Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Windows Firewall blockiert subnetzübergreifenden Netzwerkverkehr

Mitglied: nico2000

nico2000 (Level 1) - Jetzt verbinden

2019/10/12 um 12:18 Uhr, 1915 Aufrufe, 3 Kommentare

Hallo,

ich würde gerne 2 PC's die in verschiedenen Subnetzen stehen (über Fritz Site-to-Site VPN angebunden) die Netzwerkkommunikation untereinander ermöglichen. Dies funktioniert bei den zwei Windows 10 PC's leider momentan nicht.
Durch viel Testen bin ich als Ursache für das Problem auf die Windows-Firewall gestoßen. Wenn ich diese deaktiviere, können die PC's untereinander kommunizieren. Durch diese Erkenntnis würde ich persönlich eine falsche Netzwerkkonfiguration erstmal ausschließen und die Ursache bei der Windows Firewall suchen.

Folgendes habe ich probiert - Problem besteht weiterhin:
- Firewall aktiv
- Regel für Echoanforderung (ICMPv4) bei beiden PC's aktiviert
- Ping gesendet - keine Antwort
- Zugriff auf aktive Netzwerkfreigaben - nicht möglich

Folgendes habe ich probiert - Kommunikation ist möglich:
- Firewall deaktiviert
- Regel für Echoanforderung (ICMPv4) bei beiden PC's aktiviert
- Ping gesendet - Antwort
- Zugriff auf aktive Netzwerkfreigabe ist möglich
- Innerhalb des Subnetzes ist auch alles möglich

Da es ja nicht gerade toll ist die Firewall zu deaktivieren, bin ich auf der Suche nach den passenden Firewall-Regeln die zu erstellen sind, damit u.a. Ping und der Zugriff auf Windows-Netzwerkfreigaben möglich ist. Ich würde das gerne so konfigurieren, dass es sich subnetzübergreifend genau so verhält, wie wenn beide Geräte im gleichen Subnetz sind. Ich denke, dass müsste ja irgendwie möglich sein so in der Firewall zu konfigurieren, oder?

Hat von euch einer eine Idee, welche Windows Firewall-Regeln zu aktivieren sind, damit folgende Netzwerkkommunikation möglich ist?

PC1 (Fileserver) in 192.168.178.0 <-> Fritz Site-to-Site VPN <-> PC2 (Client) in 192.168.177.0

Über ein paar Lösungsvorschläge würde ich mich freuen und bedanke mich im Voraus.
Mitglied: aqui
LÖSUNG 2019/10/12, aktualisiert um 16:54 Uhr
Durch viel Testen bin ich als Ursache für das Problem auf die Windows-Firewall gestoßen.
Sollte aber mittlerweile auch jedem Laien bekannt sein das die lokale Winblows Firewall rein nur Traffic aus dem lokalen Netz zulässt !
Durch diese Erkenntnis würde ich persönlich eine falsche Netzwerkkonfiguration erstmal ausschließen und die Ursache bei der Windows Firewall suchen.
Das ist auch eine richtige Folgerung.
Z.B. kannst du das bei der ganz einfachen Ping Funktion (ICMP) hier sehen und nachlesen wie es geht:
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
Hat von euch einer eine Idee, welche Windows Firewall-Regeln zu aktivieren sind,
Eigentlich kinderleicht. Analog zu den obigen ICMP Regeln gehst du unter Windows Defender Firewall mit erweiterter Sicherheit (Suchfenster) dann Datei- und Drucker Freigabe. SMB eingehend
smb - Klicke auf das Bild, um es zu vergrößern
Beliebige IP ist allerdings ein Scheunentor !
Sinnvoller ist du belässt es auf Diese IP Adressen dem lokale Subnetz und klickst Hinzufügen und gibst dann dein remotes lokales Netzwerk auf der anderen VPN Seite an. Gesetzt den Fall das ist die 172.16.178.0 mit einem 24 Bit Prefix, dann steht da zusätzlich zu Lokales Subnetz noch das remote LAN: 172.16.178.0/24.
Damit dürfen dann außer dem lokalen Subnetz auch auch diese IP Absender Adressen aus dem remoten LAN auf die Datei- und Druckerdienste dieses Windows Rechners zugreifen.
So einfach ist das...
Bitte warten ..
Mitglied: nico2000
2019/10/12, aktualisiert um 19:39 Uhr
Vielen Dank.
Mit diesen Einstellungen klappt nun alles. War ja tatsächlich sehr einfach, wenn man weiss wie es geht
Bitte warten ..
Mitglied: aqui
2019/10/13 um 14:21 Uhr
Als Administrator sollte man solche Banalitäten aber schon wissen...?!
Bitte warten ..
Ähnliche Inhalte
Windows Server

Windows Server 2016 Update blockiert Netzwerkverkehr

Question by SemJonWindows Server4 Comments

Hallo, Folgende Situation. Es sind mehrere Windows Server 2016 im Einsatz. Da mache ich auch regelmäßig meine Updates. Und ...

