit PPTP

Zum Thema Verwendung von PPTP muss man wohl nichts mehr sagen....
http://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
Member: SarekHL
SarekHL Jan 22, 2014 at 10:30:36 (UTC)
Goto Top
Zitat von @aqui:

Hast du beim PPTP Client fälschlicherweise den Haken gesetzt bei "Standardgateway für das Remote Netzwerk
verwenden"
??

Nein (siehe oben), bzw. das Häkchen wurde beim Einrichten der Verbindung automatisch gesetzt, aber ich habe es entfernt.

Ich vermute immer noch, dass es was mit den Sicherheitseinstellungen von Windows 7 zu tun hat, die ja deutlich weitergehen als die von XP.