Jump to content

Problem beim Zugriff auf NAS-Share über VPN...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgendes Problem: Ich habe für einen Kunden eine Außenstelle eingerichtet. Die Außenstelle ist über einen VPN-Tunnel (über zwei LANCOM-Router) ständig mit der Zentrale verbunden. Der Zugriff von der Außenstelle auf den Server in der Zentrale klappt einwandfrei, allerdings dauert das Öffnen eines größeren Dokuments etwas lange (DSL-Bandbreite etwas zu gering). Nun haben wir in der Außenstelle ein kleines NAS installiert, damit die Mitarbeiter schnell Zugriff auf ihre Dokumente haben. Zur Datensicherung hab ich mir nun gedacht, jede Nacht den Ordner mit den Dokumenten aus der Außenstelle mit einem Ordner in der Zentrale zu synchronisieren.

Dazu möchte ich mir nun ein Netzlaufwerk einrichten... Aber das will nicht klappen. Egal ob über net use oder im Windows Explorer über "Netzlaufwerk verbinden", es erscheint immer die Meldung: "Der angegebene Server kann den angeforderten Vorgang nicht ausführen." (mit net use steht noch "Systemfehler 58" dabei).

 

Ich kann das NAS problemlos anpingen und auf die Weboberfläche drauf zugreifen, aber das Netzlaufwerk will nicht klappen. Firewall am Server hab ich schon deaktiviert, ohne Änderung.

 

Hat jemand eine Idee was hier das Problem sein könnte??

 

 

Grüße

ag1

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

 

leider bin ich erst heute dazu gekommen nachzuschauen.

 

- Bei dem NAS handelt es sich um ein Conceptronic CH3ENAS.

- Es sind 3 Samba-Freigaben eingerichtet

- In der Außenstelle können die Mitarbeiter problemlos auf die Shares zugreifen.

- Ich hab's sowohl über Netzwerkumgebung und über Kommandozeile probiert. Ebenfalls über IP-Adresse als über den Namen des NAS. Es klappt einfach nicht...

Ein Ping auf das NAS und auch der Zugriff auf die Weboberfläche klappen einwandfrei...

 

 

Noch jemand eine Idee?

 

 

Grüße

ag1

Link zu diesem Kommentar

Wie sieht es denn aus, wenn Du eine Freigabe auf einem Clientrechner (Außenstelle) erstellst? Kommst Du von der Zentrale denn da drauf? Falls nicht, werden vielleicht die Ports der "Datei- und Druckerfreigabe für Windows-Netzwerke" nur aus einer Richtung durchgelassen.

 

Firewall am Server hab ich schon deaktiviert

OK. Was ist mit den anderen Firewalls? Insbesondere die der Router. Prüfe mal, ob folgende Ports durch den Tunnel gelassen werden:

 

TCP 139 + 445

UDP 137 + 138

Link zu diesem Kommentar
  • 2 Monate später...

Hallo,

 

leider ist dieses Problem immer noch bzw. wieder aktuell.

 

Das NAS wurde längere Zeit nicht mehr benutzt und der Kunde hatte es abgeschaltet. Dadurch konnte ich nicht mehr weitertesten. Nun ist es aber seit ein paar Wochen wieder aktiv, aber ich komme immer noch nicht drauf :(

 

Ich hab mit dem MS Tool "POrtQueryUi" mal die genannten Ports überprüft. Bei den beiden TCP-Ports bekomme ich als Antwort "Listening", ebenso beim UDP-Port 137. Nur beim UDP-Port 138 bekomme ich "Listening or blocked".

 

Ich hab auf den beiden Lancom-Routern mal kurz die Firewall deaktiviert, aber ohne Änderung. Wie gesagt, Ping und Webzugriff funktioniert einwandfrei, nur eben der Zugriff auf die Samba-Shares nicht.

 

 

Bin für weitere Tipps dankbar!

 

 

Grüße

ag1

Link zu diesem Kommentar
  • 2 Wochen später...

HI

 

wir haben hier das selbe Problem.

zur Sicherung kannst du auf der NAS aber FTP aktivieren und über FTP abziehen.

oder, so wie ich es mache, du nutzt einen Server im Remotestandort und lässt den die Daten auf den Hauptstandort übertragen.

 

Das eig. Problem ist damit leider nicht gelöst, aber so kannst du zumindest mal ein Backup fahren

 

lg

chris

Link zu diesem Kommentar

boah, ich habs gelöst :)

 

Das Problem hierbei ist, das die NAS es so einrichtet, das man nur aus dem Lokalen Netzwerk Zugriff erhält. Kommt man nun aus einem anderen Netzwerk (was ja normal ist bei Standortvernetzung) sagt der SAMBA Dienst: nee, kenn dich nicht, geh weg.

Grundsätzlich ja nicht falsch da man so mehr Sicherheit hat und ich glaube das Produkt (Conceptronics CH3ENAS) ist sowieso mehr für den Privat Bereich ausgelegt

 

 

Ergo: man muss Samba beibringen, das auch andere zugreifen dürfen.

 

Lösungsweg bei mir:

mit Putty auf die NAS verbunden (Anmeldung wie beim Webinterface)

INFO ONLY: es ist irgendein abgespecktes Linux, kA welche Distri.

INFO ONLY: in /etc/smb/smb.conf stehen irgendwelche Includes wo die ganzen beschränkungen aufgelistet werden, z.B. /etc/sysconfig/config/smb/network.inc

 

in der /etc/sysconfig/config/smb/netwok.inc stehen die erlaubten Hosts. diese datei mit vi öffnen.

in meinem Fall habe ich dort mal die allowed hosts auf 0.0.0.0/0.0.0.0 geändert. wie genau samba hier arbeitet und wie ich genau einstellen kann wer Zugriff hat weiß ich nicht, da müsste man sich erstmal mit Samba auseinandersetzten, aber das soll dann jeder für sich entscheiden

 

Danach habe ich noch den Samba Service über das Webinterface beendet und gestartet, und schon kann ich aus allen netzwerken drauf

 

 

hoffe das hilft dir

 

lg

chris

Link zu diesem Kommentar
  • 1 Monat später...
  • 1 Monat später...

Hallo Chris,

 

so, hatte leider erst heute Zeit zum Testen deiner Anleitung. Bin vorgegangen wie von dir beschrieben. Hab in der Datei network.inc die Zeile

 

hosts allow = 192.168.5.0/255.255.255.0

 

wie folgt abgeändert:

 

hosts allow = 192.168.5.0/255.255.255.0 192.168.6.0/255.255.255.0

 

 

Anschließend den Samba-Dienst neu gestartet und schon klappt der Zugriff!

 

 

Vielen Dank für die Hilfe!

 

 

Grüße

ag1

Link zu diesem Kommentar
  • 1 Jahr später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...