Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN nicht bidirektional

Mitglied: Kicker-Klaus

Kicker-Klaus (Level 1) - Jetzt verbinden

16.10.2013 um 12:44 Uhr, 2118 Aufrufe, 2 Kommentare, 1 Danke

Hallo zusammen!

Eigentlich trivial, aber es will nicht gelingen: VM, Windows Server 2012 mit Routing / RAS. Er soll später auch als RAS-Router zwischen den Clients fungieren. Die Anbindung von zunächst 2 Test-Clients über PPTP (Sicherheits-Defizit ist mir bekannt) war in ein paar Minuten eingerichtet.

RAS-Einwahladapter 192.168.9.90, Clients ab 192.168.9.91, alles feste IP's und Routen:

Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 81.169.142.1 81.169.xxx.xxx 276
81.169.xxx.xxx 255.255.255.255 Auf Verbindung 81.169.xxx.xxx 276
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.1.0 255.255.255.0 192.168.9.91 192.168.9.90 30
192.168.2.0 255.255.255.0 192.168.9.92 192.168.9.90 30
192.168.9.90 255.255.255.255 Auf Verbindung 192.168.9.90 286
192.168.9.91 255.255.255.255 192.168.9.91 192.168.9.90 31
192.168.9.92 255.255.255.255 192.168.9.92 192.168.9.90 31
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 81.169.xxx.xxx 276
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.9.90 286
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 81.169.xxx.xxx 276
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.9.90 286
Ständige Routen:
Netzwerkadresse Netzmaske Gatewayadresse Metrik
0.0.0.0 0.0.0.0 81.169.xxx.x Standard

Der Zugriff von den Clients auf den Server funktioniert, nur vom Server komme ich nicht auf die Clients. Firewall ist an beiden Seiten aus, Paketfilter gibt es keine.

Ein Ping vom Server auf 192.168.9.91 und .92 funktioniert, ein Ping in das nächste Netz auf 192.168.1.1 wird zwar geroutet, läuft aber nur bis 192.168.9.90:

C:\Windows\System32>pathping 192.168.1.1

Routenverfolgung zu "192.168.1.1" über maximal 30 Hops

0 h2620202 [192.168.9.90]
1 Allgemeiner Fehler.

Als Client habe ich sowohl Windows PPTP Clients, wie auch einen Lancom-Router getestet (Firewall und Filter ebenfalls aus). Das Resultat ist absolut identisch, sollte also serverseitig sein. Ich krig es aber mit meinen Grundkenntnissen einfach nicht in den Griff!

Freue mich über jede Idee!
Kicker-Klaus
Mitglied: aqui
16.10.2013, aktualisiert um 14:11 Uhr
Nur nochmal dumm nachgefragt: IPv4 Forwarding ist auf dem Server aktiviert ? Siehe:
https://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Und das Default Gateway zeigt auf "81.169.142.1" ???
Ist das jetzt ein Fake oder ist der Server Rechner wirklich direkt im Internet exponiert ??
Riecht aber in jedem Fall nach einem Firewall Problem ! Sollte es ein generelles Routing Problem sein würde schon der Aufbau des GRE Tunnels scheitern und damit keinerlei VPN Daten fleissen können. Das sagst du aber ja funktioniert fehlerlos. Folglich ist es also ein FW oder ggf. Routing Problem was den Client Traffic betrifft.
Bitte warten ..
Mitglied: Kicker-Klaus
16.10.2013 um 19:29 Uhr
Hallo aqui,

die IP ist kein Fake, die VM läuft bei Strato.

Das Forwarding habe ich nochmal explizit angegeben:

C:\Windows\System32>netsh interface ipv4 show interfaces

Idx Met MTU State Name
--- ---------- ---------- ------------ ---------------------------
1 50 4294967295 connected Loopback Pseudo-Interface 1
24 30 1400 connected RAS (Dial In) Interface
12 20 1500 connected LAN-Verbindung

C:\Windows\System32>netsh interface ipv4 set interface "24" forwarding=enabled
OK.

oder auch

C:\Windows\System32>netsh interface ipv4 set interface "RAS (Dial In) Interface" forwarding=enabled
OK.

