Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN Router zu Router Verbindung

Mitglied: Luther

Luther (Level 1) - Jetzt verbinden

28.08.2007, aktualisiert 29.08.2007, 5235 Aufrufe, 5 Kommentare

Hallo

Habe hier ein Problem mit der konfiguration einer VPN Router zu Router verbindung.
Ich habe zwischen zwei Standorten eine VPN-Verbindung zwischen zwei Vigor-Routern aufgebaut, kann nun aber nicht von Standort B nach A zugreifen!

Aber zuerst mal die technischen Daten

Standort A:

Windows Small Business Server 2003 Premium
Zwei Netzwerkarten

Intern (Netzwerk innerhalb des Standorts A)
IP-Adresse: 192.168.12.1 Subnet: 255.255.255.0
Adresszuweisung für Clients über DHCP

Extern (Nur zwei IP-Adressen für Router und Server)
IP: 192.168.2.3 Subnet: 255.255.255.0

Router im Standort A (Draytek Vigor 2910)
IP: 192.168.2.1 Subnet: 255.255.255.0
SDSL Anschluss mit fester IP-Adresse
Einwahl der VPN erfolgt vom Router in Standort B, der eine Dynamische IP hat

Standort B:

Router (Draytek Vigor 2200)
IP: 192.168.10.254 Subnet: 255.255.255.0
Dient allen Rechnern in diesem Standort als Gateway, da kein Server vorhanden ist

5 Clientcomputer mit fest zugewiesenen Adressen (alle im Bereich 192.168.10.xx mit Subnet: 255.255.255.0)

Die Verbindung wird wie geschrieben vom Router im Standort B aufgebaut und ist bis auf eine Kurze Zwangstrennung dauerhat aktiv.
Von Standort A aus kann von jedem Rechner auf jede einzelne IP-Adresse im Standort B gepingt werden und es kommen Antworten zurück. Auch auf das Web-Interface des Routers in Standort B kann über dessen IP-Adresse zugegriffen werden. Weiterhin kann auch auf die Freigegebenen Ordner im Standort B zugegriffen werden.
In die andere Richtung von Standort B aus kann auf den Router von Standort A zugegriffen werden, und der Server kann unter 192.168.2.3 gepingt werden, eine Suche nach diesem Rechner bleibt allerdings erfolglos.
RAS und Routing ist auf dem Server in Standort A aktiviert. Wenn von einem Rechner in Standort B eine separate VPN-Verbindung auf 192.168.2.3 aufgebaut wird, ist das einbinden in die Damäne möglich.

Ich möchte das ganze nun so konfigurieren, dass die Rechner in Standort B in die Domäne von Standort A eingebunden werden, und zwar ohne dass eine extra VPN auf 192.168.2.3 aufgebaut wird.

Vielen Dank im voraus für die Antworten
Mfg
Wolfgang
Mitglied: aqui
28.08.2007 um 17:05 Uhr
Mal vorausgesetzt das du den Standort A gemäß Turorial:

https://www.administrator.de/Routing_mit_2_Netzwerkkarten_unter_Windows_ ...

korrekt eingerichtet hast sollte das Szenario eigentlich völlig problemlos funktionieren.
Es sieht ggf. danach aus als ob du im Server die NICs nicht sauber konfiguriert hast wie es im Tutorial steht.
Nur die externe NIC sollte ein default gateway eingetragen haben. Die interne NIC bleibt frei. Wenn du auch die zusätzliche statische Route für das interne Netz im Vigor konfiguriert hast sollte eine any to any Kommunikation eigentlich problemlos möglich sein.
Benutzt du IPsec oder PPTP als VPN Protokoll ?
Bitte warten ..
Mitglied: Luther
28.08.2007 um 17:33 Uhr
@aqui

Danke für die Antwort.

Nur die externe Karte hat ein Gateway eingetragen, nämlich 192.168.2.1

VPN ist ein L2TP mit IPsec.

Die statische Route könnte das Problem sein. Allerdings hab ich keine Ahnung in welchem Router und welchen Eintrag. hab mehrere Möglichkeiten probiert, werd aber nicht schlau draus.

Mögliche Eingaben:
Ip-Zieladresse
Subnetz Maske
Gateway Ip-Adresse
Netzwerkschnittstelle
Bitte warten ..
Mitglied: aqui
28.08.2007 um 17:42 Uhr
Lies dir das o.a. Tutorial durch, da steht alles drin !!!
Die statische Route muss nur auf dem Router an Standort A gemacht werden, denn dort verbirgt sich ja noch ein Netz hinter dem Server das der Router nicht kennt. Das muss dem Router natürlich bekannt gemacht werden, denn sonst würde er alle Packete dahin ins Internet routen wo sie im Datenmülleimer verschwinden da du ja richtigerweise lokal RFC 1918 Netze nutzt die im Internet nicht bekannt sind..

