Melisa73 10 Geschrieben 31. Mai 2006 Melden Teilen Geschrieben 31. Mai 2006 Werte Wissende, ich betreibe einen Windows Small Business Server 2003, dieser befindet sich im Lan und geht über einen Router (Sinus 154 Basic 3) mittels T-DSL Business in das Internet, eine Netzwerkkarte. Dazu habe ich eine statische IP, die ich entsprechend auf den DNS umgeleitet habe. Das VPN funktioniert auch prima, allerdings nur einmal täglich. Ich vermute es hängt mit der Zwangstrennung zusammen, jedenfalls geht das VPN erst dann wieder, wenn ich auf dem Server in der Serververwaltung den Assistenten zum Internetzugang erneut ausgeführt habe. Dabei klicke ich einfach erneut mit "weiter" alles durch. Danach funktioniert das VPN wieder, für 24 Stunden .-... Weiss jemand, woran das liegt ? Danke für die Hilfe :) hier die Konfiguration des Assistenten : NETZWERKKONFIGURATIONSZUSAMMENFASSUNG Die folgenden Netzwerkverbindungseinstellungen werden nach Fertigstellen des Assistenten konfiguriert: Verbindungstyp: Direkte Breitbandverbindung, die einen lokalen Router mit einer IP-Adresse verwendet Die folgenden Breitbandverbindungseinstellungen werden nach Fertigstellen des Assistenten wie folgt konfiguriert: Routerverbindungsinformationen: Lokale IP-Adresse des Routers: 192.168.2.1 Bevorzugter DNS-Server: 194.25.0.60 Alternativer DNS-Server: 194.25.0.68 UPnP-Geräteinformation: Gerätename: 154DSL Basic 3 Router (154DSL Basic 3) Die Netzwerkeinstellungen für das Small Business Server-Netzwerk werden auf dem UPnP-Gerät konfiguriert. Verbindungsinformationen für den Netzwerkadapter, der für die Verbindungsherstellung mit dem lokalen Netzwerk verwendet wird: Name der lokalen Netzwerkverbindung: LAN-Verbindung des Servers IP-Adresse der lokalen Netzwerkverbindung: 192.168.2.109 Subnetzmaske der lokalen Netzwerkverbindung: 255.255.255.0 Die Markierung des Standardgateways für den Netzwerkadapter, der für die Verbindungsherstellung mit dem lokalen Netzwerk verwendet wird, wurde entfernt, so dass Netzwerkdatenverkehr ordnungsgemäß weitergeleitet wird. HINWEIS: Der Router stellt die Internetverbindung mit demselben Netzwerkadapter her wie der Netzwerkadapter, der für die Verbindungsherstellung mit dem lokalen Netzwerk verwendet wird. Zitieren Link zu diesem Kommentar
gruemelmonster 10 Geschrieben 31. Mai 2006 Melden Teilen Geschrieben 31. Mai 2006 Ich glaube schon.. vermulich steht ja bei dir wenn du den RAS- Assistenten benutzt ne IP als Servername drinnen?! Falls dem so ist müsst ihr euch entweder eine statische IP besorgen, oder einfacher eine dyndns adresse anlegen (z.B. dyndns.org) hat den vorteil das das nichts kostet. Dann muss aber noch entweder der Router dyndns unterstützen und der von euch registrierten Adresse yourcompany.dyndns.org die aktuelle IP zuweisen. WEsi nicht ob das mit dem SINUS geht aber gut möglich. Oder ein Programm auf den Server oder einen anderen Rechner spielen, das diese Aufgabe übernimmt. Wir haben da früher bzw. immer noch als Backup DirectUpdate verwended. Ist allerdings shareware und keine Freeware.. Gruß Zitieren Link zu diesem Kommentar
Melisa73 10 Geschrieben 31. Mai 2006 Autor Melden Teilen Geschrieben 31. Mai 2006 Danke für die Antwort, Gruemelmonster... Beim RAS - Assistenten steht keine IP drinnen, sondern die "vpn.meinedomain.de", über die der server auch erreichbar ist (wir haben eine statische IP, die darauf angmeldet ist). Der Server ist also prinzipiell immer über die gleiche IP erreichbar....zumindest 24 Stunden lang, danach muss ich den INternetassistenten neu starten....Ins Internet komme ich vom Server selbst aus immer, nur das VPN muss nach jeder ZWangstrennung anscheinend neu konfiguriert werden, auch wenn sich nichts ändert Zitieren Link zu diesem Kommentar
gruemelmonster 10 Geschrieben 31. Mai 2006 Melden Teilen Geschrieben 31. Mai 2006 hmm na da bin ich ja von grundsätzlich falschen Annahmen ausgegangen,-) Sind denn nach den 24h noch alle Dienste gestartet?? So wirklich weis ich es jedenfalls jetzt nicht was es sein könnte.. Zitieren Link zu diesem Kommentar
