felixmerk
Goto Top

VPN-Probleme bzw. Phänomene

Hallo zusammen,

ich hab ein paar seltsame VPN-Sachen, bei denen mich die Hilfe nicht wirklich weiterbringt.

Ich habe zwei Standorte mittels VPN (IPsec) über zwei Linksys BEFVP41 Router vernetzt.
Soweit so gut.
Netzbereiche:
Standort1 = 192.168.2.x Standort2 = 192.168.0.x
Betriebssysteme:
Clients: Windows XP pro
Server: SBS 2008

So nun zu den Phänomenen:

1. Ich kann vom Standort 1 alle Geräte (mittels IP) des Standorts2 an-Pingen, außer die Telefonanlage.
vom Standort 2 (im gleichen Netz) kann ich sie aber schon Anpingen....?

2. Im Netzwerk des Standortes 2 lassen sich ALLE Pc's über Remote Desktop verbinden bzw. steuern.
über VPN komme ich seltsamerweise nur auf den Server (SBS 2008) bei allen anderen komm ich nicht drauf...... an was kann das liegen?
Lustiger weise komme ich über remote.domainname.de/remote (nachdem ich das Hostfile umgebogen hab) schon auf alle Clients!?


Bitte um Hilfe!!!

Gruß Felix

Content-Key: 142038

Url: https://administrator.de/contentid/142038

Printed on: April 24, 2024 at 09:04 o'clock

Member: goscho
goscho May 04, 2010 at 07:08:39 (UTC)
Goto Top
Guten Morgen Felix,

überprüfe bitte deine GPOs bzgl. RDP. Dort kann man Einstellungen treffen, die Netzwerkbereiche ein-/ausschließen.

Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?
Member: Midivirus
Midivirus May 04, 2010 at 08:11:54 (UTC)
Goto Top
1. Ich kann vom Standort 1 alle Geräte (mittels IP) des Standorts2 an-Pingen, außer die Telefonanlage.
vom Standort 2 (im gleichen Netz) kann ich sie aber schon Anpingen....?

Gateway???

was heißt hier umgebogen?

du bist im 2er Netz und möchtest im 0er Netz mit RDP auf die Clients?
klappt es auch im 0er direkt? ohne VPN dazwischen

@rdp: GPO, falls verwendet und wenn obiges klappt (gleiches Netz, ohne VPN) ist es korrekt aktiviert etc...?
Member: aqui
aqui May 04, 2010 at 08:33:14 (UTC)
Goto Top
Problem 1:
Mit an Sicherheit grenzender Wahrscheinlichkeit hat die Telefonanlage kein Default Gateway konfiguriert ! Prüfe also das in den TCP/IP Settings der Anlage der lokale BEFVP41 Router bzw. dessen IP als Gateway eingetragen ist !!

Problem 2:
Mit an Sicherheit grenzender Wahrscheinlichkeit, wie leider so oft, ist das die lokale Windows Firewall die für den RDP Dienst fremde IPs blockt !
Hier musst du die lokale FW für RDP anpassen:
Rechtsklick LAN Verbindung --> Eigenschaften --> Erweitert --> Windows FW, Einstellungen --> Ausnahmen --> Remotedesktop angrauen --> Port --> Bereich ändern --> Hier nun unter "benutzerdefinierte Liste dein remotes Netzwerk nachtragen z.B.: "192.168.2.0/255.255.255.0" oder einfach die Schrotschussvariante "Alle Computer" anklicken.

Damit sollten deine beiden "Problemchen" im Handumdrehen gefixt sein !!
Member: felixmerk
felixmerk May 05, 2010 at 06:17:48 (UTC)
Goto Top
Problem 2:
Mit an Sicherheit grenzender Wahrscheinlichkeit, wie leider so oft, ist das die lokale Windows Firewall die für den RDP
Dienst fremde IPs blockt !
Hier musst du die lokale FW für RDP anpassen:

Die Windows-Firewall ist auf allen Clients deaktiviert.
Ich glaub mitlerweile eher, das es tatsächlich an den GPO's liegen könnte.....
Leider hab ich keinen großen peil von GPO's muss ich mal googeln face-wink

@Midivirus:

was heißt hier umgebogen?
Ich habe im Hostfile des Standortes1 die Server IP von Standort 2 mit Namen: remote.domainname.de eingetragen.

@goscho
Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?

Ist eine Opctopus F200 und wird (wahlweise) über LAN konfiguriert.
Im eigenen Netz (Standort2) ohne VPN dazwischen lässt sie sich anpingen.


Gruß Felix
Member: Midivirus
Midivirus May 05, 2010 at 09:58:47 (UTC)
Goto Top
@Midivirus:

>was heißt hier umgebogen?
Ich habe im Hostfile des Standortes1 die Server IP von Standort 2 mit Namen: remote.domainname.de eingetragen.
okay, kann man sich denken.

@goscho
>Das Pingproblem mit der TK-Anlage kann ich dir nicht erklären. Wie wird diese konfiguriert?

Ist eine Opctopus F200 und wird (wahlweise) über LAN konfiguriert.
Im eigenen Netz (Standort2) ohne VPN dazwischen lässt sie sich anpingen.
okay, wenn diese über LAN config wird, dann muss dort auch ein Feld sein, mit 3 Eingabefeldern:
IP / Sub / Gate

@GPO: www.gruppenrichtlinien.de ist auch eine gute Sammlung
Member: AdmWomby
AdmWomby May 06, 2010 at 06:24:02 (UTC)
Goto Top
hallo,
bei einer rdp-verbinddung gibt es eigentlich nicht viel zu beachten.
1. das routing ( netzwerke haben nur ein default gateway )
2. dns ( wenn vorhanden in beiden netzen, sonst eben per hosts)
3. rdp-verbindung ( welche art zugelassen wird , bei w7 muss es ja ausgewählt werden )
4. benutzerrechte ( gruppe rdp-user )
5. funktioniert

natürlich alle tips vor mir mitbeachten. um die dnsprobleme mal auszulassen, eifach mal die ip-adr. im rdpclient eingeben.
viel erfolg
gruss