VPN mit Routing und RAS Problem mit WindowsServer2008 - Verbindung steht,aber kein Zugriff auf Freigaben und Internet
Hallo,
Ich versuche seit über einer Woche den VPN Zugang mit einem Win2008 Server in unser Firmennetzwerk zu konfigurieren, aber ich komm einfach nicht mehr weiter!
Also,im Netzwerk befindet sich ein Win 2008 Server [DHCP,DNS, DC, NAT]. Er hat zwei Netzwerkkarten,eine fürs Internet und eine fürs Firmennetzwerk.
Alles funkt super, Clients melden sich in der Domaine an, bekommen eine IP und haben zugang zu Netzwerkfreigabenund zur Datenbank.
Jetzt muss ich einen VPN Server einrichten, und da komm ich einfach nicht mehr weiter:
Routing und RAS ist Installiert und Konfiguriert
RAS Client wählt sich ins Netzwerk ein bekommt eine IP aus dem DHCP Range des Netzwerkes, kann alles im Netz anpingen, auch google, ABER der Zugriff auf Freigaben,Datenbanken oder Internet im Browser funktioniert nicht.
An was könnte das liegen? Habe ich irgendwas übersehen,bzw vergessen?
Der Client bekommt als Gateway IP seine eigene ist das richtig?
Sicherheits Einstellungen beim Netzwerkrichtlinien Server?
Ich versuche seit über einer Woche den VPN Zugang mit einem Win2008 Server in unser Firmennetzwerk zu konfigurieren, aber ich komm einfach nicht mehr weiter!
Also,im Netzwerk befindet sich ein Win 2008 Server [DHCP,DNS, DC, NAT]. Er hat zwei Netzwerkkarten,eine fürs Internet und eine fürs Firmennetzwerk.
Alles funkt super, Clients melden sich in der Domaine an, bekommen eine IP und haben zugang zu Netzwerkfreigabenund zur Datenbank.
Jetzt muss ich einen VPN Server einrichten, und da komm ich einfach nicht mehr weiter:
Routing und RAS ist Installiert und Konfiguriert
RAS Client wählt sich ins Netzwerk ein bekommt eine IP aus dem DHCP Range des Netzwerkes, kann alles im Netz anpingen, auch google, ABER der Zugriff auf Freigaben,Datenbanken oder Internet im Browser funktioniert nicht.
An was könnte das liegen? Habe ich irgendwas übersehen,bzw vergessen?
Der Client bekommt als Gateway IP seine eigene ist das richtig?
Sicherheits Einstellungen beim Netzwerkrichtlinien Server?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173130
Url: https://administrator.de/contentid/173130
Ausgedruckt am: 19.11.2024 um 15:11 Uhr
12 Kommentare
Neuester Kommentar
Alle Schritte in diesem Tutorial hast du beachtet wenns denn ein PPTP VPN ist was du uns ja leider verschweigst ??
VPNs einrichten mit PPTP
bzw. Server bezogen hier:
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id ...
VPNs einrichten mit PPTP
bzw. Server bezogen hier:
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id ...
Machst du reines Routing oder NAT/ICS auf dem Server zwischen den 2 Segmenten ?
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das wäre noch relevant zu wissen ?!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das wäre noch relevant zu wissen ?!
Ein Problem ist das du 2 unterschiedliche DNS Server konfiguriert hast auf den NICs. Ist dein Server selber DNS und hat dieser in den DNS Settings eine Weiterleitung auf die 192.168.0.1 ??
Wenn ja kannst du den DNS Eintrag des Routers an NIC 1 vergessen und löschen.
Wenn nein, dann sollte der DNS an NIC 2 auch auf die 192.168.0.1 gesetzt sein.
Zweite eher kosmetische Sache ist warum du sinnloserweise ein Class A Netzwerk mit einer 8 Bit Maske auf dem NIC 2 eingerichtet hast ?? Vermutlich willst du ja wohl kaum 16.777.214 Endgeräte dort adressieren oder ?? Erheblich sinnvoller wäre hier also auch eine 24 Bit Maske 10.0.10.0 /24 zu verwenden !
Siehe dazu auch: VPNs einrichten mit PPTP zu dem Thema !
Hast du im 10er Segment ggf. ein Endgerät was keine Firewall hat das du mal pingen kannst ?
Wie vergibst du IP Adressen im 10er Segment ?? Per DHCP oder statisch ?
