felixmerk
Goto Top

VPN-Probleme bzw. Phänomene

Hallo zusammen,

ich hab ein paar seltsame VPN-Sachen, bei denen mich die Hilfe nicht wirklich weiterbringt.

Ich habe zwei Standorte mittels VPN (IPsec) über zwei Linksys BEFVP41 Router vernetzt.
Soweit so gut.
Netzbereiche:
Standort1 = 192.168.2.x Standort2 = 192.168.0.x
Betriebssysteme:
Clients: Windows XP pro
Server: SBS 2008

So nun zu den Phänomenen:

1. Ich kann vom Standort 1 alle Geräte (mittels IP) des Standorts2 an-Pingen, außer die Telefonanlage.
vom Standort 2 (im gleichen Netz) kann ich sie aber schon Anpingen....?

2. Im Netzwerk des Standortes 2 lassen sich ALLE Pc's über Remote Desktop verbinden bzw. steuern.
über VPN komme ich seltsamerweise nur auf den Server (SBS 2008) bei allen anderen komm ich nicht drauf...... an was kann das liegen?
Lustiger weise komme ich über remote.domainname.de/remote (nachdem ich das Hostfile umgebogen hab) schon auf alle Clients!?


Bitte um Hilfe!!!

Gruß Felix

Content-ID: 142038

Url: https://administrator.de/contentid/142038

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

goscho
goscho 04.05.2010 um 09:08:39 Uhr
Goto Top
Guten Morgen Felix,

überprüfe bitte deine GPOs bzgl. RDP. Dort kann man Einstellungen treffen, die Netzwerkbereiche ein-/ausschließen.

Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?
Midivirus
Midivirus 04.05.2010 um 10:11:54 Uhr
Goto Top
1. Ich kann vom Standort 1 alle Geräte (mittels IP) des Standorts2 an-Pingen, außer die Telefonanlage.
vom Standort 2 (im gleichen Netz) kann ich sie aber schon Anpingen....?

Gateway???

was heißt hier umgebogen?

du bist im 2er Netz und möchtest im 0er Netz mit RDP auf die Clients?
klappt es auch im 0er direkt? ohne VPN dazwischen

@rdp: GPO, falls verwendet und wenn obiges klappt (gleiches Netz, ohne VPN) ist es korrekt aktiviert etc...?
aqui
aqui 04.05.2010 um 10:33:14 Uhr
Goto Top
Problem 1:
Mit an Sicherheit grenzender Wahrscheinlichkeit hat die Telefonanlage kein Default Gateway konfiguriert ! Prüfe also das in den TCP/IP Settings der Anlage der lokale BEFVP41 Router bzw. dessen IP als Gateway eingetragen ist !!

Problem 2:
Mit an Sicherheit grenzender Wahrscheinlichkeit, wie leider so oft, ist das die lokale Windows Firewall die für den RDP Dienst fremde IPs blockt !
Hier musst du die lokale FW für RDP anpassen:
Rechtsklick LAN Verbindung --> Eigenschaften --> Erweitert --> Windows FW, Einstellungen --> Ausnahmen --> Remotedesktop angrauen --> Port --> Bereich ändern --> Hier nun unter "benutzerdefinierte Liste dein remotes Netzwerk nachtragen z.B.: "192.168.2.0/255.255.255.0" oder einfach die Schrotschussvariante "Alle Computer" anklicken.

Damit sollten deine beiden "Problemchen" im Handumdrehen gefixt sein !!
felixmerk
felixmerk 05.05.2010 um 08:17:48 Uhr
Goto Top
Problem 2:
Mit an Sicherheit grenzender Wahrscheinlichkeit, wie leider so oft, ist das die lokale Windows Firewall die für den RDP
Dienst fremde IPs blockt !
Hier musst du die lokale FW für RDP anpassen:

Die Windows-Firewall ist auf allen Clients deaktiviert.
Ich glaub mitlerweile eher, das es tatsächlich an den GPO's liegen könnte.....
Leider hab ich keinen großen peil von GPO's muss ich mal googeln face-wink

@Midivirus:

was heißt hier umgebogen?
Ich habe im Hostfile des Standortes1 die Server IP von Standort 2 mit Namen: remote.domainname.de eingetragen.

@goscho
Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?

Ist eine Opctopus F200 und wird (wahlweise) über LAN konfiguriert.
Im eigenen Netz (Standort2) ohne VPN dazwischen lässt sie sich anpingen.


Gruß Felix
Midivirus
Midivirus 05.05.2010 um 11:58:47 Uhr
Goto Top
@Midivirus:

>was heißt hier umgebogen?
Ich habe im Hostfile des Standortes1 die Server IP von Standort 2 mit Namen: remote.domainname.de eingetragen.
okay, kann man sich denken.

@goscho
>Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?

Ist eine Opctopus F200 und wird (wahlweise) über LAN konfiguriert.
Im eigenen Netz (Standort2) ohne VPN dazwischen lässt sie sich anpingen.
okay, wenn diese über LAN config wird, dann muss dort auch ein Feld sein, mit 3 Eingabefeldern:
IP / Sub / Gate

@GPO: www.gruppenrichtlinien.de ist auch eine gute Sammlung
AdmWomby
AdmWomby 06.05.2010 um 08:24:02 Uhr
Goto Top
hallo,
bei einer rdp-verbinddung gibt es eigentlich nicht viel zu beachten.
1. das routing ( netzwerke haben nur ein default gateway )
2. dns ( wenn vorhanden in beiden netzen, sonst eben per hosts)
3. rdp-verbindung ( welche art zugelassen wird , bei w7 muss es ja ausgewählt werden )
4. benutzerrechte ( gruppe rdp-user )
5. funktioniert

natürlich alle tips vor mir mitbeachten. um die dnsprobleme mal auszulassen, eifach mal die ip-adr. im rdpclient eingeben.
viel erfolg
gruss