VPN-Verbindung bekommt falschen Gateway
Hi@all:
ich habe eine VPN-Verbindung auf einem externen Server (Win2k3), der nicht in meiner Domäne hängt, eingerichtet.
Nun kann ich mich mit meinem Domänen-User anmelden und verbinden, jedoch wird der VPN-Verbindung ein zufälliger Gateway sowie eine zufällige IP zugeteilt, obwohl der Gateway eigentlich 192.168.0.1(ISA-Server) sein sollte und die IP vom DHCP kommen sollte(192.168.10.*).
Wisst ihr woran das liegen könnte?
Lg
Markus
ich habe eine VPN-Verbindung auf einem externen Server (Win2k3), der nicht in meiner Domäne hängt, eingerichtet.
Nun kann ich mich mit meinem Domänen-User anmelden und verbinden, jedoch wird der VPN-Verbindung ein zufälliger Gateway sowie eine zufällige IP zugeteilt, obwohl der Gateway eigentlich 192.168.0.1(ISA-Server) sein sollte und die IP vom DHCP kommen sollte(192.168.10.*).
Wisst ihr woran das liegen könnte?
Lg
Markus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 119912
Url: https://administrator.de/contentid/119912
Ausgedruckt am: 25.11.2024 um 21:11 Uhr
8 Kommentare
Neuester Kommentar
Die beiden IP Adressen Gateway und DHCP Server liegen ja in 2 unterschiedlichen IP Netzwerken. Das kann schon mal nicht sein !
Vermutlich schlicht und einfach eine Fehlkonfiguration des VPN Servers.
Was sagt denn ein ipconfig -all wenn die VPN Verbindung steht für den VPN Adapter und welche Routen bzw. Gateway gibt er dem Client wirklich ??
Das kannst du mit route print sehen bei aktiver VPN Verbindung !!
Ist jetzt mal geraten das dein Client auch ein Winblows OS hast...was du uns ja intelligenterweise verschweigst
Vermutlich schlicht und einfach eine Fehlkonfiguration des VPN Servers.
Was sagt denn ein ipconfig -all wenn die VPN Verbindung steht für den VPN Adapter und welche Routen bzw. Gateway gibt er dem Client wirklich ??
Das kannst du mit route print sehen bei aktiver VPN Verbindung !!
Ist jetzt mal geraten das dein Client auch ein Winblows OS hast...was du uns ja intelligenterweise verschweigst
Das Gateway ist es dann sowieso wenn der VPN Server auf der anderen Seite ist und der die .1 hat !!
VPN wird als P2P Verbindung gesehen unter Winblows und deshalb nimmt er immer seinen eigenen Adapter als Gateway IP Adresse.
Das ist mehr oder minder normal bei Windows VPNs und sollte nicht weiter stören...denn du solltest ja alles im 192.168.10.x Netzwerk erreichen können ?!
VPN wird als P2P Verbindung gesehen unter Winblows und deshalb nimmt er immer seinen eigenen Adapter als Gateway IP Adresse.
Das ist mehr oder minder normal bei Windows VPNs und sollte nicht weiter stören...denn du solltest ja alles im 192.168.10.x Netzwerk erreichen können ?!
Das ist ja auch logisch, denn dein ISA vergibt ja keine Routen in die IP Netzwerke hinter dem ISA Server !!!
Folglich kann der Client also NUR in das 192.168.10.x Netzwerk kommunizieren aber niemals in andere Netzwerke die hinter diesem liegen !!!
Der Output von route print zeigt das ja ganz deutlich, denn dort fehlen diese Routen !!
Es ist also eine fehlkonfiguration des ISA Servers...nichts anderes
Du kannst versuchen den VPN Tunnel zum Default Gateway zu machen.
Dafür klickt man den Haken in den Eigenschaften des PPTP Clients -> Netzwerk -> TCP/IP -> Eigenschaften -> Erweitert -> Allgemein
"Standardgateway für das remotenetzwerk verwenden".
Damit wird dann alles was nicht fürs lokale Netz ist in den VPN Tunnel geschickt. Auch deine Server Anfrage und damit sollte es dann problemlos klappen.
Allerdings kannst du dann lokal nicht mehr ins Internet.
Soll das so sein dann musst du den ISA routetechnisch customizen oder die Routen der zusätzlichen Netze hinter dem VPN statisch am Client mit route add... nachtragen !
Folglich kann der Client also NUR in das 192.168.10.x Netzwerk kommunizieren aber niemals in andere Netzwerke die hinter diesem liegen !!!
Der Output von route print zeigt das ja ganz deutlich, denn dort fehlen diese Routen !!
Es ist also eine fehlkonfiguration des ISA Servers...nichts anderes
Du kannst versuchen den VPN Tunnel zum Default Gateway zu machen.
Dafür klickt man den Haken in den Eigenschaften des PPTP Clients -> Netzwerk -> TCP/IP -> Eigenschaften -> Erweitert -> Allgemein
"Standardgateway für das remotenetzwerk verwenden".
Damit wird dann alles was nicht fürs lokale Netz ist in den VPN Tunnel geschickt. Auch deine Server Anfrage und damit sollte es dann problemlos klappen.
Allerdings kannst du dann lokal nicht mehr ins Internet.
Soll das so sein dann musst du den ISA routetechnisch customizen oder die Routen der zusätzlichen Netze hinter dem VPN statisch am Client mit route add... nachtragen !