VPN Netzwerkzugriff auf Windows 2008 Server nur teilweise möglich
Hallo allerseits.
folgendes Problem:
integrierter VPN Server auf Windows 2008 64 Bit Server eingerichtet (VPN /RAS/Routing), Zugriff auf den Server über einen Router (Fritz mit durchgeschleiftem PPTP Protokoll sowie GRE), dynamische IP mittels dyndns.org
Zugriff auf VPN-Server von Windows 7 per PPTP problemlos möglich, alle Rechner incl. VPN-Server, sowie zweitem 32-Bit 2008 Server per Ping sowohl über IP als auch Namen erreichbar.
Alle Rechner im Netz auf denen RemotelyAnywhere läuft, sind problemlos erreichbar (RA für HTTPS/SSL konfiguriert), genauer, alle Clients sowie der 32-Bit-Server, genauso sind alle Netzwerkressourcen auf den netzinternen Clients und dem 32-Bit-Server erreichbar.
Soweit so gut.
Jetzt wird es skurril:
Was nicht funktioniert, ist:
1.) keine Netzwerkressourcen auf dem 64-Bit-Server, der als VPN-Einwahlserver dient und gleichzeitig DC ist.
2.) kein Zugriff auf Remotelyanywhere auf diesem Server möglich per HTTPS, jeoch Zugriff auf RA per HTTP=Port 80
3.) kein Zugriff auf Exchange per Outlook aus der ferne per VPN möglich, der auf dem 64-Bit DC und VPN-Server laufende Exchange wird nicht gefunden.
Vor dieser Konstellation hing vor dem netz eine Linux-Kiste als NAS mit Open-VPN sowie PPTP-Serverfunktion, und diese ganzen Zugriffe gingen problemlos.
Hat jemand eine Idee?
Vielen dank!
Holger
folgendes Problem:
integrierter VPN Server auf Windows 2008 64 Bit Server eingerichtet (VPN /RAS/Routing), Zugriff auf den Server über einen Router (Fritz mit durchgeschleiftem PPTP Protokoll sowie GRE), dynamische IP mittels dyndns.org
Zugriff auf VPN-Server von Windows 7 per PPTP problemlos möglich, alle Rechner incl. VPN-Server, sowie zweitem 32-Bit 2008 Server per Ping sowohl über IP als auch Namen erreichbar.
Alle Rechner im Netz auf denen RemotelyAnywhere läuft, sind problemlos erreichbar (RA für HTTPS/SSL konfiguriert), genauer, alle Clients sowie der 32-Bit-Server, genauso sind alle Netzwerkressourcen auf den netzinternen Clients und dem 32-Bit-Server erreichbar.
Soweit so gut.
Jetzt wird es skurril:
Was nicht funktioniert, ist:
1.) keine Netzwerkressourcen auf dem 64-Bit-Server, der als VPN-Einwahlserver dient und gleichzeitig DC ist.
2.) kein Zugriff auf Remotelyanywhere auf diesem Server möglich per HTTPS, jeoch Zugriff auf RA per HTTP=Port 80
3.) kein Zugriff auf Exchange per Outlook aus der ferne per VPN möglich, der auf dem 64-Bit DC und VPN-Server laufende Exchange wird nicht gefunden.
Vor dieser Konstellation hing vor dem netz eine Linux-Kiste als NAS mit Open-VPN sowie PPTP-Serverfunktion, und diese ganzen Zugriffe gingen problemlos.
Hat jemand eine Idee?
Vielen dank!
Holger
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 141880
Url: https://administrator.de/contentid/141880
Ausgedruckt am: 26.11.2024 um 12:11 Uhr
4 Kommentare
Neuester Kommentar
Moin moin,
als erstes würde ich auf dem 64bit Server schauen, wie das erkannte Netz konfiguriert ist: Öffentlich, Privat, Domäne.
Da gelten jedes Mal andere Richtlinien für die Firewall.
Ich würde, einfach um es auszuschliessen, die Firewall einstellen auf "Alle Verbindungen zulassen",
dann probieren.
Mit Exchange und RA kenn ich mich nicht so aus. Daher kann ich dazu nichts sagen.
Greetz
Firepower
als erstes würde ich auf dem 64bit Server schauen, wie das erkannte Netz konfiguriert ist: Öffentlich, Privat, Domäne.
Da gelten jedes Mal andere Richtlinien für die Firewall.
Ich würde, einfach um es auszuschliessen, die Firewall einstellen auf "Alle Verbindungen zulassen",
dann probieren.
Mit Exchange und RA kenn ich mich nicht so aus. Daher kann ich dazu nichts sagen.
Greetz
Firepower
moin,
ich schreibe lieber gleich, dass ich pptp nicht wirklich gut finde und erst recht nicht auf einem dc. ist mir zu heiß.
ok du möchtest eine verbindung zu deinen servern und im kompletten netzwerk auf allen ports verbindung haben, habe ich doch richtig verstanden ?
als internetzugang benutzt du eine fritzbox, diese bietet dir doch genau das ( ok auch nicht wirklich hochsicherheit und hochperfomant ) aber es funktionirt sowohl mit client to network als auch network to network wenn auf beiden seiten eine fritzbox steht.
ich denke damit bekommst du deine lösung schnell hin
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
aber bitte immer im hinterkopf, dieses gerät ist ein SOHO-gerät.
gruß
ich schreibe lieber gleich, dass ich pptp nicht wirklich gut finde und erst recht nicht auf einem dc. ist mir zu heiß.
ok du möchtest eine verbindung zu deinen servern und im kompletten netzwerk auf allen ports verbindung haben, habe ich doch richtig verstanden ?
als internetzugang benutzt du eine fritzbox, diese bietet dir doch genau das ( ok auch nicht wirklich hochsicherheit und hochperfomant ) aber es funktionirt sowohl mit client to network als auch network to network wenn auf beiden seiten eine fritzbox steht.
ich denke damit bekommst du deine lösung schnell hin
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
aber bitte immer im hinterkopf, dieses gerät ist ein SOHO-gerät.
gruß