Bodenklappe 10 Geschrieben 23. November 2009 Melden Teilen Geschrieben 23. November 2009 Hallo und guten Tag. Ich bekomme meine Windows-Firewall unter Windows Server/SBS 2003 nicht zurück unter meine Kontrolle. Beim Einrichten des Systems hat der Verwalter vermutlich RAS mit installiert, jedenfalls war dort der Eintrag NAT/Basisfirewall enthalten. Ich habe schon einige Foren abgeklapptert und als Lösungsansatz immer gefunden, daß ich NAT/Basisfirewall entfernen soll, wenn ich an die Firewalleinstellungen unter SBS 2003 nicht herankomme, so wie auch hier: http://www.mcseboard.de/windows-forum-ms-backoffice-31/w2k3-ipnat-sys-60875.html. Es erscheint nämlich immer die Nachricht, daß ipnat.sys bereits verwendet wird. Nach dem Entfgernen von NAT/Basisifrewall und einigen Serverneustarts komme ich aber immer noch nicht an die Firewall heran. Die Meldung bleibt die gleiche. Der Dienst Windows-Firewall/GEmeinsame Nutzung der Internetverbindung ist ausgeschlatet und ich kann ihn sogar gar nicht starten. Dann kommt immer die Meldung "Konnte nicht gestartet werden. Fehler 170: Die angeforderrte Ressource wird bereits verwendet" Wie kann ich herausfinden, wovon die verwendet wird, damit ich endlich normal an die Firewall herankomme? Keine Sorge, vor dem SBS steht noch eine Hardwarefirewall, die kümmert sich um alles. Ich stelle den SBS also nicht ungeschützt ins Netz. Für hilfreiche Hinweise wäre ich echt dankbar. Zitieren Link zu diesem Kommentar
micha12344 10 Geschrieben 23. November 2009 Melden Teilen Geschrieben 23. November 2009 Hallo, normalerweise übernimmt Routing und RAS die Verwaltung über die Firewall sobald der Dienst installiert und eingerichtet wurden. Deinstallierst du ihn, kannst du die Firewall wieder normal benutzen. Micha Zitieren Link zu diesem Kommentar
Bodenklappe 10 Geschrieben 23. November 2009 Autor Melden Teilen Geschrieben 23. November 2009 Der RRAS-Dienst läuft noch und muß das wohl auch, weil ich den Leuten Zugang per VPN erlaube. Das fällt mir jetzt gerade ein. Das ist ja doof! Kann ich irgendwie beides unter einen Hut bringen: VPN mit Windows-Bordmitteln zum Server UND die Server-Firewall konfigurieren können? Ich muß ja immer wieder daran. Dafür kann ich schlecht jedesmal RAS ausschalten. Das sollte auch von Microsoft wohl nicht so gewollt sein. Zitieren Link zu diesem Kommentar
micha12344 10 Geschrieben 23. November 2009 Melden Teilen Geschrieben 23. November 2009 Eine VPN-Verbindung kannst du auch ohne RRAS erstellen und IP-Routing auch, aber das wars dann schon fast. Im RRAS gibts für die Firewall unter "NAT > Eigenschaften" auch ein paar Einstellmöglichkeiten. Micha Zitieren Link zu diesem Kommentar
Bodenklappe 10 Geschrieben 25. November 2009 Autor Melden Teilen Geschrieben 25. November 2009 Kannst Du mir sagen, wie ich VPN-Tunnel ohne RRAS anbieten kann? Bisher kenne ich nur diese eine Variante. Wasm einst Du mit "das wars dann schon fast"? Was fehlt mir dann? Die Einstellmöglichkeiten unter NAT sind sehr gering: Protokollierung, Adresszuweisung, Namensauflösung - nichts groß zum ein- oder ausschalten von wirklichen Funktionen. Zitieren Link zu diesem Kommentar
Bodenklappe 10 Geschrieben 23. Dezember 2009 Autor Melden Teilen Geschrieben 23. Dezember 2009 So, ich habe mir mit einigem Aufwand wieder Zugang zur Firewall verschafft, indem ich NAT/Basisfirewall komplett ausgeschaltet habe. Dadurch kann ich jetzt aber kein VPN mehr anbieten. Andere Lösungen wie OpenVPN waren bisher längst nicht so zuverlässig und störungsfrei wie der von Windows Server angebotene VPN-Tunnel. Kann mir jemand einen Tip geben, wie ich auch bei eingeschalteter Firewall auf dem Server das Microsoft-VPN anbieten kann oder zumindest sagen, ob es definitiv nicht geht? Das konnte ich bisher nämlich noch nicht herausfinden. Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 23. Dezember 2009 Melden Teilen Geschrieben 23. Dezember 2009 Hallo. Warum bastelst du an der Firewall herum. Auf einem SBS 2003 ist diese deaktiviert. Der SBS 2003 verwendet die Basis Firewall des RRAS und wird über den Assistenten für den Internetzugang konfiguriert. Mach als deine Änderungen rückgängig, und führe den Assistenten für den Internetzugang aus, dann klappt es auch mit der Basis Firewall und dem VPN Zugang. - How to configure Internet access in Windows Small Business Server 2003 LG Günther Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.