istike2
Goto Top

Windows Anmeldung ist nicht möglich über Wireguard Tunnel

Hallo,

wir haben zwei Standorten, die mit einem VPN Tunnel verbunden sind.
Ich kann den Rechner dort anpingen, wenn ich aber freigegebene Verzeichnisse sehen möchte, kann ich mich nicht anmelden, Passwort wird nicht akzeptiert.

Also Anmeldefenster kommt, melde mich als 10.101.0.2\Username an.
Ich bekomme lediglich eine Fehlermeldung, dass Anmeldename oder Passwort falsch seien. Sie sind aber ganz sicher korrekt. Wenn ich mich via Teamviewer anmelde ist alles OK.

Da das Anmeldedialog kommt, gehe ich davon aus, dass SMB an sich OK ist.

Hat jemand eine Idee, warum die Anmeldung via VPN nicht funktioniert.

Vielen Dank für eure Meinungen.

Gr. I.

Content-ID: 4865260081

Url: https://administrator.de/contentid/4865260081

Ausgedruckt am: 24.11.2024 um 15:11 Uhr

radiogugu
radiogugu 05.12.2022 aktualisiert um 15:04:36 Uhr
Goto Top
Hallo.

Kommt zufällig auf einer Seite des Tunnels eine Fritzbox zum Einsatz?

Da gibbet ein Problem mit der SMB Implementation.

Edit:
Zitat von@ istike2:
Also Anmeldefenster kommt, melde mich als 10.101.0.2\Username an.

Üblicherweise wird ein Domänen-Name vorangestellt und nicht die IP Adresse. Ein Punkt ginge auch, aber wenn man sich gegen eine AD Domäne authentifizieren will, dann wird es da knallen.

Gruß
Marc
istike2
istike2 05.12.2022 um 15:05:58 Uhr
Goto Top
ja, auf meiner Seite ist es eine FB. auf der anderen Seite ist es ein Glasfaser-Router von einem anderen Hersteller.
Der Tunnel wird allerdings vom PC -->WireGuard-Gateway -->PC aufgebaut. Wir benutzen dafür nicht die FB ...
istike2
istike2 05.12.2022 um 15:12:02 Uhr
Goto Top
Üblicherweise wird ein Domänen-Name vorangestellt und nicht die IP Adresse. Ein Punkt ginge auch, aber wenn man sich gegen eine AD Domäne authentifizieren will, dann wird es da knallen.

Die Gegenseite ist ein privater Test-PC, ist also nicht in der Domäne ...
radiogugu
radiogugu 05.12.2022 um 15:16:30 Uhr
Goto Top
Hänge mal an beide PC einen Wireshark und schau was passiert, wenn du den SMB Zugriff durchführen möchtest.

Gruß
Marc
istike2
istike2 05.12.2022 um 15:28:56 Uhr
Goto Top
ok, ich versuche mal. Ich habe die Anmeldung auch mit Hostname probiert DESKTOP-6EFJTBP\Username etc.
Kein Unterschied.
Bosnigel
Bosnigel 05.12.2022 um 15:57:53 Uhr
Goto Top
Äh - kleines lächerliches Detail. Aber Datei und Druckfreigabe ist an?
Sorry, aber manchmal sind es diese Kleinigkeiten.
istike2
istike2 05.12.2022 um 16:17:18 Uhr
Goto Top
Zitat von @Bosnigel:
Äh - kleines lächerliches Detail. Aber Datei und Druckfreigabe ist an?

Ja, ich habe es nochmal kontrolliert ...
Bosnigel
Bosnigel 05.12.2022 um 16:58:45 Uhr
Goto Top
Hmm.

Also VPN Tunnel steht.
Dann eigentlich nur noch IP des Rechners mit Verzeichniss.
Also \\IP-Adresse\Ordner\

So habe ich eigentlich nie Probleme.
istike2
istike2 05.12.2022 um 17:28:15 Uhr
Goto Top
Funktioniert nicht.
Entweder mache ich irgendwo einen Anfängerfehler oder wird Freigabe über diesen Wireguard-Dienst nicht richtig unterstützt. SMB ans ich sollte OK sein, weil das Anmeldefenster sonst gar nicht "aufpoppen" würde ...
Bosnigel
Bosnigel 05.12.2022 um 17:46:58 Uhr
Goto Top
Teamviever und VPN sind zwei verschiedene Paar Schuhe.
Nur weil es über eine Fernwartungssoftware läuft heißt das noch lange nichts.

Welcher der beiden Standorte spielt denn den Wireguard-Host?
istike2
istike2 05.12.2022 um 18:20:10 Uhr
Goto Top
Keiner. Der Gateway ist ein Netmaker-Intanz, gehostet bei DigitalOcean ...