Reptilez 10 Geschrieben 22. April 2005 Melden Teilen Geschrieben 22. April 2005 Hallo! Ich habe hier 2 Domänen, die ich gerne per VPN verbinden möchte. An Standort A besteht eine Windows 2000 Domäne (A) mit 3 DCs. Die Domäne ist über einen Netgear 328s Router per Kabelmodem mit dem Internet verbunden. Die IP-Adressen liegen alle im 192.168.0.x subnetz. An Standort B besteht eine Windows 2003 Domäne (B) mit einem DC. Die Domäne ist über einen Dlink 624+ WLAN Router mit dem Internet verbunden. Die IP-Adressen liegen alle im 192.168.1.x subnetz. Beide öffentlichen Internetadressen sind dynamisch, aber ich habe sie beide mit dyndns.org Adressen registriert, damit sie immer erreichbar sind. Beide Router pflegen diese Adressen. Auf einem DC der Domäne A habe ich im RRAS einen VPN Server einen Router mit Wählen bei bedarf und somit eine Routingschnittstelle für eine persistente Verbindung mit dem dyndns Eintrag der Domäne B. konfiguriert. Zusätzlich habe ich eine statische route nach 192.168.1.0 gelegt und eine route mit 0.0.0.0 (Internet) über gateway 192.168.0.222 (Netgear Router). Auf dem anderem DC der Domäne B habe ich im Prinzip das gleiche nur umgekehrt gemacht. Beide VPN Verbindungen kommen zustande und ich kann auch in beide Richtungen pingen. Die Vertrauensstellungen hatte ich schon konfiguriert, als die beiden Domänen noch an einem Standort standen und die funktionierte auch. Leider schlägt jetzt die Überprüfung fehl. Ich habe auch schon versucht eine neue sekundäre Zone im DNS mit jeweils einem anderen DNS DC einzurichten, aber leider werden trotz Berechtigung vorhanden, die Daten nicht übertragen. Wie bekomme ich das hin, dass DNS sauber über VPN funktioniert?? Pingen kann ich in beide Richtungen, Pingen auf einen Servernamen funktioniert auch - seit ich eine lmhosts.sam ertstellt habe, die auf allen DCs gleich ist. Leider kann ich in der Netzwerkumgebung nur die andere Domäne sehen, aber keine DCs oder Computer geschweige denn Freigaben.. Wer kann mir des Rätsels Lösung verraten? hier noch ne Fehlermeldung bei dem Versuch ein Netzlaufwerk zu verbinden C:\Dokumente und Einstellungen\Administrator>net use f: \\server.abckoeln.abc -gmbh.de\daten Systemfehler 1311 aufgetreten. Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verf gbar. Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 22. April 2005 Melden Teilen Geschrieben 22. April 2005 Hi, geht denn überhaupt etwas außer ICMP ? Für 2003 kann ich nur das empfehlen: http://www.microsoft.com/germany/technet/datenbank/articles/600545.mspx oder http://www.microsoft.com/windows2000/technologies/communications/vpn/default.asp Das ganze in epischer Breite besprechen würde den Rahmen etwas sprengen. Ich vermute mal ganz stark, dass bis auf ICMP gar nichts durchgeht. Gruß Data Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.