VPN Fritz zu Fritz kein Zugriff auf Freigaben
Hallo,
VPN zwischen zwei Fritzboxen, unterschiedliche Subnetze, Verbindung kommt zustande.
Ich kann alle Fritzboxoberflächen von allen Rechnern erreichen.
RDP zu einem im VPN befindlichen Terminalserver geht von überall.
Lokale Drucker konnten auf dem Terminalserver installiert werden mittels deren IPs.
Das einzige was nicht geht, ist der Zugriff auf die Freigaben.
Hier komme ich von keinem Rechner auf keine Freigabe.
Bsp.:
Fritzbox1: 192.168.2.0
Fritzbox2: 192.168.170.0
Versuch von 192.168.2.1 auf die Freigabe \\192.168.170.10\Users zuzugreifen bringt die Meldung, dass der Ordner ungültig sei.
Ping geht auch nicht, das kann aber wohl eine Firewalleinstellung sein, da ich ja den TS per RDP erreiche, aber nicht anpingen kann.
Wo könnte ich noch ansetzen um das Problem zu lösen?
Danke.
VPN zwischen zwei Fritzboxen, unterschiedliche Subnetze, Verbindung kommt zustande.
Ich kann alle Fritzboxoberflächen von allen Rechnern erreichen.
RDP zu einem im VPN befindlichen Terminalserver geht von überall.
Lokale Drucker konnten auf dem Terminalserver installiert werden mittels deren IPs.
Das einzige was nicht geht, ist der Zugriff auf die Freigaben.
Hier komme ich von keinem Rechner auf keine Freigabe.
Bsp.:
Fritzbox1: 192.168.2.0
Fritzbox2: 192.168.170.0
Versuch von 192.168.2.1 auf die Freigabe \\192.168.170.10\Users zuzugreifen bringt die Meldung, dass der Ordner ungültig sei.
Ping geht auch nicht, das kann aber wohl eine Firewalleinstellung sein, da ich ja den TS per RDP erreiche, aber nicht anpingen kann.
Wo könnte ich noch ansetzen um das Problem zu lösen?
Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 216069
Url: https://administrator.de/contentid/216069
Ausgedruckt am: 18.11.2024 um 05:11 Uhr
16 Kommentare
Neuester Kommentar
Wird gefühlt mindestens täglich hier im Forum gefragt und ist in 99% immer das gleiche....
Die lokale Firewall arbeitet immer Protokoll spezifisch logischerweise. Wenn du sie für TCP 3389 (RDP) freigegeben hast für fremde IPs (dein VPN) dann bedeutet das noch lange nicht das sie auch für TCP 445 (SMB/CIFS, (Windows Share)) frei ist !
Das du ihn nicht anpingen kannst zeigt das ICMP (Ping bzw. Echo request) ebenso geblockt ist in der Firewall für Fremd IPs wie es auch generell üblich ist.
Kann es sein das dir die Funktionen der Firewall nicht wirklich geläufig sind...??
Erlaube das entsprechend, dann klappt das auch !
Die lokale Firewall arbeitet immer Protokoll spezifisch logischerweise. Wenn du sie für TCP 3389 (RDP) freigegeben hast für fremde IPs (dein VPN) dann bedeutet das noch lange nicht das sie auch für TCP 445 (SMB/CIFS, (Windows Share)) frei ist !
Das du ihn nicht anpingen kannst zeigt das ICMP (Ping bzw. Echo request) ebenso geblockt ist in der Firewall für Fremd IPs wie es auch generell üblich ist.
Kann es sein das dir die Funktionen der Firewall nicht wirklich geläufig sind...??
Erlaube das entsprechend, dann klappt das auch !
Hallo,
kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!
Bei einigen Leuten kommt es vor dass sie diese ändern, aus welchem Grund auch immer.
Das heißt:
Seite A: 192.168.2.0/24 (255.255.255.0)
und auf
Seite B: 192.168.2.0/24 (255.255.255.0)
Gruß
Dobby
kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!
Bei einigen Leuten kommt es vor dass sie diese ändern, aus welchem Grund auch immer.
Das heißt:
Seite A: 192.168.2.0/24 (255.255.255.0)
und auf
Seite B: 192.168.2.0/24 (255.255.255.0)
Gruß
Dobby
Zitat von @108012:
kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!
kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!
Das ist, sofern man die Netze disjunkt gemacht hat, unnötig. Man muß nur darauf achten, überall die richtigen Netzmasken zu verwenden.
Bei einigen Leuten kommt es vor dass sie diese ändern, aus welchem Grund auch immer.
Sub- oder Supernetting. Manchmal notwendig, wenn man begrenzten IP-Adressraum oder Vorgaben von einer übergeordneten IT hat.
lks
Edit. Typo
Nimm einen Sniffer (Wireshark) und checke überhaupt erstmal ob die Pakete an der anderen Seite ankommen !
Das ist am einfachsten und klärt das Problem in ein paar Minuten.
Vermutlich tun sie das und bleiben wie immer an der lokalen Firewall hängen. Das ist bei solchen Threads hier am Ende immer der Fall.
Wenn es bei Millionen von AVM Kunden fehlerfrei funktioniert nur bei dir nicht ist der Fehelr sicher nicht im VPN Tunnel selber zu sehen ?!
Wireshark gibt dir die Antwort in Minutenschnelle !!
Das ist am einfachsten und klärt das Problem in ein paar Minuten.
Vermutlich tun sie das und bleiben wie immer an der lokalen Firewall hängen. Das ist bei solchen Threads hier am Ende immer der Fall.
Wenn es bei Millionen von AVM Kunden fehlerfrei funktioniert nur bei dir nicht ist der Fehelr sicher nicht im VPN Tunnel selber zu sehen ?!
Wireshark gibt dir die Antwort in Minutenschnelle !!