ceebee 10 Geschrieben 7. Mai 2007 Melden Teilen Geschrieben 7. Mai 2007 Hallo zusammen, folgendes Problem: Ich baue einen L2TP/IPSec-Tunnel zwischen einem VPN-Client (Win XP, Netgear SafeNet) und einem Router (Netgear FVX538) auf. Funktioniert soweit auch wunderbar. Der Client bekommt vom Router IP, DNS und WINS mitgeteilt (ipconfig /all am Client zeigt dies auch korrekt an). Ping auf Workstations und Netzwerkgeräte geht. Einzig Ping auf Serversysteme (WS2k3 SP2) im LAN endet mit Timeout. Entsprechend kann ich dem Client auch keine Namensauflösung anbieten (nslookup liefert kein Ergebnis), da die DNS-Server auf diesen Systemen laufen. Habe ich auf den Serversystemen eine Sicherheitseinstellung vergessen, die entsprechende Anfragen blockt? In der Testumgebung ist sowohl am Client wie auch auf dem Testserver die Windowsfirewall deaktiviert, ohne Effekt. Hat jemand 'ne Idee? ceebee Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 8. Mai 2007 Melden Teilen Geschrieben 8. Mai 2007 Poste bitte mal IPCONFIG /ALL des Testservers und eines internen Clients, den Du anpingen kannst ... Zitieren Link zu diesem Kommentar
ceebee 10 Geschrieben 8. Mai 2007 Autor Melden Teilen Geschrieben 8. Mai 2007 Pingbare Workstation: ============== Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : ws-01 Primäres DNS-Suffix . . . . . : dot.local Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert. . . . . . : Nein WINS-Proxy aktiviert. . . . . : Nein DNS-Suffixsuchliste . . . . . . : dot.local Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: dot.local Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller Physikalische Adresse . . . . . . : 00-18-31-70-A2-CF DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.10.22 Subnetzmaske. . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . : 192.168.10.1 DHCP-Server . . . . . . . . . . . : 192.168.10.19 DNS-Server. . . . . . . . . . . . : 192.168.10.20 192.168.10.21 192.168.10.19 Primärer WINS-Server. . . . : 192.168.10.19 Sekundärer WINS-Server.. . : 192.168.10.21 Lease erhalten. . . . . . . . . . : Dienstag, 8. Mai 2007 09:08:37 Lease läuft ab. . . . . . . . . . : Freitag, 11. Mai 2007 09:09:37 Nicht pingbarer Server: =============== Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : server Primäres DNS-Suffix . . . . . : dot.local Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . : Nein WINS-Proxy aktiviert . . . . : Nein DNS-Suffixsuchliste . . . . . : dot.local Ethernet-Adapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung . . . . . . . . . . : Intel® PRO/1000 CT Network Connection Physikalische Adresse . . . . .: 00-04-23-B8-BA-E7 DHCP aktiviert . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.10.125 Subnetzmaske . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . .: 192.168.10.1 DNS-Server . . . . . . . . . . . : 192.168.10.19 192.168.10.20 Primärer WINS-Server . . . : 192.168.10.19 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 8. Mai 2007 Melden Teilen Geschrieben 8. Mai 2007 Hast Du auf dem Server mal einen Sniffer angeschmissen, ob da überhaupt was ankommt ? Hat der Server eventuell statische Routen definiert ? Zitieren Link zu diesem Kommentar
catao 11 Geschrieben 9. Mai 2007 Melden Teilen Geschrieben 9. Mai 2007 mal ein schuss ins blaue! hast du vielleicht einen virenscanner auf dem client an, der auch eine firewall beinhaltet? hatte ein ähnliches problem vor kurzem erst und in dem fall, lag es daran. Zitieren Link zu diesem Kommentar
ceebee 10 Geschrieben 9. Mai 2007 Autor Melden Teilen Geschrieben 9. Mai 2007 @ IThome: Der Sniffer sagt mir, dass von dem VPN-Client zwar ein Echo request angefordert wird, allerdings erfolgt kein reply. Aus dem lokalen Netz ist der Ping erfolgreich. Statische Routen sind nicht eingerichtet. @ catao: Es läuft kein Virenscanner und keine Firewall auf dem Server. Vielleicht eine lokale Sicherheitsrichtlinie, die ich übersehen haben könnte? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Der Server sieht den Request und es erfolgt kein Reply ? Der Server hat doch ein Default Gateway, wohin er die Antworten schicken kann ... Zitieren Link zu diesem Kommentar
Ja_mei 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Doch vielleicht mal ein statische Route zu dem VPN Router vom Server einrichten, falls diese vom Default Gateway abweicht.:rolleyes: Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Hm, pingbare Clients und der nicht pingbare Server haben das selbe Default Gateway ... Zitieren Link zu diesem Kommentar
51th 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Kann das sein, dass der VPN Client nicht 24-Bit Maske bekommt sondern z.B. 26 Bit? Zitieren Link zu diesem Kommentar
ceebee 10 Geschrieben 10. Mai 2007 Autor Melden Teilen Geschrieben 10. Mai 2007 sooo ... das Problem scheint gelöst ... und es war weniger kompliziert als gedacht: Ich war fälschlicherweise der festen Überzeugung, dass die Firewall auf dem Server deaktiviert ist. Dummerdings wird diese Testumgebung auch von einem Kollegen benutzt, der eben diese Firewall auf dem Serversystem testet und sie nach seinem Test wieder deaktivieren sollte, was er anscheinend vergessen hat :mad: ... Vertrauen ist gut, Kontrolle eben auch ... Wie dem auch sei, Ping VPN->Server geht, nslookup VPN->Domäne funzt auch einwandfrei. Ich danke euch trotzdem vielmals für Eure Tipps :thumb1: ceebee Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 11. Mai 2007 Melden Teilen Geschrieben 11. Mai 2007 Hehe, klassisch würde ich sagen :D , ich hatte auch schon an IPSEC-Richtlinien gedacht, aber dann war es ja doch nicht so kompliziert :) Zitieren Link zu diesem Kommentar
ceebee 10 Geschrieben 11. Mai 2007 Autor Melden Teilen Geschrieben 11. Mai 2007 Naja, Azubis halt. Man kann ihnen ja noch nicht mal böse sein .... Aber an die einfachsten Dinge denkt man ja immer zuletzt ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.