VPN Server eingeloggt aber kein Zugang zum lokal Netz
Hallo Zusammen,
ich hab mich über VPN Shrew hier über WLAN (WPA2-Personal) zum Firmennetz eingebunden, aber seltsamerweise kann ich weder noch die Server im lokalen Netz\Router\Printer gar nicht ansprechen. Über Ping erhalte ich die Fehlermeldung "Keine Antwort Zeitüberschreitung". Ich weiß echt nicht, was die Ursache sein kann, was sollte ich eure Meinung abchecken?
Viele Grüße
dece
ich hab mich über VPN Shrew hier über WLAN (WPA2-Personal) zum Firmennetz eingebunden, aber seltsamerweise kann ich weder noch die Server im lokalen Netz\Router\Printer gar nicht ansprechen. Über Ping erhalte ich die Fehlermeldung "Keine Antwort Zeitüberschreitung". Ich weiß echt nicht, was die Ursache sein kann, was sollte ich eure Meinung abchecken?
Viele Grüße
dece
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 480868
Url: https://administrator.de/forum/vpn-server-eingeloggt-aber-kein-zugang-zum-lokal-netz-480868.html
Ausgedruckt am: 21.12.2024 um 13:12 Uhr
18 Kommentare
Neuester Kommentar
Die Logs der Fritte sagen nicht viel aus und eine eigene Trace-Funktion bietet sie nicht.
Daher solltest du dich mit dem Shrew Trace Utility auf deinem Client beschäftigen.
Daher solltest du dich mit dem Shrew Trace Utility auf deinem Client beschäftigen.
deine Fehlerbeschreibung ist mehr als dürftig.
In der Tat ! Ein typischer Freitags Thread...leider.Wenn die FritzBox jetzt scheinbar nicht mehr dein VPN Server ist wer oder was ist es denn jetzt ?? Oder ist das weiterhin die FritzBox ? Wenn ja, was hast du verändert zu vorher ?
Du kannst, wenn du andere VPN Server HW hast, nicht einfach die FritzKonfig übernehmen. Auch ist unklar ob der VPN Server die gleiche IP hat usw. usw.
Etwas mehr zielführende Infos wären schon hilfreich um hier nur im Ansatz weiterzukommen.
- Wie sieht die Netz Infrastruktur aus
- Wo steht der VPN Server (NAT oder kein NAT)
Die Netzstrukur ist ja nur die halbe Miete
Wo ist da der WAN Port Zugang, sprich WO greifst du mit den Clients zu ?
Die VPN Verbindung auf die FB kannst du nicht über das lokale LAN Interface machen, das geht nicht. Wenn dann nur über das WAN/DSL/Internet Interface.
Wenn de FritzBox so sauber rennt ist es auch nicht die HW sondern eher ein Konfig Fehler !
Hier brauchen wir wie immer das Log des Shrew Clients und das der FritzBox wenn du den VPN Tunnel aufbaust.
Anhand der Log Einträge sieht man dann sofort wo der Fehler liegt !!
Check das, halte dich strikt an die AVM Konfig Vorgaben hier und poste die Logs, dann sehen wir weiter !
Wo ist da der WAN Port Zugang, sprich WO greifst du mit den Clients zu ?
Die VPN Verbindung auf die FB kannst du nicht über das lokale LAN Interface machen, das geht nicht. Wenn dann nur über das WAN/DSL/Internet Interface.
Wenn de FritzBox so sauber rennt ist es auch nicht die HW sondern eher ein Konfig Fehler !
Hier brauchen wir wie immer das Log des Shrew Clients und das der FritzBox wenn du den VPN Tunnel aufbaust.
Anhand der Log Einträge sieht man dann sofort wo der Fehler liegt !!
Check das, halte dich strikt an die AVM Konfig Vorgaben hier und poste die Logs, dann sehen wir weiter !
Evtl konnte der Client die Route nicht setzen. Falls die Route in Dein gewünschtes Netzwerk fehlt (Kontrolle über „route print“), starte den VPN Client Mal als Admin oder füge die Route manuell hinzu.
Voraussetzung ist natürlich, dass Dein Bekannter nicht das gleiche Subnetz verwendet, wie Dein VPN Netzwerk. Wenn ihr beide im 192.168.178.x Netz seit, geht das natürlich nicht.
Voraussetzung ist natürlich, dass Dein Bekannter nicht das gleiche Subnetz verwendet, wie Dein VPN Netzwerk. Wenn ihr beide im 192.168.178.x Netz seit, geht das natürlich nicht.
soll das gleiche Problem bestehen, VPN
Derjenge hat vermutlich vergessen NAT Traversal in der VPN Konfig zu aktivieren im VPN Server bzw. der AVM Konfig und am Shrew Client.Wäre ein typischer Anfänger Fehler, denn dann kann IPsec nicht über einen NAT Router rüber.
Wie bereits gesagt: Der TO hat ganz sicher etwas falsch gemacht. AVM würde diese Lösung nicht posten wenn sie nicht funktioniert. Millionen VPNs mit einer FritzBox zeigen das ja.
Und nochmals:
Ohen Logs der FritzBox und des Shrew Clients kommen wir hier keinen Schritt weiter und können nur fröhlich weiter spekulieren...
der Router vom Bekannten benutzt ds lite
Ohh man... das ist doch das Erste was man kontrolliert !! Das ist dann der Todesstoß für VPNs sofern diese Seite der VPN Server ist:https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Es klappt aber dennoch wenn man in der Konfig sicherstellt das diese (DS-Lite) Seite immer der Initiator der VPN Verbindung ist und NICHT der Responder.
Responder darf nur die FritzBox sein die eine öffentliche IP Adresse hat und NICHT die Seite die der Initiator, also der der die Verbindung initiiert sprich aufbaut. Das kann man in der Konfig festlegen.
NAT Traversal ist dann natürlich ein zwingendes Muß ! Ohne geht es nicht. Siehe auch hier:
Das leidige Thema IPv6 - DS-Lite und VPN
Alternativ bleibt dir sonst nur ein billiger Root Server auf den du die VPN Tunnel terminierst.
DS-Lite ist immer Mist und die Strafe wenn man beim Anschluss auf den letzten Cent schielt.
erst wenn man damit problem hat beschäftigt man sich
Falsch ! Über sowas denkt man als Netzwerker immer VORHER nach !! Dzzzz...da ds lite über ip6 die ip-adresse bezieht müsste ich hier das anpassen?
Nein, denn IPv4 kommt über einen v4tov6 Tunnel dort an. Es scheitert dann halt am CGN. DS-Lite und VPN ist nicht wirklich toll. Jedenfalls nicht mit IPsec was aus mehreren Protokoll Komponenten besteht.Besser sind hier immer SSL basierte Protokolle wie OpenVPN oder das neue Wireguard.