Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Windows Firewall blockiert subnetzübergreifenden Netzwerkverkehr

Mitglied: nico2000

nico2000 (Level 1) - Jetzt verbinden

12.10.2019 um 12:18 Uhr, 284 Aufrufe, 3 Kommentare

Hallo,

ich würde gerne 2 PC's die in verschiedenen Subnetzen stehen (über Fritz Site-to-Site VPN angebunden) die Netzwerkkommunikation untereinander ermöglichen. Dies funktioniert bei den zwei Windows 10 PC's leider momentan nicht.
Durch viel Testen bin ich als Ursache für das Problem auf die Windows-Firewall gestoßen. Wenn ich diese deaktiviere, können die PC's untereinander kommunizieren. Durch diese Erkenntnis würde ich persönlich eine falsche Netzwerkkonfiguration erstmal ausschließen und die Ursache bei der Windows Firewall suchen.

Folgendes habe ich probiert - Problem besteht weiterhin:
- Firewall aktiv
- Regel für Echoanforderung (ICMPv4) bei beiden PC's aktiviert
- Ping gesendet - keine Antwort
- Zugriff auf aktive Netzwerkfreigaben - nicht möglich

Folgendes habe ich probiert - Kommunikation ist möglich:
- Firewall deaktiviert
- Regel für Echoanforderung (ICMPv4) bei beiden PC's aktiviert
- Ping gesendet - Antwort
- Zugriff auf aktive Netzwerkfreigabe ist möglich
- Innerhalb des Subnetzes ist auch alles möglich

Da es ja nicht gerade toll ist die Firewall zu deaktivieren, bin ich auf der Suche nach den passenden Firewall-Regeln die zu erstellen sind, damit u.a. Ping und der Zugriff auf Windows-Netzwerkfreigaben möglich ist. Ich würde das gerne so konfigurieren, dass es sich subnetzübergreifend genau so verhält, wie wenn beide Geräte im gleichen Subnetz sind. Ich denke, dass müsste ja irgendwie möglich sein so in der Firewall zu konfigurieren, oder?

Hat von euch einer eine Idee, welche Windows Firewall-Regeln zu aktivieren sind, damit folgende Netzwerkkommunikation möglich ist?

PC1 (Fileserver) in 192.168.178.0 <-> Fritz Site-to-Site VPN <-> PC2 (Client) in 192.168.177.0

Über ein paar Lösungsvorschläge würde ich mich freuen und bedanke mich im Voraus.
Mitglied: aqui
LÖSUNG 12.10.2019, aktualisiert um 16:54 Uhr
Durch viel Testen bin ich als Ursache für das Problem auf die Windows-Firewall gestoßen.
Sollte aber mittlerweile auch jedem Laien bekannt sein das die lokale Winblows Firewall rein nur Traffic aus dem lokalen Netz zulässt !
Durch diese Erkenntnis würde ich persönlich eine falsche Netzwerkkonfiguration erstmal ausschließen und die Ursache bei der Windows Firewall suchen.
Das ist auch eine richtige Folgerung.
Z.B. kannst du das bei der ganz einfachen Ping Funktion (ICMP) hier sehen und nachlesen wie es geht:
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
Hat von euch einer eine Idee, welche Windows Firewall-Regeln zu aktivieren sind,
Eigentlich kinderleicht. Analog zu den obigen ICMP Regeln gehst du unter Windows Defender Firewall mit erweiterter Sicherheit (Suchfenster) dann Datei- und Drucker Freigabe. SMB eingehend
smb - Klicke auf das Bild, um es zu vergrößern
Beliebige IP ist allerdings ein Scheunentor !
Sinnvoller ist du belässt es auf Diese IP Adressen dem lokale Subnetz und klickst Hinzufügen und gibst dann dein remotes lokales Netzwerk auf der anderen VPN Seite an. Gesetzt den Fall das ist die 172.16.178.0 mit einem 24 Bit Prefix, dann steht da zusätzlich zu Lokales Subnetz noch das remote LAN: 172.16.178.0/24.
Damit dürfen dann außer dem lokalen Subnetz auch auch diese IP Absender Adressen aus dem remoten LAN auf die Datei- und Druckerdienste dieses Windows Rechners zugreifen.
So einfach ist das...
Bitte warten ..
Mitglied: nico2000
12.10.2019, aktualisiert um 19:39 Uhr
Vielen Dank.
Mit diesen Einstellungen klappt nun alles. War ja tatsächlich sehr einfach, wenn man weiss wie es geht
Bitte warten ..
Mitglied: aqui
13.10.2019 um 14:21 Uhr
Als Administrator sollte man solche Banalitäten aber schon wissen...?!
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
Firewall blockiert den Ping
Frage von M.MarzWindows Netzwerk3 Kommentare

