spufi77
Goto Top

Wireguard "blockiert" Ordner-Berechtigungen

Hallo, ich habe einen Windows 11 "Server" mit SQL Datenbank und einem freigegebenen Ordner.
Der Ordner und die Freigabe haben die Berechtigung "Jeder/Vollzugriff" bekommen. In den erweiterten Netzwerkeinstrellungen ist das Netzwerk "Privat" und die Netzwerkerkennung sowie die Datei- und Druckerfreigabe ist An.

Wenn ich in meinem Netzwerk im Explorer \\IPAdresse\Freigabe eingebe, wird mir alles angezeigt. Daumen hoch.
Wenn ich das Netzwerk verlasse und den Aufruf über eine WireGuard Verbindung mache, bekomme ich die Meldung "Netzwerkanmeldeinformationen eingeben". Wieso?

Der Router ist eine FritzBox 7590AX auf der der IP-Kreis verändert wurde (192.168.199.X). KEINE Domäne. Und es ist auch egal, ob ich beim WireGuard einrichten "Einzelgerät verbinden" oder "spezielle Verbindung herstellen" (mit Zugriff ausschließlich auf den Server - wie es später laufen soll) benutze. NetBIOS ist angehakt.

Ich hoffe ihr könnt mir den richtigen Tipp geben.

Content-ID: 83337832704

Url: https://administrator.de/contentid/83337832704

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

Avoton
Avoton 29.09.2023 um 21:23:02 Uhr
Goto Top
Moin,

Wenn ich das Netzwerk verlasse und den Aufruf über eine WireGuard Verbindung mache, bekomme ich die Meldung "Netzwerkanmeldeinformationen eingeben". Wieso?
Funktioniert es denn, wenn du die Daten dann eingibst?
spufi77
spufi77 29.09.2023 um 22:29:55 Uhr
Goto Top
Wenn ich die Daten meines Benutzers eingebe, dann komme ich rauf. Aber das ist ja nicht der Sinn. Die Datenbank und die Freigabe sind Datenquellen für ein Programm welches von mehreren Leuten von außerhalb des Netzwerkes benutzt werden sollen. Ich wollte jedem seine eigene Wireguard.config zukommen lassen und ggf. später wieder löschen. Ich kann natürlich auch als Workaround für jeden Benutzer zusätzlich ein lokales Konto einrichten. Aber dass erklärt nicht, wieso es ein Unterschied ist vor oder hinter dem WireGuard Tunnel zu sitzen.
bitnarrator
bitnarrator 29.09.2023 um 23:37:42 Uhr
Goto Top
Doch, für die Windows-Firewall ist das schon ein Unterschied aus welchen Netz du kommst…
spufi77
spufi77 30.09.2023 um 09:45:45 Uhr
Goto Top
Die Firewall Regeln "Datei- und Druckerfreigabe NB & SMB" sind aktiviert. Habe die Firewall jetzt komplett ausgeschaltet. Das Problem bleibt bestehen.
Avoton
Avoton 30.09.2023 um 10:21:43 Uhr
Goto Top
Wenn ich die Daten meines Benutzers eingebe, dann komme ich rauf.
Dann hinterlegt die Daten im Anmeldedatentresor und gut ist.
Dann sollte es ohne Fenster funktionieren.
spufi77
spufi77 01.10.2023 aktualisiert um 22:17:32 Uhr
Goto Top
Gute Idee... aber was mache ich falsch? Ich habe bei
"Windows Anmeldeinformationen" "\\localhost\Freigabe" (daraus wurde "localhost") und bei "Generische Anmeldeinformationen" sowohl "\\localhost\Freigabename" als auch "C:\PfadZurFreigabe" die Daten eingegeben. Bringt leider nichts.
PS: Eine IPSEC VPN über ShrewSoft geht auch nicht.
Avoton
Avoton 02.10.2023 um 03:40:35 Uhr
Goto Top
"localhost" ist ja auch dein eigener Rechner, da muss schon die IP des Rechners rein, auf dem die Freigabe liegt...
spufi77
spufi77 04.10.2023 um 09:00:43 Uhr
Goto Top
Ich habe das natürlich auf dem Server eingetragen, in der Hoffnung, der Server würde darauf zurückgreifen. Denn sonst macht der Tipp ja wenig Sinn. Ziel war ja für die netzwerkfremde Person eine personalisierte WG Datei und die Adresse IP\Freigabe herauszugeben. Solle die Person ausscheiden, den WG Zugang einfach entfernen, fertig. Ob netzwerkfremde Personen zusätzlich nötige Anmeldeinformationen direkt im Anmeldedatentresor eingibt, oder über das aufpoppende Fenster und dabei "speichern" anhakt, ist doch das Selbe.

Zusammenfassung: eine "Jeder/Vollzugriff"-Freigabe funktioniert im eigenen Netzwerk. Über einen Wireguard Tunnel werden, auch bei abgeschalteter Firewall, Anmeldeinformationen abgefragt. Ich lege nun also einen Dummy-Benutzer an und gebe diese Daten mit herraus. Wenn jemand noch eine Idee hat, was diese Abfrage auslöst... bitte hole mich aus dem "du musst es nicht verstehen, du musst es nur akzeptieren" Zustand.