Jump to content

VPN Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe folgendes Problem. Soll für unseren Verein eine VPN-Verbindung über W2K Server realisieren. Lt. Beschreibung der Assistenten in W2K ja einfach, Routing und RAS ausführen und müßte gehen, aber denkste.

 

Also folgendes zur Konfiguration:

 

W2K mit 1 NIC 192.168.10.1

Dort läuft der Routing und RAS-Dienst über Assistent konfiguriert. Darin ist DHCP genutzt um Adressbereich .20 - .29 für RAS zu verwenden.

 

Der Server hängt hinter einem Router, an dem TCP IP Port 1723 und 47 auf den Server gemappt sind.

 

Und jetzt das komische: Anmeldung klappt. IP's werden aus dem korregten Bereich zugewiesen. Allerdings kommt vom Server überhaupt kein Traffic auf den Client zurück- Der Client bleibt mehrfach bei 399 bytes stehen.

 

Am Client kann es aber nicht liegen, habe mehrere ausprobiert.

 

Wer hat noch eine Idee ? Bitte Hilfe.

 

Danke, Leif Bürkle

Link zu diesem Kommentar

Danke für die schnelle Antwort.

 

Also: Für eine ISDN-gestützte VPN Verbindung benötige ich dort Routen, die ich im Moment am gekillt habe.

 

Der Router ist als Standardgateway eingetragen, als DNS der W2K Server, der gleichzeitig auch PDC ist.

 

Bin in dem Fach relativ neu, was müßte ich da wohin routen ? Auf dem Server oder auf dem Client ?

 

Danke !

 

Leif Bürkle

Link zu diesem Kommentar

So wie ich das sehe, brauchst du am Server nur den Router als DG eintragen.

Du schreibst: "Anmeldung klappt". Du meinst, Benutzernamen, Kennwort, Domäne, das alles geht am Client? Dann müsste aber auch der Rest gehen. Was geht denn genau nicht? ping? Zugriff auf Resourcen? Fehlermeldung am Client? Ereignis Logs am Client, am Server?

 

grizzly999

Link zu diesem Kommentar

So wie ich das sehe, brauchst du am Server nur den Router als DG eintragen.

 

hmmmmm auf dem Server laeuft aber RAS, da muss die Defaultroute im RAS definiert sein glaub ich sonst gabs stress.

 

Allerdings kommt vom Server überhaupt kein Traffic auf den Client zurück- Der Client bleibt mehrfach bei 399 bytes stehen.

 

wer sendet wieviel an wen? und wer empfaengt wieviel?

Link zu diesem Kommentar

Also:

 

Der Client kann sich am Server mittels Anmeldung identifizieren, die Anmeldung wird dort auch akzeptiert. IP's dann für den Server zugewiesen und der Client bekommt auch eine.

 

Dann geht schon der Ping auf die Server-IP von Seiten Client nicht mehr. :mad:

 

Eine Prüfung ob ich auf freigegebene Resourcen komme, war also gar nicht möglich. Was ist ein DG ? Defaultgateway ?

 

Gruß Leif Bürkle

Link zu diesem Kommentar

Langsam gehen mir ohne davorsitzen die Ideen aus :(

Nächste Idee: verhindern RAS Eingabe/AusgabeFilter was? Sonst was in den RAS-Profilen eingestellt?

 

Dann gäbe es die Möglichkeit, das Tracing einzuschalten und in den erzeugten Logs nachzuschauen. Wie man es einschaltet steht hier:

http://support.microsoft.com/default.aspx?scid=kb;en-us;313564

 

grizzly999

Link zu diesem Kommentar

Oerks sorry fuer ......... und dann trags unter RAS als statische Route ein ......NUR ZUM TESTEN

 

Das Problem ist, das deine Clients im selben Subnetz sind, traegst du NIC als DG ein geht alles hierdrueber und die Clients kriegen nichts mit. traegst du die VPN-Verbindung ein geht auch dein ganzer lokaler Verkehr ueber diese, was performance/sicherheitstechnisch mist ist. Zwei Interfaces mit demselben Subnetz zu definieren hoert sich irgendwie verboten an.

Link zu diesem Kommentar

Hi Jim di Griz,

 

vielen Dank für Tipps. Effekt war, daß der Server nicht mehr ins Internet gekommen ist. Ansonsten war VPN-mäßig alles beim Alten.

 

grizzly999, habe die traces für ras aktiviert, allerdings dort nichts brauchbares finden können. Hast Du mir einen Tip, nach was ich Ausschau halten muß ?

 

Ich finde das alles sehr sehr merkwürdig. Kann es unter Umständen noch was mit DHCP oder DNS zu tun haben ? Eigetlich ja nicht, denn dann müßte ja mindestens der Ping tun, was er auch nicht macht.

 

Danke.

 

Leif

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...