saugeimer
Goto Top

Nach Ruhezustand kein VPN mehr

Hallo,
ich besitze einen WHS 2011. Wenn ich den Server neu gestartet habe, dann kann ich die Verbindung mittels VPN einwählen. Wenn der server dann mittels Light-Outs in den Ruhezustand oder Standby geht, und der Server morgens neu startet, dann klappt die Verbindung mittels VPN nicht mehr. Gehe ich dann auf dienste und dann auf Routing Ras und starte diesen dienst neu, dann klappt die Verbindung wieder. Ich denke das die dazugehörigen Dienste nicht sauber starten. Könnte mir da jemand unter die Arme greifen?

Content-Key: 185847

Url: https://administrator.de/contentid/185847

Printed on: April 25, 2024 at 13:04 o'clock

Member: brammer
brammer Jun 03, 2012 at 16:25:37 (UTC)
Goto Top
Hallo,

kann es sein das dein Server das Recht hat einzelne Hardware Komponenten nach Bedarf zu deaktivieren?
(Energieiensparung? Deaktivierung der Netzwerkkarte...) und diese Deaktiierung dazu führt das Routing und RAS deaktiviert wird und dann nur nicht mehr hoch kommt?

Nebenbei: VPN auf eine Windows Server halte ich persönlich für fahrlässig.

brammer
Member: Saugeimer
Saugeimer Jun 03, 2012 at 18:45:44 (UTC)
Goto Top
Hallo,
das kann nicht sein, da ich den Server wenn er im Ruhezustand ist, ja auch über WOL wecken kann.
Member: Cthluhu
Cthluhu Jun 04, 2012 at 09:55:03 (UTC)
Goto Top
Hi brammer,

jetzt bin ich aber neugierig: Warum ist VPN auf einem Windows Server fahrlässig?

mfg

Cthluhu
Member: brammer
brammer Jun 04, 2012 at 10:46:00 (UTC)
Goto Top
Hallo,

@Cthluhu
Es gibt für jede Aufgabe spezialisierte Geräte, für sowas solte man einen VPN Router nehmen.
Ein Windows Server führt normalerweise andere Aufgaben aus, er kann VPN ist aber darauf nicht spezialisiert.
Die Windows Krücke Routing und RAS ist immer nur ein Notbehelf gewesen.
Wenn der Windows VPN Server kompromitiert wird ist einem Eindringling Tür und Tor offen.
Wenn er einen Hardware mässigen Router kompromitiert, was generell schwieriger sein dürfte, muss er zusätzlich noch den WindowsServer angreifen.
Daher würde ich immer VPN auf eingener Hardware laufen lassen.
Das ganze mit einer SNMP basierten Benachrichtigung über Änderungen und ein paar anderen Sicherheitsdetails und ich kann als Admin ruhiger schlafen.

brammer