Dort also an A am Virgor in Feste Adressumleitung (Static Route) gehen und dort die 1. anklicken. Dann Zustand aktiv/aktiviert, Ziel IP 192.168.12.0 und Subnetz Maske 255.255.255.0 und Gateway IP 192.168.2.3 angeben ! OK klicken und das wars.
Der Packet Walk Through im Tutorial beschreibt dir wie ein Packet in so einen Szenario funkltioniert...man muss nur mal in Ruhe lesen
Bitte warten ..
Mitglied: Luther
28.08.2007 um 19:00 Uhr
Hab mir das Tutorial nochmal genau durchgelesen, und alle Einstellungen entsprechend vorgenommen. Auch die Static Route steht.

Ping von Standort B nach Standort A funktioniert bei 192.168.2.3, bei 192.168.12.1 jedoch nicht.
tracert von B nach A auf 192.168.2.3 funktioniert mit 3 abschnitten (192.168.10.254 --> 192.168.2.1 --> 192.168.2.3) auf 192.168.12.x gehts nicht. bricht nach abschnitt 2 ab. (192.168.10.254 --> 192.168.2.1).

Würde mich über weitere vorschläge freuen.
Bitte warten ..
Mitglied: Luther
29.08.2007 um 09:23 Uhr
@aqui

Vielen Dank für die Hilfe. Die statische Route hat geklappt.

Des problems lösung:

Windows SBS 2003 --> Routing und RAS --> IP-Routing --> NAT/Basis-Firewall
Schnittstelle Extern unter Eigenschaften auf "An ein privates Netzwerk angeschlossene private Schnittstelle" setzen und schon klappt der tracert-Befehl und auch ein einbinden in die Domäne ist möglich wenn DNS des Clients auf interne Karte des Servers verweist.

Mfg
Wolfgang
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

VPN Verbindung, Ordnerumleitung - Langsame Verbindung!

gelöst Frage von MrNightWindows Netzwerk6 Kommentare

Hallo Gemeinde Ich suche mich schon seit einiger Zeit durch die Webseiten um die "besten Einstellungen" für die Ordnerumleitung ...

Windows 10

VPN Verbindung Probleme

gelöst Frage von Yeter2Windows 1010 Kommentare

Hallo zusammen, ich bin kein Adminiastrator, sondern nur ein User, der hofft eine Lösung zu finden. Ich habe eine ...

LAN, WAN, Wireless

VPN Verbindung konfigurieren

Frage von Ghost108LAN, WAN, Wireless32 Kommentare

Hallo zusammen, ich habe eine Fritzbox und Synology NAS. Gerne möchte ich mit meinem Clients via VPN auf meine ...

Netzwerkprotokolle

Sicherheit VPN Verbindung

gelöst Frage von rostigernagelNetzwerkprotokolle9 Kommentare

Hallo zusammen, wie seht ihr die Sicherheit in folgendem Szenario. Ein User will einen Heimarbeitsplatz betreiben. Im Firmennetzwerk steht ...

Neue Wissensbeiträge
Microsoft Office
O365 Makro Schutz nicht immer per GPO möglich
Information von sabines vor 20 StundenMicrosoft Office

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 2 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 2 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 4 TagenHumor (lol)19 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Heiß diskutierte Inhalte
Windows Server
Windows Server 2019 RDP auf anderen Port umlegen scheint zumindest in der Firewall nicht zu funktionieren
gelöst Frage von kfj-deWindows Server18 Kommentare

Hallo zusammen, habe gedacht, ich mache den Remote Desktop Zugang etwas sicherer und lege den Port auf einen der ...

Netzwerke
FortiGate Firewall Konfiguration
gelöst Frage von ObaidaNetzwerke14 Kommentare

Guten Morgen, ich möchte fragen, wenn man eine Firewall zwischen den Server, der für eine Umgebung test gemacht wurde ...

Windows 10
Windows 10 das klassische Startmenü
Frage von Daoudi1973Windows 1012 Kommentare

Hallo zusammen, wie kann ich bitte ohne zusätsliche Tolls wie "das kostenlose Programm Open Shell" im Windows 10 das ...

Windows Server
Problem bei der Installation von .Net Framework 3.5 auf Server 2012R2
Frage von Timo0oWindows Server12 Kommentare

Hallo zusammen, vielleicht kann mir hier wer helfen ich bin nämlich langsam am Verzweifeln. Ich habe hier einen Server ...