VPN Verbindungsaufbau klappt, Ping usw. aber nicht.
Hi,
ich kann mit meinem 2k Client eine VPN Verbindung einrichten, ich werde auch nach Benutzer / PW / Domäne gefragt, aber nach Anmeldung funktioniert kein Ping.
Client:
Win2K, eine Netzwerkkarte, 192.168.178.2
hinter
FritzBox, 192.168.178.1, Port 500 und 4500 "geforwardet", xxy@dyndns.org
Server:
Win2003, eine Netzwerkkarte, 192.168.100.3
hinter:
LANCOM 1821 Wireless ADSL (Annex B), 192.168.100.40, xxx@dyndns.org mit aktivierter VPN Verbindung, eingerichtet wie es im Handbuch steht.
Wenn ich mich jetzt per VPN verbinde, dann bekommt die VPN Verbindung auch eine IP zugewiesen und die ganzen IPs vom Server Netzwerk wie Router, DNS usw. korrekt zugewiesen.
Aber surfen, pingen o.ä. funktioniert nicht über VPN.
1. Woran kann das liegen?
2. Kann ich auch über meine LAN Verbindung surfen oder geht es dann nur über die VPN Verbindung?
Danke schon mal.
Bye, Transmitter
ich kann mit meinem 2k Client eine VPN Verbindung einrichten, ich werde auch nach Benutzer / PW / Domäne gefragt, aber nach Anmeldung funktioniert kein Ping.
Client:
Win2K, eine Netzwerkkarte, 192.168.178.2
hinter
FritzBox, 192.168.178.1, Port 500 und 4500 "geforwardet", xxy@dyndns.org
Server:
Win2003, eine Netzwerkkarte, 192.168.100.3
hinter:
LANCOM 1821 Wireless ADSL (Annex B), 192.168.100.40, xxx@dyndns.org mit aktivierter VPN Verbindung, eingerichtet wie es im Handbuch steht.
Wenn ich mich jetzt per VPN verbinde, dann bekommt die VPN Verbindung auch eine IP zugewiesen und die ganzen IPs vom Server Netzwerk wie Router, DNS usw. korrekt zugewiesen.
Aber surfen, pingen o.ä. funktioniert nicht über VPN.
1. Woran kann das liegen?
2. Kann ich auch über meine LAN Verbindung surfen oder geht es dann nur über die VPN Verbindung?
Danke schon mal.
Bye, Transmitter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 38554
Url: https://administrator.de/contentid/38554
Ausgedruckt am: 26.11.2024 um 08:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo Transmittter,
also ich würde auf die Firewall regeln tippen. Nur weil Du ein Tunnel aufbauen kannst heißt es nicht das Du noch mehr darfst.
Im normallfall so wie ich es kennen gelernt habe, musst Du definieren was vom welchen Netz wo hin darf bzw. rein kommen darf. Wenn Du nicht gerade eine ANY regel in der Firewall hast, musst Du alles an regeln freischalten was Du brauchst. Ich kenne nun die Geräte nicht und kann Dir daher nicht sagen wie gut das leistungs spektrum der Geräte ist. Aber so sollte es eingentlich sein.
Nehmen wir meine Firma mal als beispiel. Ich musste neulich eine Aussenstelle anbinden, wo ein VPN definiert wurde. Nach dem der Tunnel stand, ging aber nichts durch die Leitung. Erst nachdem ich meine Dienste als regeln in der Firewall definiert habe konnte ich so Arbeiten wie ich es wollte.
Gruß Xabbu
also ich würde auf die Firewall regeln tippen. Nur weil Du ein Tunnel aufbauen kannst heißt es nicht das Du noch mehr darfst.
Im normallfall so wie ich es kennen gelernt habe, musst Du definieren was vom welchen Netz wo hin darf bzw. rein kommen darf. Wenn Du nicht gerade eine ANY regel in der Firewall hast, musst Du alles an regeln freischalten was Du brauchst. Ich kenne nun die Geräte nicht und kann Dir daher nicht sagen wie gut das leistungs spektrum der Geräte ist. Aber so sollte es eingentlich sein.
Nehmen wir meine Firma mal als beispiel. Ich musste neulich eine Aussenstelle anbinden, wo ein VPN definiert wurde. Nach dem der Tunnel stand, ging aber nichts durch die Leitung. Erst nachdem ich meine Dienste als regeln in der Firewall definiert habe konnte ich so Arbeiten wie ich es wollte.
Gruß Xabbu
Also was Deine Netze betrifft kann ich dir sagen das Du nicht im gleichen Subnetz Arbeiten darfst! Weil dann kann das Routing nicht funktionieren.
Intern hast Du z.B. xxx.yyy.100.xy und auf der anderen Seite musst Du dann xxx.yyy.101.xy haben. Das Beispiel von mir bezieht sich auf ein /24 Subnetz.
Ein VPN funktioniert nicht im gleichem Subnetz.
Intern hast Du z.B. xxx.yyy.100.xy und auf der anderen Seite musst Du dann xxx.yyy.101.xy haben. Das Beispiel von mir bezieht sich auf ein /24 Subnetz.
Ein VPN funktioniert nicht im gleichem Subnetz.
Wenn du die VPN Verbindung aufgebaut hast, gib IPCONFIG -ALL ein
Dann erscheint die vom DHCP Server über die VPN Verbindung zugewiesene IP adresse als Standardgateway.
Dann legst du eine Route in das LAN und zwar folgendermassen
route add 192.168.100.0 mask 255.255.255.0 192.168.100.xxx -->(zugewiesene Gatewayadresse)
Dann solltest du einen Ping auf das LAN setzen können
Dann erscheint die vom DHCP Server über die VPN Verbindung zugewiesene IP adresse als Standardgateway.
Dann legst du eine Route in das LAN und zwar folgendermassen
route add 192.168.100.0 mask 255.255.255.0 192.168.100.xxx -->(zugewiesene Gatewayadresse)
Dann solltest du einen Ping auf das LAN setzen können
Genau das wollte ich soeben auch posten nur...........ich suche einen Weg dieses manuelle Routing zu verhindern.
Ist dies irgendwie möglich ?
Her habe ich einen thread dafür eröffnet
VPN: Routing für Clients automatisieren
Ist dies irgendwie möglich ?
Her habe ich einen thread dafür eröffnet
VPN: Routing für Clients automatisieren