VPN mit RAS Problem - Verbindung aufbauen funktioniert aber keine Kommunikation zum Netzwerk
Hallo zusammen
Wir sind nun schon seit Tagen an einem Problem bei welchem wir am Ende sind mit unserem Wissen und Googlen...
Seit letztem Mittwoch als die Updates gemacht wurden (hauptsächlich .net Framework + 1 Exchange Update) funktioniert das VPN nicht mehr.
Die Clients (Win 7) verbinden sie von ausserhalb via VPN (Standard von Windows) und können sie Fehlerfrei verbinden und erhalten eine IP sowie die DNS Server IP. Leider erhalten sie keine korrekte (meines wissens) Subnetzmaske (255.255.255.255) sowie keinen Default Gateway (egal was ich für einen Hacken setze in den Einstellungen des Clients).
Dadurch können sie grundsätzlich nichts Pingen noch auf irgendwelche Ressourcen zugreifen.
Wir haben einen SBS 2008 R2 Server im Einsatz welcher einerseits AD, DNS, DHCP und Exchange darauf läuft und RAS konfiguriert ist.
Der RAS ist Standardmässig installiert (folgend Microsoft Anleitungen) und nichts spezielles ist konfiguriert. Eigentlich wurde daran am Mittwoch auch nichts geändert. Die Ports vom RAS reservieren sich schön die IP-Adressen vom DHCP und der Client bezieht auch eine dieser Adresse.
Was komisch ist, im Allgemeinen Bereich unter IPv4 vom RAS sind zwei Interne Schnittstellen drin und ich kann keinen der beiden entfernen oder ändern. Ein Adapter hat die IP-Adresse des Servers und ein anderer eine IP welche vom DHCP Server zugewiesen wurde. Der zweite Adapter ist auch der, welcher viel Bytes empfangen hat aber so gut wie nichts gesendet laut Statistik.
Der Server hat nur einen Netzadapter. NPS haben wir überprüft und funktioniert soweit (auch durch deaktivieren bleibt das Problem bestehen).
Leider erhalten wir keine Error Meldungen damit wir das Problem eingrenzen könnten.
Die Netze von Extern (Zuhause) und Intern (Arbeitsplatz) sind unterschiedlich was somit auch kein Problem darstellt.
Wir sind wirklich am Ende und unsere Mitarbeiter haben langsam keine Gedulg mehr da gewisse darauf angewiesen sind von extern darauf zuzugreifen.
Vielen Dank für jeden Hinweis!
Beste Grüsse
Undi
Wir sind nun schon seit Tagen an einem Problem bei welchem wir am Ende sind mit unserem Wissen und Googlen...
Seit letztem Mittwoch als die Updates gemacht wurden (hauptsächlich .net Framework + 1 Exchange Update) funktioniert das VPN nicht mehr.
Die Clients (Win 7) verbinden sie von ausserhalb via VPN (Standard von Windows) und können sie Fehlerfrei verbinden und erhalten eine IP sowie die DNS Server IP. Leider erhalten sie keine korrekte (meines wissens) Subnetzmaske (255.255.255.255) sowie keinen Default Gateway (egal was ich für einen Hacken setze in den Einstellungen des Clients).
Dadurch können sie grundsätzlich nichts Pingen noch auf irgendwelche Ressourcen zugreifen.
Wir haben einen SBS 2008 R2 Server im Einsatz welcher einerseits AD, DNS, DHCP und Exchange darauf läuft und RAS konfiguriert ist.
Der RAS ist Standardmässig installiert (folgend Microsoft Anleitungen) und nichts spezielles ist konfiguriert. Eigentlich wurde daran am Mittwoch auch nichts geändert. Die Ports vom RAS reservieren sich schön die IP-Adressen vom DHCP und der Client bezieht auch eine dieser Adresse.
Was komisch ist, im Allgemeinen Bereich unter IPv4 vom RAS sind zwei Interne Schnittstellen drin und ich kann keinen der beiden entfernen oder ändern. Ein Adapter hat die IP-Adresse des Servers und ein anderer eine IP welche vom DHCP Server zugewiesen wurde. Der zweite Adapter ist auch der, welcher viel Bytes empfangen hat aber so gut wie nichts gesendet laut Statistik.
Der Server hat nur einen Netzadapter. NPS haben wir überprüft und funktioniert soweit (auch durch deaktivieren bleibt das Problem bestehen).
Leider erhalten wir keine Error Meldungen damit wir das Problem eingrenzen könnten.
Die Netze von Extern (Zuhause) und Intern (Arbeitsplatz) sind unterschiedlich was somit auch kein Problem darstellt.
Wir sind wirklich am Ende und unsere Mitarbeiter haben langsam keine Gedulg mehr da gewisse darauf angewiesen sind von extern darauf zuzugreifen.
Vielen Dank für jeden Hinweis!