Hallo zusammen, ich habe zu Übungszwecken mal eine Domäne erstellt auf einem W2012 R2 und habe eine VM über ...

Windows Server

SBS2011 Firewall blockiert Datenbankzugriff

gelöst Frage von phoenixzWindows Server5 Kommentare

Hallo zusammen, nach der Serverinstallation von "DHL-EasyLog Server" stelle ich fest, dass der clientseitige Zugriff auf den Server nur ...

Server

Netzwerkverkehr routen

Frage von FinnisServer11 Kommentare

Hallo, Ich habe 2 Server in 2 verschiedenen Rechenzentren und möchte alle packte von Server 1 durch Server 2 ...

Monitoring

Datenpaket suchen im Netzwerkverkehr?

Frage von babylon05Monitoring4 Kommentare

Hallo, ich suche ein bestimmtes Datenpaket, dass zu einem Gerät geschickt wird, um es später im Netzwerk zu suchen. ...

Neue Wissensbeiträge
Off Topic
Noch mehr was ich nicht brauche
Information von brammer vor 2 TagenOff Topic6 Kommentare

Hallo, WOFÜR? WARUM? brammer

Windows Server

Windows Server 2016 Suche nicht funktioniert ist ausgegraut Windows Server 2016 Search not work

Erfahrungsbericht von Wano347 vor 3 TagenWindows Server

Hallo Leute, wir haben vor kurzem ein Problem gehabt: Windows Server 2016 frisch installiert. Nach Checkliste konfiguriert (sieht vor ...

Microsoft Office

Microsoft geht nun rechtlich gegen Lizengo vor - Billig Software

Information von takvorian vor 3 TagenMicrosoft Office9 Kommentare

Hallo zusammen, eben auf CRN gefunden, weis nicht ob das schon wer gepostet hat Microsoft verklagt Lizengo Gruß Tak

Firewall
Übernahme von SOPHOS durch Thoma Bravo
Information von Dilbert-MD vor 4 TagenFirewall3 Kommentare

Kam die Tage per Newsletter: Zitat: " Das Sophos Board of Directors hat gestern bekanntgegeben, dass die Private-Equity-Investment-Firma Thoma ...

Heiß diskutierte Inhalte
Router & Routing
Macht es schon Sinn IPv6 Adressen einzusetzen ?
Frage von mario89Router & Routing11 Kommentare

Hallo Leute, bitte entschuldigt die vielleicht blöde frage, aber ich wollte gerne mal hören, ob im Professionellen Umfeld IPv6 ...

Batch & Shell
Batch - Datei über das Kontextmenü (Senden an) des Windows Explorer umbenennen
gelöst Frage von AlfornoBatch & Shell10 Kommentare

Hallo, ich möchte eine beliebige Word Datei mittels Batch umbenennen. Als Ergebnis soll der neue Dateiname das Änderungsdatum sowie ...

Switche und Hubs
Zwei VLANs über Trunks über zwei Layer3-Switche per Glasfaser verbinden
Frage von FreundlicherSwitche und Hubs9 Kommentare

Hi, leider habe ich weder in der Berufsschule aufgepasst, noch in der Ausbildung das Thema praktisch behandelt (kleiner Betrieb). ...

Batch & Shell
Batch variable in nächste batch mitnehmen
Frage von BytexxBatch & Shell8 Kommentare

Hallo ich möchte ein kleines .bat programm schreiben und habe eine frage. wie kann ich ein installations pfad herrausfinden ...