acia6850
Goto Top

VPN Tunnel mit Fritzbox und Win2K3 SBS Server Domain Anmeldung

Hallo,

ich habe ein kleines Netzwerk mit einem Win2K3 SBS Server mit 3 Clients und möchte mit einem VPN Tunnel ein kleines Filialnetz anbinden.

Ich habe folgendes Netzwerk. (Schema aus dem Forum)


1944448e583eb26f2cd0a68c56c1dfea

Netz 1 WLan am Router und W2K3 Server
Netz 2 Lan am W2K3 Server

Netz 3 VPN-Tunnel zwischen WLan Netz 1 und WLan Netz 3 (Internet)

Netz 4 Lan hinter dem zweiten DSL-Router


Der Win2K3 Server verbindet über den DSL-Router (Fritzbox) die Lan Clients mit dem Internet.
Alle Lan Clients sind Mitglieder Win2k3 SBS Domain.
Alle LanClients im Netz 2 erhalten über den DHCP-Server ihre Ip-Adressen.

Ich habe mit einem zweiten DSL-Router (Fritzbox) einen VPN-Tunnel zwischen den beiden Netzen aufgebaut.
Der VPN-Tunnel funktioniert.

Im Netz 4 ist der DSL Router DHCP Server

Ich habe nun folgendes Problem bei der Anmeldung eines Domain Users aus nem Netz 4 am Domain-Server gibt es einen Fehler.
Der Domain User kann auch keine Laufwerke auf dem Server mapen.
Der Rechner ist Mitglied der Domain und kann auch (lokal am Lan 2 benutzt werden. Laptop)


Wen der Domain User einen anderen Domain User benuzt, kann er ohne Probleme (vom Netz 4 über VPN Netz 3 und Netz 1) Laufwerke auf dem Server mapen und Daten austauschen.

Statische Routen sind eingerichtet.

Was habe ich vergessen ?

Ich würde mich freuen wenn einer eine Lösung für das Problem hätte.

Content-ID: 131569

Url: https://administrator.de/contentid/131569

Ausgedruckt am: 18.11.2024 um 12:11 Uhr

aqui
aqui 13.12.2009 um 12:44:35 Uhr
Goto Top
Eine Sache ist unklar: Oben schreibst du "Netz 3 VPN-Tunnel zwischen WLan Netz 1 und WLan Netz 3 (Internet)" Ein "WLAN Netz" ist aber auf keiner deiner zeichnung zu sehen. Vermutlich meist du also nur die dort abgebildeten normalen LANs, richtig ??

Die Schlüsselfrage die sich bei dir stellt ist ob die am Server NAT machst ober natic routetst ??? Dazu schreibst du leider nichts, das ist aber essentiell für eine funktionierende Konfig !
Kannst du vom remoten Netz die IP Adresse des Servers im LAN-1 anpingen ??
Wenn es letztlich nur ein Doamin problem ist und sich ein anderer User problemlos über den VPN Tunnel anmelden kann, dann ist es kein Netzwerkproblem sondern rein ein Problem der Windows Benutzerrechte bzw. Zugriffsrechte in der Domain.
Da liegt dann eher dein Problem..nicht auf dem Netz und ist dann somit eher was für die Rubrik Windows denn für die Roubrik Router und Routing !!