Beste Grüsse
Undi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 206055
Url: https://administrator.de/contentid/206055
Ausgedruckt am: 25.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo Undi,
vielleicht der gleiche Fehler, den wir mit SBS2003 auch immer hatten: Wenn Updates kamen, dann funktionierte VPN plötzlich nicht mehr. Ich musste immer über den Assistenten einmal deaktivieren, aktivieren und dann booten. Dann ging's wieder. Hat lang gedauert, bis ich das wusste - immer nach Updates!
vielleicht der gleiche Fehler, den wir mit SBS2003 auch immer hatten: Wenn Updates kamen, dann funktionierte VPN plötzlich nicht mehr. Ich musste immer über den Assistenten einmal deaktivieren, aktivieren und dann booten. Dann ging's wieder. Hat lang gedauert, bis ich das wusste - immer nach Updates!
Hallo,
ist in den Optionen denn IP-Routing aktiviert?
Gehe folgende Links mal durch:
http://www.mcseboard.de/topic/186823-nach-vpn-einwahl-kein-internet/
http://support.microsoft.com/kb/323441/de
http://www.mcseboard.de/topic/169697-für-intern-adapter-rras-wird- ...
http://www.mcseboard.de/topic/186474-rasvpn-problem/page-2
Vielleicht ist die Lösung ja darunter.
Versuche es zur Not mal mit einem statischen Adresspool.
ist in den Optionen denn IP-Routing aktiviert?
Gehe folgende Links mal durch:
http://www.mcseboard.de/topic/186823-nach-vpn-einwahl-kein-internet/
http://support.microsoft.com/kb/323441/de
http://www.mcseboard.de/topic/169697-für-intern-adapter-rras-wird- ...
http://www.mcseboard.de/topic/186474-rasvpn-problem/page-2
Vielleicht ist die Lösung ja darunter.
Versuche es zur Not mal mit einem statischen Adresspool.
Kann da nix fehlerhaftes feststellen.
Du hast geschrieben, dass Du nach MS-Anleitung vorgegangen bist. Heißt das, Du bist nicht über die SBS-Konsole gegangen und hast nicht den Assistenten ausgeführt?
Das solltest Du aber, da es einiges spezielles zu beachten gibt, wenn man RRAS auf einem DC mit DNS, DHCP und evtl. noch WINS aktiviert.
Also mach alles noch mal neu und benutze den Assi.
Einen Link hab ich noch, falls es dann immer noch nicht klappt:
http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/b4 ...
Hier der gemeinte Abschnitt:
One solution posted from a previous thread:
Technet thread: "Internet Access through VPN server - need help please" 6/28/2010
http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/8d ...
Quoted solution from above link:
1.Open Server Manager
2.Network Policy and Access Services
3.Routing and Remote Access
4.IPv4
5.NAT
6.Right mouse, New Interface
7.Choose a NIC (in my case the options were 'Local Area Connection 3' and 'Internal', so I went with the first one)
8. Uncheck the box "Enable security on the selected interface by setting uip Basic Firewall," otherwise if a VPN user connects, no one in the network will be able to access the VPN server for files, resources, etc, and especially detrimental if it is a DC, which is part of the reason we recommend RRAS not be on a DC and be on a separate server.
9.On the NAT tab, selected "Public Interface connected to the internet"
10.Ticked "Enable NAT on this interface"
11.Click OK
12.All done - now test your VPN connection from the client
I spent the whole day yesterday investigating this problem. I have the same configuration applied to different customers (Single Nic RRAS Vpn, ipv4 Routing enabled), but there is one site where I can connect the vpn successfully but unable to access the network, just rras server itself.
Thanks to this "workaround" (not applied to other customers with exactly the same configuation) now it's working perfectly and I got access to all resources on the network. Thanks!
Report As Abuse
Du hast geschrieben, dass Du nach MS-Anleitung vorgegangen bist. Heißt das, Du bist nicht über die SBS-Konsole gegangen und hast nicht den Assistenten ausgeführt?
Das solltest Du aber, da es einiges spezielles zu beachten gibt, wenn man RRAS auf einem DC mit DNS, DHCP und evtl. noch WINS aktiviert.
Also mach alles noch mal neu und benutze den Assi.
Einen Link hab ich noch, falls es dann immer noch nicht klappt:
http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/b4 ...
Hier der gemeinte Abschnitt:
Zitatanfang
---One solution posted from a previous thread:
Technet thread: "Internet Access through VPN server - need help please" 6/28/2010
http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/8d ...
Quoted solution from above link:
1.Open Server Manager
2.Network Policy and Access Services
3.Routing and Remote Access
4.IPv4
5.NAT
6.Right mouse, New Interface
7.Choose a NIC (in my case the options were 'Local Area Connection 3' and 'Internal', so I went with the first one)
8. Uncheck the box "Enable security on the selected interface by setting uip Basic Firewall," otherwise if a VPN user connects, no one in the network will be able to access the VPN server for files, resources, etc, and especially detrimental if it is a DC, which is part of the reason we recommend RRAS not be on a DC and be on a separate server.
9.On the NAT tab, selected "Public Interface connected to the internet"
10.Ticked "Enable NAT on this interface"
11.Click OK
12.All done - now test your VPN connection from the client
I spent the whole day yesterday investigating this problem. I have the same configuration applied to different customers (Single Nic RRAS Vpn, ipv4 Routing enabled), but there is one site where I can connect the vpn successfully but unable to access the network, just rras server itself.
Thanks to this "workaround" (not applied to other customers with exactly the same configuation) now it's working perfectly and I got access to all resources on the network. Thanks!
Report As Abuse
Zitatende