Leider ohne Resultat:

C:\Windows\System32>pathping 192.168.1.1

Routenverfolgung zu "192.168.1.1" über maximal 30 Hops

0 h2620202 [192.168.9.90]
1 Allgemeiner Fehler.

Ablaufverfolgung beendet.

Ich hab' zuerst auch die Firewall im Visier gehabt. Zum testen habe ich PPTP, GRE, ICMPv4 geöffnet, danach noch die Firewall ganz deaktiviert, leider ohne Resultat. Den Firewall Dienst selbst kann ich allerdings nicht stoppen, weil sonst die Verbindung zur VM getrennt wird.

Wo lassen sich mit Trace oder Telnet relevante Details ausgraben? Irgendwie muß ich hier weiterkommen...
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Tunnel VPN to VPN
Frage von itschloeglRouter & Routing8 Kommentare

Guten Abend. Folgende Problemstellung: Ich habe ein Firmennetzwerk, welches mehrere Standorte umfasst. Alle Standorte sind via VPN an den ...

Windows Netzwerk
VPN Planung
Frage von elo22.Windows Netzwerk7 Kommentare

Hallo, es geht um eine VPN Planung mit folgenden Vorgaben: 2 Schulstandorte mit Netzwerk Class B, an Standort B ...

Switche und Hubs
VPN Router (client) VPN Tunnel Bauen
Frage von fundave3Switche und Hubs26 Kommentare

Hallo zusammen, ich habe mir ma wieder ein Projekt ageschafft. Da ich einen Server gemietet habe und nur ungern ...

Netzwerkprotokolle

Experte für VPN - VPN-Verbindung herstellen

gelöst Frage von osze90Netzwerkprotokolle151 Kommentare

Hallo Ich bin am sammeln von ersten VPN Erfahrungen und habe paar Fragen. Ausgangslage: Ich habe einen Windows Server ...

Neue Wissensbeiträge
Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 1 StundeInternet

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 22 StundenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Windows 10

Windows 10 - Programme laufen schneller, wenn Sie mit Administratorrechten ausgeführt werden

Erfahrungsbericht von 1Werner1 vor 2 TagenWindows 1013 Kommentare

Moin, das wollte ich erst nicht glauben, aber es ist so. Wenn Ihr ein Programm mit Administratorrechten unter Windows ...

Sicherheits-Tools
Putty hat heftige Bugs korrigiert!
Information von Lochkartenstanzer vor 3 TagenSicherheits-Tools8 Kommentare

Moin, Wie man aus herauslesen kann, sind in den Versionen vor 0.71 gravierende Bugs, die es angeraten erscheinen lassen, ...

Heiß diskutierte Inhalte
Hardware
Telefonanlagen - Welche gibt es
Frage von Xaero1982Hardware38 Kommentare

Nabend Zusammen, ich suche eine neue TK Anlage und mein Auftraggeber will jetzt was völlig neues - State of ...

Server-Hardware
Kompatibilität Tray für HP Proliant DL385 G10 vs. G8, G9
Frage von chris123Server-Hardware19 Kommentare

Hallo, weiß einer der hier anwesenden, ob die Trays für 2,5 " HDDs zwischen einem DL 385 G10 und ...

Outlook & Mail
Office 365 mit Email-Profil installieren
gelöst Frage von 139221Outlook & Mail18 Kommentare

Hallo, kurz zu meiner Person: Vor ungefahr 10 Jahren habe ich eine Umschuldung zum Fachinformatiker für Systemintegration gemacht aber ...

LAN, WAN, Wireless
Intel(R) PRO Wireless 3945ABG
gelöst Frage von Leon509LAN, WAN, Wireless15 Kommentare

Hallo, habe ein Laptop Fujitsu (Intel, 4GB, 2GHz, Windos10, Intel(R) PRO/Wireless 3945ABG ) ein O2 DSL Anschluss Home50. Leider ...