clschak
Goto Top

Windows 10 L2TP verliert DNS Verbindung

Hi

wir haben aktuell ein seltsames Problem mit L2TP/IPsec+PSK. Der Client ist bei uns so eingerichtet, dass die Verbindung bereits bei der Anmeldung hergestellt werden kann. Das funktioniert auch soweit, der Benutzer meldet sich an und auch Roaming Profile werden alle korrekt geladen, danach funktioniert DNS nicht mehr, es ist keinerlei Zugriff auf Ressourcen der Domäne mehr möglich. Der Tunnel ist nach wie vor aktiv aber die interen DNS Auflösung oder der Zugriff direkt via IP auf Ressourcen funktioniert nicht mehr.

Was noch funktioniert sind die Dinge wie Tracert, Ping usw. sonsten nichts. Wir haben bereits diverse Hinweise aus dem Netz (Anpassen der Metriken, Anpassen der Registry für die DNS Einstellungen usw.) versucht und umgesetzt allerdings ohne Erfolg.

Die Clients laufen alle auf Windows 10 190x und wir gehen hier definitiv von einem Windows Problem aus, an der Firewall gibt lediglich "All" Regeln die alles erlauben, aktuell stehen wir auf dem Schlauch, da es gelegentlich bei einigen Clients für eine gewissen Zeit funktioniert und dann nicht mehr.

Mit einer regulären IPSec Verbindung über den Shrewsoft Client haben wir keinerlei Probleme, vielleicht hat jemand ein ähnliches Problem und weis wie man das beheben kann. L2TP wäre die bessere Alternativ da man es bereits bei der Anmeldung verwenden kann.

Gruiß
@clSchak

Content-Key: 558755

Url: https://administrator.de/contentid/558755

Printed on: May 18, 2024 at 07:05 o'clock

Member: NordicMike
NordicMike Mar 17, 2020 updated at 23:01:37 (UTC)
Goto Top
Was passiert den, wenn der Client versucht eine DNS Anfrage an den DNS Server zu schicken? Du sagt ein Ping zum DNS Server wird beantwortet?
Member: clSchak
clSchak Mar 18, 2020 at 17:01:21 (UTC)
Goto Top
ja, die Requests kommen als ungültig zurück, also via nslookup.

Wir haben das Problem mitlerweile umgangen, eine zweite FW installiert und darüber nur L2TP VPN bereitgestellt, bis jetzt funktioniert es einigermaßen, aber die _Lastests_ fehlen noch :|