Zugriff auf DFS Verweiss via SSL VPN
Hallo Zusammen,
ich habe schon seit längerem ein Problem mit unserem File Server.
Windows 2008
Clients: Vista und Win7
VPN Client: Watchguard Mobile SSL Client
wir haben einen FileServer im Büro stehen. Ich habe aber schon mal für die Zukunft ein paar Name-Spaces angelegt und die Haupfreigaben des Servers da drunter aufgehangen.
Via Gruppenrichtlinien habe ich 2-3 Netzlaufwerke an die Clients verteilt. Natürlich zeigen diese auf den Namespace und nicht direkt auf den Server...
Im Büro angemeldete PCs und Notebook bzw. lokal arbeitende Mitarbeiter haben ÜBERHAUPT keine Probleme.
Wenn sich jemand jedoch von zuhause anmeldet (also mit seinem Firmen Notebook) und dann VPN Verbindung Herstellt und auf die Netzlaufwerke klickt gibt's einen Fehler:
bei dem schwarzen balken steht dann der genaue Pfad des DFS Verweises. Bei uns ist das so:
\\name.der.domäne\blub\freigabe-name1\
wenn ich jedoch direkt den Servernamen und die Freigabe anwähle klappt es direkt.
Ich habe jetzt einen 2ten Server ins DFS rein gebracht und lasse die Daten syncronieren und habe einigen mitarbeiten als Workarround die Laufwerke direkt gemountet aber ich würde das Problem doch gern in den griff bekommen.
Ich vermute sehr stark, dass die Firewall irgendwelche dinge nicht erlaubt oder verarbeitet: vielleicht WINS oder NetBios ..
ich weiß nicht ob das benötigt wird aber DFS über SSL scheint nicht wirklich zu wollen. Aber ich weiß auch, dass nach einen längeren Warterei (etwa 15Min.) auch der DFS Verweis über SSL klappt. aber so lange wartet natürlich keiner und ich bekomme sofort anrufe.
Wäre wirklich cool wenn jemand der einen plan von DFS Kommunikation über SSL-VPN mir hier weiterhelfen könnte.
Viele Grüße
uLmi
ich habe schon seit längerem ein Problem mit unserem File Server.
Windows 2008
Clients: Vista und Win7
VPN Client: Watchguard Mobile SSL Client
wir haben einen FileServer im Büro stehen. Ich habe aber schon mal für die Zukunft ein paar Name-Spaces angelegt und die Haupfreigaben des Servers da drunter aufgehangen.
Via Gruppenrichtlinien habe ich 2-3 Netzlaufwerke an die Clients verteilt. Natürlich zeigen diese auf den Namespace und nicht direkt auf den Server...
Im Büro angemeldete PCs und Notebook bzw. lokal arbeitende Mitarbeiter haben ÜBERHAUPT keine Probleme.
Wenn sich jemand jedoch von zuhause anmeldet (also mit seinem Firmen Notebook) und dann VPN Verbindung Herstellt und auf die Netzlaufwerke klickt gibt's einen Fehler:
bei dem schwarzen balken steht dann der genaue Pfad des DFS Verweises. Bei uns ist das so:
\\name.der.domäne\blub\freigabe-name1\
wenn ich jedoch direkt den Servernamen und die Freigabe anwähle klappt es direkt.
Ich habe jetzt einen 2ten Server ins DFS rein gebracht und lasse die Daten syncronieren und habe einigen mitarbeiten als Workarround die Laufwerke direkt gemountet aber ich würde das Problem doch gern in den griff bekommen.
Ich vermute sehr stark, dass die Firewall irgendwelche dinge nicht erlaubt oder verarbeitet: vielleicht WINS oder NetBios ..
ich weiß nicht ob das benötigt wird aber DFS über SSL scheint nicht wirklich zu wollen. Aber ich weiß auch, dass nach einen längeren Warterei (etwa 15Min.) auch der DFS Verweis über SSL klappt. aber so lange wartet natürlich keiner und ich bekomme sofort anrufe.
Wäre wirklich cool wenn jemand der einen plan von DFS Kommunikation über SSL-VPN mir hier weiterhelfen könnte.
Viele Grüße
uLmi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 228685
Url: https://administrator.de/contentid/228685
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
DFS basiert ja auf Standard IP und das rennt genau so durch ein VPN wie durch ein Ethernetkabel. Da gibt es keinen Unterschied.
Dein Problem ist vermutlich ein reines DNS Problem wie so häufig.
Testweise kannst du das Zielverzeichenis mal mit \\<ip_adresse_freigabe>\blub\freigabe-name1\ versuchen.
Alternativ die IP Adresses des Share Ziel statisch auf dem Client in die Datei hosts oder lmhosts eingeben. Das löst vermutlich das Problem.
Dein Problem ist vermutlich ein reines DNS Problem wie so häufig.
Testweise kannst du das Zielverzeichenis mal mit \\<ip_adresse_freigabe>\blub\freigabe-name1\ versuchen.
Alternativ die IP Adresses des Share Ziel statisch auf dem Client in die Datei hosts oder lmhosts eingeben. Das löst vermutlich das Problem.
.local als Domänennamen zu verwenden ist kontraproduktiv und sollte man nie machen, denn mDNS http://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS nutzt diesen davor global reservierten Namen per Standard ebenfalls. Über kurz oder lang wird man da also Probleme im Netz bekommen wenn auch mDNS im Spiel ist.
Besser man verwendet dann .lokal oder .intern Aber das nur nebenbei....
Es ist definitiv KEIN Netzwerk oder VPN oder IP Problem, denn VPN ist nur ein Transportvehikel auf IP Basis. WAS an Protokollen darüber transportiert wird ist dem VPN ziemlich Latte.
Es kann also nur an einem DNS oder WINS Problem liegen. Wie gesagt zusätzlich mal statisch eintragen im Client, das fixt meist schon die Probleme.
Besser man verwendet dann .lokal oder .intern Aber das nur nebenbei....
Es ist definitiv KEIN Netzwerk oder VPN oder IP Problem, denn VPN ist nur ein Transportvehikel auf IP Basis. WAS an Protokollen darüber transportiert wird ist dem VPN ziemlich Latte.
Es kann also nur an einem DNS oder WINS Problem liegen. Wie gesagt zusätzlich mal statisch eintragen im Client, das fixt meist schon die Probleme.