Jump to content

Anmeldung an Domäne via VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

> Anmeldung an Domäne via VPN nicht möglich >> DC nicht gefunden <<<

 

Liebe Leute,

 

eine kurze Beschreibung meiner VPN Umgebung.

 

XP Client mit 192.168.0.1 /255.255.255.0 > Bintec VPN Router > ADSL Modem ( IP -dynamisch ) >>> Internet <<<< Firewall VPN ( IP Statisch ) < Server1 ( DC )

 

- Ständig ( fast ständig ) aktive VPN Verbindung via ADSL , Ping auf alle Clients möglich

- am XP Client in Host Datei IP Adr.des Server1 aufgenommen

- netbios over TCPIP aktiviert

 

kann den XP Client nicht am DC anmelden > DC nicht erreichbar

 

Hat jemand einen Lösungsansatz, was muß ich evt. noch beachten, ggf Ports öffen ( 137,139 ) ??

 

Danke und Gruß

Matthias

Link zu diesem Kommentar

Hallo ,

 

VPN Verbindung wird von Bintec R232b zu Firewall Troygate mit IPSEC und Zertifikaten aufgebaut...

 

Bintec mit dynamischer, Troygate mit statischer IP,

 

Verbindung kann bei Bedarf über einen längeren Zeitraum aufrecht erhalten werden.

Das heißt die VPN verbindung steht bereits bevor man sich am XP Client anmeldet.

 

 

Gruß

Matthias

Link zu diesem Kommentar

ok, besser als Text

 

******ipconfig server1******

 

Hostname: server1

primäres DNS-Suffix: wvs-hh.local

ip-routing:nein

DNS-Suffixsuchliste:wvs-hh.local

 

dhcp:nein

ip adr:192.168.18.1

sub:255.255.255.0

Gateway:192.168.18.10

DNS:192.168.18.1 + 192.168.18.10 ( VPN Firewall )

Wins:192.168.18.1

 

************************************

ipconfig Client

 

ip routing : nein

wins-proxy aktiviert:nein

ip adr:192.168.0.1

sub:255.255.255.0

Gateway:192.168.0.254

DNS:192.168.18.1 + 192.168.0.254 ( Bintec VPN Firewall)

Wins: 192.168.18.1

 

 

Gruß

Matthias

Link zu diesem Kommentar

Hallo,

 

danke für den Hinweis ! Habe keine statischen Routen eingetragen.

 

Zur Zeit habe ich Probleme mit meinem Router.

Ich bleibe am Thema und poste hier weiter sobald es wieder läuft.

 

Noch was zum Verständnis.

Ist eine Anmeldung an einer Domäne überhaupt möglich wenn der XP Rechner aus einem

anderen IP Adressbereich kommt.

Das ist bei mir ja der Fall. ( privates Netz > VPN > firmennetz ) , Könnte ein Zugriff auf Domänenressourcen wie DNS, Wins durch ein Berechtigungsproblem scheitern ?

 

Grüße

Matthias

Link zu diesem Kommentar

Hast Du eine Reverse Zone auf dem Server angelegt ?

Wieso hast Du auf dem Server die Firewall als 2. DNS Eintrag drin ? Wenn ich das richtig verstanden habe, ist der Server doch auch DNS Server. Folglich reicht die Weiterleitung auf die Firewall aus.

Hast Du in den VPN Einstellungen auf den beiden Firewalls den Server als DNS und WINS angegeben ?

 

Greetings Ralf

Link zu diesem Kommentar

Hallo Ralf,

 

danke für Deinen Hinweis.

Reverse Zone am Server ist angelegt.

DNS Eintrag der Firewall am Server >>> Bin mir jetzt nicht ganz sicher, aber ich meine es ist notwendig, da die Firewall die offiziellen DNS Server Einträge ( Internet ) hält.

 

OK, nach einer gründlich neu konfigurierten VPN Verbindung läuft es !

Ich kann leider nicht sagen woran es gelegen hat.

 

Fazit:

1. Anmeldung via VPN an Domäne möglich. Unterschiedliche IP Adressbereiche sind kein Problem.

2. DNS Server aus Domäne im entfernten XP Rechner eintragen

3. Wins und Host / LMHost wird nicht benötigt

4. statische Routen am client / Server sind nicht gesetzt

5. VPN Verbindung sollte vor Anmeldung stehen . Gateway-Gateway Verbindung !

 

Danke & Gruß an alle

Matthias

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...