boleck
Goto Top

VPN in die Domaine funktioniert nicht mehr

Hallo

Ich habe eine Frage betreffend Remotedesktopverbindung über VPN.
Unser Firmennetzwerk (Domain) mit einem Server Windows 2019 für Datenbank und Exchange im Azure war noch vor kurzem von Aussen über VPN (Zyxel SecuExtender) für jeden von uns erreichbar.
Z.B., man konnte sich von Zuhause aus über Remote Desktop mit einem Firmen-PC verbinden und dran arbeiten.
Seit ein par Tagen geht es leider nicht mehr.
Ich komme zwar über VPN ins Netzwerk rein, kann mich auch bei dem USV-SNMP Webportal im Browser anmelden, auch bei der Firewall, Switch, Telefon… aber ein PC oder den Server pingen oder sich über Remote Desktop anmelden, geht nicht.
Wenn ich physisch in der Firma bin, funktioniert die Anmeldung mit RD auf den PCs und Server einwandfrei.
Es wurde nichts verändert, von einem auf den anderen Tag geht es nicht mehr.
VPN funktioniert, RD im Netzwerk funktioniert, nur von Aussen nicht.

Hat jemand eine Idee was das Problem sein könnte?

Content-Key: 1692415155

Url: https://administrator.de/contentid/1692415155

Printed on: April 25, 2024 at 15:04 o'clock

Member: Hubert.N
Hubert.N Jan 05, 2022 at 13:23:16 (UTC)
Goto Top
Moin

erste und wahrscheinlichste Idee ist die Windows-Firewall

Gruß
Member: Boleck
Boleck Jan 05, 2022 at 14:08:07 (UTC)
Goto Top
Danke Hubert

Ist Avast-Firewall. Aber wird ausgeschaltet und auprobiert 👍

Gruss
Member: bloodstix
bloodstix Jan 05, 2022 at 14:10:29 (UTC)
Goto Top
Ist das VPN subnetz anders als das in der Firma?
Member: sabines
sabines Jan 05, 2022 at 14:22:06 (UTC)
Goto Top
Prüfe mal ob ggfs. in den GPOs irgendein Subnet zugelassen ist oder auch nicht und deswegen Rdp geblockt wird.
Member: Boleck
Boleck Jan 05, 2022 at 17:35:10 (UTC)
Goto Top
#Bloodstix
Nein, Ich komme von Zuhause über VPN ins Firmennetz und auf die IPs von allen Geräten.
Die sind in gl. Netz. wie die PCs und Server.
Member: Boleck
Boleck Jan 05, 2022 at 18:47:37 (UTC)
Goto Top
#Sabine
Werde ich tun. Es hat aber über 1 Jahr funktioniert und niemand hat sonst Zugang zum Server.
Member: bloodstix
bloodstix Jan 05, 2022 at 19:23:39 (UTC)
Goto Top
Hm ich glaube du hast meine Frage missverstanden @Boleck
Wir hatten auch mal den Fall das ein Kunde im Firmen-LAN das Subnetz 192.168.100.1-192.168.100.150 hatte und die VPN-Zugänge hatten Ip-Adressen aus dem selben Subnetz (192.168.100.200 - 215)
Hat erst alles super funktioniert, ein halbes Jahr oder so, und dann gab es plötzlich, warum auch immer, häufiger Probleme bei unterschiedlichen Benutzern per VPN ähnlich den von dir beschriebenen.
Wir haben dann für die VPN-Zugänge ein separates Subnetz 192.168.101.10-30 eingeteilt (Routing hat das VPN-Gateway selbst korrekt angepasst) und ab da funktionierte alles wieder ohne Probleme.
Eine Erklärung dafür, warum es erst funktionierte und dann nicht mehr, haben wir nicht gefunden.
Member: Boleck
Boleck Jan 10, 2022 at 18:27:26 (UTC)
Goto Top
Hallo
Problem gefunden!
Es war doppelte IP-Adresse. DHCP IP-Pool hat sich mit VPN-DHCP Pool auf der Firewall in einer IP gedeckt.
Gerade die erste VPN-IP war auch die IP unserer USV.
Vielen Dank allen hier. 👍