belliboot
Goto Top

VPN Zugriff auf SBS Server 2011

Hallo alle zusammen ich hoffe mal ihr könnt mir helfen,
ich hab keine Ideen mehr

Ich will von außerhalb auf denn SPS 2011 auf die Daten und per remote zugreifen können.
Habe 2 varianten um eine VPN Verbindung aufzubauen zu können.
1. PPTP und 2 über die Fritz VPN
mit beiden kann ich die Verbindung herstellen
Über PPTP kann ich Garnichts an pingen im Netzwerk
Über Fritz VPN kann ich die Fritzbox an ping und zugreifen

Server: Auf denn Server läuft Kaspersky Endpoint 10 Dienste hab ich schon einmal komplett beendet trotzdem kein zugriff

habt Ihre eine Idee, schon mal danke im vorraus

Content-ID: 217342

Url: https://administrator.de/contentid/217342

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

manuel1985
manuel1985 19.09.2013 um 13:26:44 Uhr
Goto Top
Hi,

pingst du den/die DNS-Namen oder die IP-Adresse?
Wenn du den DNS-Namen des Servers nicht in deine Hosts-Datei eingetragen hast, bekommst du keine Antwort, da DNS via VPN nicht funktioniert.

Gruß Manuel
108012
108012 19.09.2013 um 13:30:35 Uhr
Goto Top
Hallo,

wenn man zu der Fritz!Box ein VPN via IPSec aufbaut und dieses dann auch funktioniert sollte man eigentlich auch
Zugriff auf das gesamte dahinterliegende Netzwerk haben! Mitunter sind aber die Benutzer auf dem Server nicht
vorhanden oder der Server steht in einem VLAN was an einem Switch hinter der Fritz!Box terminiert ist.

Gruß
Dobby
Belliboot
Belliboot 19.09.2013 um 13:46:23 Uhr
Goto Top
Hallo manuel1985,

ich hab es mit beiden versucht einmal direkt die IP Adresse aber auch den Namen des Servers.

hallo D.o.b.b.y

Der Server ist hinter kein VLAN oder im anderen Netzwerk.
Der Zugriff hat auch schon wunderbar funktioniert aber seit kaspersky drauf ist und nach dem ersten Neustart
ist keine Verbindung möglich
manuel1985
manuel1985 19.09.2013 um 14:01:48 Uhr
Goto Top
Klingt, als blockt Kaspersky deine Zugriffe. Kenne die Suite nicht, ist da eine Firewall aktiv?
Du musst dann wohl die FW entsprechend konfigurieren, damit Zugriff auf den Server möglich ist.
Was mich wundert ist, dass es nicht funktioniert, wenn du Kaspersky deaktivierst. Kann es sein, dass Kaspersky dann evtl. alles blockt?
Was sagt die Windows-Firewall? Ist die evtl. auch aktiv?
108012
108012 19.09.2013 um 14:08:04 Uhr
Goto Top
Der Zugriff hat auch schon wunderbar funktioniert aber seit kaspersky drauf ist und nach dem ersten Neustart
ist keine Verbindung möglich
Na dann sollte es ja auch wohl klar sein wer der Schuldige ist oder?

Also da würde ich mal in den Einstellungen des Kaspersky´s suchen und dort weiter probieren.
Des weiteren würde ich auch immer zu dem IPSec VPN mit der Fritz!Box tendieren wollen!

Gruß
Dobby
Belliboot
Belliboot 19.09.2013 um 14:10:47 Uhr
Goto Top
In diese Richtung würde ich auch gehen.
Kaspersky hat:
Datei-Anti-Virus
Firewall
Schutz vor Netzwerkangriffen

Die Windows Firewall ist für
Domänenprofil, Privates Profil und öffentliches Profil deaktiviert
Jetzt habe ich mal gehört wenn die Windows Firewall auf dem Server deaktiviert wird blockiert er alles.
Alles kann vielleicht hier nicht sein da
VPN geht und Outlook Webaccess auch
manuel1985
manuel1985 19.09.2013 um 14:15:32 Uhr
Goto Top
Die Windows-FW blockt, wenn der Dienst beendet wird. Wenn du über die Firewall-Einstellungen alles ausschaltest, ist dein Server "offen wie ein Scheunentor".

Ich weiß nicht, was die Kollegen denken, aber ich würde nur die AV-Engine von Kaspersky installieren und den Rest die Windows-eigenen Programme machen lassen.
keine-ahnung
keine-ahnung 19.09.2013 um 14:16:15 Uhr
Goto Top
Hi,

wenn man wenig Ahnung hat, sollte man nicht an sicherheitsrelevanten Aufgabenstellungen mit dem Lernen anfangen. PPTP? Au Wacke ...

Fritz-VPN ... na gut. Besorge Dir einen vernünftigen (!) VPN-Router und mach das über eine LAN-LAN-Kopplung oder über VPN-Clients ...

Apropos vernünftig ... MS bietet beim SBS 2011 den Webarbeitsplatz auch mit administrativem Zugriff an ... aber ob das vernünftig ist face-wink?

LG, Thomas
activedirectory
activedirectory 19.09.2013 um 14:27:15 Uhr
Goto Top
VPN direkt über den SBS kannst meist vergessen, weil dieser das GRE-Protokoll verwendet, was die Plastikrouter nicht weiterleiten können. Bleibt nur IPsec über die Fritzbox.
Belliboot
Belliboot 19.09.2013 um 14:49:43 Uhr
Goto Top
Ich weiß das PPTP nicht sicher ist, darum sind wir zurzeit bei der Umstellung auf FritzVPN.

Mit kaspersky werde ich morgen ausprobieren , werde es komplett deinstallieren um ganz sicher zu gehen.
Dann überprüfen und wenn nicht, werde ich direkt mal die Firewall ausschalten.
danach würde ich mich melden

danke manuel1985
aqui
aqui 19.09.2013 um 19:08:17 Uhr
Goto Top
Außer Fritz gibt es noch andere Optionen...nur um den VPN Horizont etwas zu weiten:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
PPTP dann hier:
VPNs einrichten mit PPTP
Belliboot
Belliboot 07.10.2013 um 12:40:23 Uhr
Goto Top
Es lag an Kaspersky auch wenn ich alles beendet hat es nicht geklappt, nach der Deinstallation hat alles geklappt.