Windows Server

SBS2011 Firewall blockiert Datenbankzugriff

solved Question by phoenixzWindows Server5 Comments

Hallo zusammen, nach der Serverinstallation von "DHL-EasyLog Server" stelle ich fest, dass der clientseitige Zugriff auf den Server nur ...

Server

Netzwerkverkehr routen

Question by FinnisServer11 Comments

Hallo, Ich habe 2 Server in 2 verschiedenen Rechenzentren und möchte alle packte von Server 1 durch Server 2 ...

Windows Update

Windows 10 Update blockiert Drucken

solved Question by manni.schlangenWindows Update11 Comments

Hallo zusammen, seit Donnerstag haben wir das Phänömen das durch das Update (KB960) das Drucken verhindert wird. Egal ob ...

Neue Wissensbeiträge
Exchange Server

Exchange News and Announcements - Microsoft Ignite 2020

Ticker von Dani vor 14 StundenExchange Server10 Kommentare

Today we are announcing that the next versions of Exchange Server, SharePoint Server, Skype for Business Server and Project ...

Sicherheit

Citrix Schwachstellen und Sicherheitslücken - CB-K20-0912

Ticker von Dani vor 20 StundenSicherheit

Moin, Citrix Application Delivery Controller (ADC) ist eine Lösung zur Anwendungsbereitstellung und Lastverteilung. Citrix Gateway ist eine vom Kunden ...

LAN, WAN, Wireless

iOS 14: Private WLAN-Adressen können für Probleme sorgen

Ticker von Reini82 vor 1 TagLAN, WAN, Wireless4 Kommentare

Guten Morgen, IOS 14 und Android wechseln die MAC-Adressen (bei Android für jedes neue WLAN Netzwerk, IOS offenbar ständig). ...

Microsoft
Manage USB Devices on Windows Hosts
Ticker von Dani vor 1 TagMicrosoft1 Kommentar

Raven is a Miniature Schnauzer that doesn’t like small critters in the yard unless they can fly. This gives ...

Heiß diskutierte Inhalte
Sicherheitsgrundlagen
Regelmäßige Änderungen der Passwörter erhöhen wirklich die Sicherheit?
Frage von AbstrackterSystemimperatorSicherheitsgrundlagen21 Kommentare

Guten Abend zusammen, genau die Frage stelle ich mir. Erhöht es tatsächlich den Sicherheitsfaktor, wenn die Passwörter regelmäßig geändert ...

Windows Server
Win Server2016 Datacenter Installation Frage
Frage von UschadeWindows Server19 Kommentare

Hallo vereehrte Kolleginnen und Kollegen, Ich versuche einen Win Server2016 Datacenter zu installieren. Das Blech ist ein Fujitsu Primergy ...

Hyper-V
Hyper-V VM Copy Performance innerhalb der VM
gelöst Frage von tobitobsnHyper-V19 Kommentare

Folgendes Situation: Hyper-V Host mit 2xSSD (RAID1) mit OS und 2xHDD (RAID1) für Daten. Der Host hat aktuell (noch) ...

Windows Server
Hochstufen zum DC aufgrund Replikationsproblemen nicht möglich
Frage von FlinxitWindows Server18 Kommentare

Hallo, Wir haben ein Netzwerk übernommen, in welchem ein DC momentan aktiv ist, ein weiterer im AD angegebener DC ...

Administrator Magazin
09 | 2020 Ein Internetauftritt ist für Firmen heute eine Selbstverständlichkeit, doch gilt es beim Betrieb der entsprechenden Server einiges zu beachten. Im September beleuchtet das IT-Administrator Magazin deshalb das Schwerpunktthema "Webdienste und -server". Darin lesen Sie unter anderem, wie Sie Webapplikationen sinnvoll überwachen und welche Open-Source-Managementtools ...
Best VPN