mike0702 0 Geschrieben 17. Dezember 2013 Melden Teilen Geschrieben 17. Dezember 2013 Ich habe ein Problem mit Direct Access über IP statt über FQDN. Wenn ich im Ras-Serversetup statt den FQDN die direkte eingebe kann der Server scheinbar die Konfigurationsdaten nicht abrufen. IP-HTTPS ist dann ohne Funktion. Mit einem FQDN und den entsprechneden eintrag in der Hostdatei geht es. Kann mir da einer helfen? Den Server selbst habe ich mit einer Netzwerkkarte hinter einen Nat-Gerät stehen. Serverdomain endet mit .local Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 17. Dezember 2013 Melden Teilen Geschrieben 17. Dezember 2013 Das kann doch afaik auch gar nicht funktionieren, da direct Access eben ssl und damit Zertifikate nutzt, in denen selten ip Adressen stehen. ;) Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 17. Dezember 2013 Melden Teilen Geschrieben 17. Dezember 2013 Hi, also theoretisch sollte das über IP funktionieren. In meinen Testumgebungen hatte ich aber auch immer das Phänomen, dass es über IP nicht lief.. Da habe ich mich aber auch nicht wirklich drum gekümmert, da mir Hostnamen irgendwie lieber sind ;) Der DA Assistent stellt zumindest fröhlich Zertifikate auf die IP aus. Und im Technet soll der Antragsteller entweder eine IPv4 Adresse oder der FQDN sein, http://technet.microsoft.com/de-de/library/ee382307%28v=ws.10%29.aspx Gruß Jan Zitieren Link zu diesem Kommentar
mike0702 0 Geschrieben 18. Dezember 2013 Autor Melden Teilen Geschrieben 18. Dezember 2013 Danke für eure Antworten. Also ich stelle öfters Zertifikate aus wo als Alternativernahmen auch die IP steht. Funktioniert bisher auch Problemlos. Ich habe leider keine Möglichkeit einen A-Eintrag zu setzten. Entsprechned müsste es über IP gemacht werden. Laut Anleitung solle das gehen. Der Versuch das über die Hostdatei zu händeln hat auf der Serverseite funktioniert, jedoch der Client verbindet sich nicht. Würde das Thema gern einmal funktionierend bauen. Jetzt habe ich einen A-Eintrag gemacht. Client sagt: Verbinde. Mehr nicht :-( Hat jemand Zeit und Lust sich das mit mir anzuschauen? in einer Privatentestumgebung kann nix passieren Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 18. Dezember 2013 Melden Teilen Geschrieben 18. Dezember 2013 Moin, zum Testen bietet sich vielleicht der Test Lab Guide zu Direct Access an: http://social.technet.microsoft.com/wiki/contents/articles/13783.remote-access-in-windows-server-2012-test-lab.aspx Zitieren Link zu diesem Kommentar
mike0702 0 Geschrieben 18. Dezember 2013 Autor Melden Teilen Geschrieben 18. Dezember 2013 Leider bin ich auch damit nicht weitergekommen. Scheinbar erreicht der Client den Server nicht via IP-HTTPS. Habe aber die Firewall ect bereits geprüft. Kann mir hier jemand sei es in einer Fernwartung helfen? Zitieren Link zu diesem Kommentar
mike0702 0 Geschrieben 21. Dezember 2013 Autor Melden Teilen Geschrieben 21. Dezember 2013 (bearbeitet) Update: Ddas nicht verbinden lag an der Speerliste. Diese war zwar auch von extren über http erreichbar und dennoch konnte Sie nicht abgerufen werden. Diesen Fehler findet man auch über Google. Über den OSCP funktioniert es dann. Aber die DNS-Auflösung geht noch nicht. Vielleicht hat da jemand noch eine Idee. bearbeitet 21. Dezember 2013 von mike0702 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.