VPN Zugang zu einem bestimmtem PC im LAN
Hallo Leute,
Zum Thema "VPN" gibt es hier ja eine Menge toller Infos, leider habe ich auf mein "Problem" noch keine
Lösung/Tipp gefunden, vielleicht hat jemand eine Idee für mich?
Aufgabe:
Ich betreue ein LAN (Nur Peer-to-Peer, kein Domainserver) in einer Firma. Ich soll einem KUNDEN einen VPN Zugang in unserem LAN einrichten. Dieser soll aber nur auf EINEM bestimmten Ordner (ist freigegeben) auf einem WIN7-PC schreiben können.
Tatsachen:
Wir haben einen ADSL-Anschluß ohne feste IP, DYNDNS- Name habe ich aber eingerichtet. Als Router ist eine aktuelle Fritzbox (3370) mit aktueller
FW installiert.
Ist Zustand:
Habe mit "Fritz Fernzugang" eine Verbindung von zuhause (zum testen) in das LAN herstellen können, aber leider kann ich nicht einmal einen PC ansprechen
(ausführen, -->"\\ip-pc-im-lan\freigabe")
Muss ich einen bestimmten Port in der Fritzbox bzw. beim "Kunden" noch freigeben?
Hat da jemand eine schnuckelige Lösung?
couchit
Zum Thema "VPN" gibt es hier ja eine Menge toller Infos, leider habe ich auf mein "Problem" noch keine
Lösung/Tipp gefunden, vielleicht hat jemand eine Idee für mich?
Aufgabe:
Ich betreue ein LAN (Nur Peer-to-Peer, kein Domainserver) in einer Firma. Ich soll einem KUNDEN einen VPN Zugang in unserem LAN einrichten. Dieser soll aber nur auf EINEM bestimmten Ordner (ist freigegeben) auf einem WIN7-PC schreiben können.
Tatsachen:
Wir haben einen ADSL-Anschluß ohne feste IP, DYNDNS- Name habe ich aber eingerichtet. Als Router ist eine aktuelle Fritzbox (3370) mit aktueller
FW installiert.
Ist Zustand:
Habe mit "Fritz Fernzugang" eine Verbindung von zuhause (zum testen) in das LAN herstellen können, aber leider kann ich nicht einmal einen PC ansprechen
(ausführen, -->"\\ip-pc-im-lan\freigabe")
Muss ich einen bestimmten Port in der Fritzbox bzw. beim "Kunden" noch freigeben?
Hat da jemand eine schnuckelige Lösung?
couchit
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 219197
Url: https://administrator.de/contentid/219197
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
14 Kommentare
Neuester Kommentar
Moin
ob das nun "schnuckelig" ist ???!! ...
Zuerst einmal solltest du sicherstellen, dass du den PC über die IP-Adresse erreichen kannst. Sehr oft sind Probleme mit einem UNC-Pfad einfach darauf zurückzuführen, dass die Namensauflösung nicht funktioniert. Oder anders rum: Was passiert, wenn du einen ping ip-pc-im-lan durchführst ?
Gruß
Hubert
ob das nun "schnuckelig" ist ???!! ...
Zuerst einmal solltest du sicherstellen, dass du den PC über die IP-Adresse erreichen kannst. Sehr oft sind Probleme mit einem UNC-Pfad einfach darauf zurückzuführen, dass die Namensauflösung nicht funktioniert. Oder anders rum: Was passiert, wenn du einen ping ip-pc-im-lan durchführst ?
Gruß
Hubert
Wenn du dich via VPN in die Fritzbox eingewählt bist, dann musst du keine Ports weiter leiten. Da bist du ein vollwertiger Teilnehmer in dem remote Netzwerk, also in der entfernten Fritzbox. Dann stehen dir alle Maschinen im dortigen Netz offen zur Verfügung. Kleine Einschränkung: Die IP-Bereiche müssen unterschiedlich sein.
Die Portweiterleitung würde früher greifen. Dazu solltest du dich auf dem PC einwählen. Der Port für den VPN des PC wird dann auf der Fritzbox als Weiterleitung eingerichtet.
Gruß
Netman
Die Portweiterleitung würde früher greifen. Dazu solltest du dich auf dem PC einwählen. Der Port für den VPN des PC wird dann auf der Fritzbox als Weiterleitung eingerichtet.
Gruß
Netman
Hallo,
was an die Fritz!Box angeschlossen wird!!! Selbst die Lösung eine externe USB Festplatte an die Fritz!Box
anzuschließen ist hier noch mit im Spiel und fast besser als ewig den Windows 7 PC die ganze Zeit laufen zu lassen!