hh2000 10 Geschrieben 31. Mai 2006 Melden Teilen Geschrieben 31. Mai 2006 Vieleicht habe ich das nicht ganz verstanden, haben beide Seiten des VPN statische IP-Adressen? Bei statischen Adressen sollte m.E. keine Zwangstrennung mehr stattfinden (wäre ja auch irgendwie paradox) Gruß Kai Zitieren Link zu diesem Kommentar
Melisa73 10 Geschrieben 1. Juni 2006 Autor Melden Teilen Geschrieben 1. Juni 2006 Ja, es handelt sich um eine statische IP bei beiden. Die Zwangstrennung findet aufgrund von techischen Angelegenheiten trotzdem statt, so die wenig hilfreiche Auskunft der TCOM. Aber der Router wählt sich ja automatisch wieder ins INTERNET ein, Internet funktioniert immer, nur das VPN halt nicht....das ist langsam nervenaufreibend. ... Jeden Tag das VPN neu zu konfigurieren ist wenig spassig.... Zitieren Link zu diesem Kommentar
hh2000 10 Geschrieben 1. Juni 2006 Melden Teilen Geschrieben 1. Juni 2006 Danke für die Info, ich wollte auch bei T-Com eine feste IP ordern, aber ohne Zwangstrennung. Mal sehen was der Verkäufer so verspricht ... Ich kenn den WIndows VPN nicht, bei Router VPN/IPSec Lösungen gibt es allerdings immer etwas wie "keep-alive" oder "heartbeat". Damit merkt eine VPN Seite, das der Tunnel weg ist und baut die Verbindung ordentlich ab, bzw. ist dann "bereit" für eine neue Verbindung. Was mich wundert, wenn beide Seiten feste IP haben und der Zugang nur kurz ausfält, dann bleibt aus Sicht der VPN-Endpunkte ja alles gleich. Vielleicht ist hier auch ein Timeout einzustellen, ab wann die Verbindung "als gescheitert" angesehen wird. Gruß Kai Zitieren Link zu diesem Kommentar
Melisa73 10 Geschrieben 2. Juni 2006 Autor Melden Teilen Geschrieben 2. Juni 2006 Hm, ich komme nicht weiter...ob dass an den Router Einstellungen liegen kann ? Obwohl das Internet sich immer wieder, nach der Zwangstrennung, automatisch verbindet....nur das VPN scheint dass nicht mitzubekommen. Wie gesagt, der SBS 2003 hängt über den Router am Netzwer.... Router Sinus 154 Basic 3 sieht so aus : Primärer DNS Server: (IP des Servers im Netzwerk) 192.168.2.109 Sekundärer DNS Server: - MTU: 1456 Automatisch verbinden: ja Automatisch trennen nach: 0 Minuten Inaktivität IP Adresse Gateway 192.168.2.1 (lokale IP des Routers) Subnetzmaske 255.255.255.0 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 2. Juni 2006 Melden Teilen Geschrieben 2. Juni 2006 Kannst Du auf dem Router UPnP abschalten und dann noch mal den Assistenten durchlaufen lassen ? Ist aktuelle Firmware drauf ? http://www.telekom.de/etelco/downloads_navi/1,18139,1043_1151_1545-1,00.html Zitieren Link zu diesem Kommentar
Melisa73 10 Geschrieben 2. Juni 2006 Autor Melden Teilen Geschrieben 2. Juni 2006 Danke für den Tipp....ich spiele die aktuelle Firmenware sicherheitshalbe nocheinmal drauf und deaktivere mal UPnP---- mal sehen, ob es etwas hilft ;-) Zitieren Link zu diesem Kommentar
Melisa73 10 Geschrieben 2. Juni 2006 Autor Melden Teilen Geschrieben 2. Juni 2006 Also, wenn ich UPnP deaktivere und bei SBS 2003 den INternetzugang neu starte, funktioniert das VPN gar nicht mehr....dass ist auch suboptimal. . . dann besser dass es 24 Stunden funktioniert und ich es täglich neu einrichte :rolleyes: Zitieren Link zu diesem Kommentar
hh2000 10 Geschrieben 2. Juni 2006 Melden Teilen Geschrieben 2. Juni 2006 Ich kenne die Features Deiner Router nicht, aber falls das nicht zu lösen ist, 2 feste IP sind ja schon top, dann würde ich 2 neue Router (z.B. Bintec) empfehlen, die selbst VPN/IPSec können. Mit Diesen dann - für Deine Netzwerke transparent - den Tunnel aufbauen. Gruß Kai Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 2. Juni 2006 Melden Teilen Geschrieben 2. Juni 2006 Also, wenn ich UPnP deaktivere und bei SBS 2003 den INternetzugang neu starte, funktioniert das VPN gar nicht mehr....dass ist auch suboptimal. . . dann besser dass es 24 Stunden funktioniert und ich es täglich neu einrichte :rolleyes: Sind manuell Portweiterleitungen auf dem Router konfiguriert worden ? Ich habe auf keinem einzigen meiner Router UPnP laufen und da laufen die VPNs auch ... http://support.microsoft.com/kb/825763/en-us Also besser zu Fuss einrichten, da weiss man wenigstens , was passiert ... ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.