Hast du bei den 10er Clients einmal geprüft ob deren Gateway IP auf die IP des Servers 10.0.10.5 eingestellt ist (ipconfig) ?
Was ergibt ein Traceroute oder Pathping vom aktiven VPN Client auf eine 10er Client IP (möglichst ohne Firewall) ?
Bedenke das ein VPN Test auch immer remote erfolgen muss, also nicht aus dem 10er Netz selber !
Wenn ja kannst du den DNS Eintrag des Routers an NIC 1 vergessen und löschen.
Wenn nein, dann sollte der DNS an NIC 2 auch auf die 192.168.0.1 gesetzt sein.
Zweite eher kosmetische Sache ist warum du sinnloserweise ein Class A Netzwerk mit einer 8 Bit Maske auf dem NIC 2 eingerichtet hast ?? Vermutlich willst du ja wohl kaum 16.777.214 Endgeräte dort adressieren oder ?? Erheblich sinnvoller wäre hier also auch eine 24 Bit Maske 10.0.10.0 /24 zu verwenden !
Siehe dazu auch: VPNs einrichten mit PPTP zu dem Thema !
Hast du im 10er Segment ggf. ein Endgerät was keine Firewall hat das du mal pingen kannst ?
Wie vergibst du IP Adressen im 10er Segment ?? Per DHCP oder statisch ?
Hast du bei den 10er Clients einmal geprüft ob deren Gateway IP auf die IP des Servers 10.0.10.5 eingestellt ist (ipconfig) ?
Was ergibt ein Traceroute oder Pathping vom aktiven VPN Client auf eine 10er Client IP (möglichst ohne Firewall) ?
Bedenke das ein VPN Test auch immer remote erfolgen muss, also nicht aus dem 10er Netz selber !
Das riecht alles sehr verdächtig nach einem Firewall Problem auf dem Server. Der RDP Test ist da eindeutig. Der Ping (also ICMP) klappt aber kein RDP was vermutlich durch die Firewall geblockt ist.
Genau so wird es vermutlich auch für die Datei und Druckerdienste gelten. Zudem ist auch noch ein Rechteproblem möglich das die VPN User gar keine Zugriffsrechte auf die Shares haben.
Der böse Buhmann ist aller Wahrscheinlichkeit nach dein Server.
Als DNS Weiterleitung kannst du auch die IP deines Routers angeben im DNS. Der Router ist immer DNS Proxy und bekommt über PPPoE immer die aktuellen DNS Swrver dynamisch mitgeteilt. Ist aber mehr oder weniger kosmetisch...
Genau so wird es vermutlich auch für die Datei und Druckerdienste gelten. Zudem ist auch noch ein Rechteproblem möglich das die VPN User gar keine Zugriffsrechte auf die Shares haben.
Der böse Buhmann ist aller Wahrscheinlichkeit nach dein Server.
Als DNS Weiterleitung kannst du auch die IP deines Routers angeben im DNS. Der Router ist immer DNS Proxy und bekommt über PPPoE immer die aktuellen DNS Swrver dynamisch mitgeteilt. Ist aber mehr oder weniger kosmetisch...
Ja, exakt ! Der VPN Server hat keine default Route zu seinem lokalen Internet Gateway. Es ist zusätzlich möglich das die interne 10.0.10.151er IP bzw. dieses Netz auch ein VPN internes IP Netz ist was am lokalen Router beim Server nicht statisch auf den VPN Server geroutet ist (zusätzliche statische Route).
Dadurch kann der lokale Internet Router am Server dieses VPN Netz (sofern es nicht identisch zum lokalen LAN ist) nicht rückrouten und schickt diese Pakete dann gemäß seiner Default Route zum provider wo sie im Nirwana verschwinden.
Das solltest du also genau checken...ebenso die Firewall einstellungen von VPN und LAN am Server die natürlich auch eine Falle sein können. Eins von beiden ist der böse Buhmann.
Dadurch kann der lokale Internet Router am Server dieses VPN Netz (sofern es nicht identisch zum lokalen LAN ist) nicht rückrouten und schickt diese Pakete dann gemäß seiner Default Route zum provider wo sie im Nirwana verschwinden.
Das solltest du also genau checken...ebenso die Firewall einstellungen von VPN und LAN am Server die natürlich auch eine Falle sein können. Eins von beiden ist der böse Buhmann.