Denk mal ein bisschen nach, nach einem Windowsupdate kann alles nicht mehr funktionieren und der Fehler wird
auch so schnell nicht zu finden sein!!!
Werden im dem Netzwerk mit dem Windows 7 PC auf dem die Netzwerkfreigabe vorhanden ist etwa die
IP Adressen via DHCP vergeben?
Gruß
Dobby
Zum Thema "VPN" gibt es hier ja eine Menge toller Infos, leider habe ich auf mein "Problem" noch keine
Lösung/Tipp gefunden, vielleicht hat jemand eine Idee für mich?
Die von Dir beschriebene Situation ist ein Allerwelts- set up was hier drei mal im Monat nachgefragt wird!Lösung/Tipp gefunden, vielleicht hat jemand eine Idee für mich?
Aufgabe:
Ich betreue ein LAN (Nur Peer-to-Peer, kein Domainserver) in einer Firma. Ich soll einem KUNDEN einen VPN Zugang > in unserem LAN einrichten. Dieser soll aber nur auf EINEM bestimmten Ordner (ist freigegeben) auf einem WIN7-PC
schreiben können.
Also nur mal so nebenbei ich würde da mal schnell als IT Verantwortlicher für ein kleines NAS plädierenIch betreue ein LAN (Nur Peer-to-Peer, kein Domainserver) in einer Firma. Ich soll einem KUNDEN einen VPN Zugang > in unserem LAN einrichten. Dieser soll aber nur auf EINEM bestimmten Ordner (ist freigegeben) auf einem WIN7-PC
schreiben können.
was an die Fritz!Box angeschlossen wird!!! Selbst die Lösung eine externe USB Festplatte an die Fritz!Box
anzuschließen ist hier noch mit im Spiel und fast besser als ewig den Windows 7 PC die ganze Zeit laufen zu lassen!
Denk mal ein bisschen nach, nach einem Windowsupdate kann alles nicht mehr funktionieren und der Fehler wird
auch so schnell nicht zu finden sein!!!
Hat da jemand eine schnuckelige Lösung?
???Werden im dem Netzwerk mit dem Windows 7 PC auf dem die Netzwerkfreigabe vorhanden ist etwa die
IP Adressen via DHCP vergeben?
Gruß
Dobby
Die VPN Benutzer bekommen zumindest bei der FritzBox standardmäßig eine IP aus dem gleichen Subnetz, werden also nahtlos mit in das LAN eingebunden.
Um den Zugriff per VPN auf den einen Rechner zu beschränken, musst du die erstellte VPN Konfigurationsdatei für diesen Nutzer im Bereich accesslist entsprechend anpassen. Restliche Dateizugriffe regelst du ganz normal über Freigabe und NTFS Rechte, vielleicht am besten dazu einen eigenen Benutzer anlegen.
Funktioniert mittlerweile überhaupt die Verbindung?
Gruß
Marcel
Um den Zugriff per VPN auf den einen Rechner zu beschränken, musst du die erstellte VPN Konfigurationsdatei für diesen Nutzer im Bereich accesslist entsprechend anpassen. Restliche Dateizugriffe regelst du ganz normal über Freigabe und NTFS Rechte, vielleicht am besten dazu einen eigenen Benutzer anlegen.
Funktioniert mittlerweile überhaupt die Verbindung?
Gruß
Marcel
Moin
Leider geht die Verbindung (nicht einmal ping auf Fritzbox) immer noch nicht.
Bin Montag wieder im Büro und muss mir die Config der Box noch mal anschauen.
Wie sieht denn deine VPN-Konfig aus?
Was hast du für eine Netgear-Gegenstelle?
Steht das VPN wirklich?
Was steht in den Logs der Router zum Thema VPN (ja, die FB sagt nicht sehr viel, aber bessere Netgear-Router sind dort sehr aussagefreudig)?
Zitat von @couchit:
Hallo bronkz,
Vielen Dank für Deine Rückmeldung.
Den Tipp mit der accesslist ist stark. Das ist doch mal ein Ansatz, klasse!)
Ja, das ist die richtige Wahl zur Einschränkung auf bestimmte Geräte im Netz.Hallo bronkz,
Vielen Dank für Deine Rückmeldung.
Den Tipp mit der accesslist ist stark. Das ist doch mal ein Ansatz, klasse!)
Leider geht die Verbindung (nicht einmal ping auf Fritzbox) immer noch nicht.
Bin Montag wieder im Büro und muss mir die Config der Box noch mal anschauen.
Was hast du für eine Netgear-Gegenstelle?
Steht das VPN wirklich?
Was steht in den Logs der Router zum Thema VPN (ja, die FB sagt nicht sehr viel, aber bessere Netgear-Router sind dort sehr aussagefreudig)?