as-n00
Goto Top

VPN Fritz zu Fritz kein Zugriff auf Freigaben

Hallo,

VPN zwischen zwei Fritzboxen, unterschiedliche Subnetze, Verbindung kommt zustande.
Ich kann alle Fritzboxoberflächen von allen Rechnern erreichen.
RDP zu einem im VPN befindlichen Terminalserver geht von überall.
Lokale Drucker konnten auf dem Terminalserver installiert werden mittels deren IPs.

Das einzige was nicht geht, ist der Zugriff auf die Freigaben.
Hier komme ich von keinem Rechner auf keine Freigabe.

Bsp.:

Fritzbox1: 192.168.2.0
Fritzbox2: 192.168.170.0

Versuch von 192.168.2.1 auf die Freigabe \\192.168.170.10\Users zuzugreifen bringt die Meldung, dass der Ordner ungültig sei.
Ping geht auch nicht, das kann aber wohl eine Firewalleinstellung sein, da ich ja den TS per RDP erreiche, aber nicht anpingen kann.

Wo könnte ich noch ansetzen um das Problem zu lösen?

Danke.

Content-Key: 216069

Url: https://administrator.de/contentid/216069

Printed on: April 18, 2024 at 23:04 o'clock

Member: aqui
aqui Sep 04, 2013 updated at 06:33:50 (UTC)
Goto Top
Wird gefühlt mindestens täglich hier im Forum gefragt und ist in 99% immer das gleiche....
Die lokale Firewall arbeitet immer Protokoll spezifisch logischerweise. Wenn du sie für TCP 3389 (RDP) freigegeben hast für fremde IPs (dein VPN) dann bedeutet das noch lange nicht das sie auch für TCP 445 (SMB/CIFS, (Windows Share)) frei ist !
Das du ihn nicht anpingen kannst zeigt das ICMP (Ping bzw. Echo request) ebenso geblockt ist in der Firewall für Fremd IPs wie es auch generell üblich ist.
Kann es sein das dir die Funktionen der Firewall nicht wirklich geläufig sind...??
Erlaube das entsprechend, dann klappt das auch !
Mitglied: 108012
108012 Sep 04, 2013 at 06:47:09 (UTC)
Goto Top
Hallo,

kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!
Bei einigen Leuten kommt es vor dass sie diese ändern, aus welchem Grund auch immer.

Das heißt:
Seite A: 192.168.2.0/24 (255.255.255.0)
und auf
Seite B: 192.168.2.0/24 (255.255.255.0)

Gruß
Dobby
Member: AS-N00
AS-N00 Sep 04, 2013 at 07:05:48 (UTC)
Goto Top
Hallo,

danke, ich kenne mich mit der Windows Firewall wirklich nicht besonders aus.
Ich habe jetzt mal geschaut, die Ports TCP 445 für Datei- und Druckfreigabe sind auf allen Rechnern sowohl für ein- als auch für ausgehende Verbindungen erlaubt.
Member: MrNetman
MrNetman Sep 04, 2013 at 07:06:18 (UTC)
Goto Top
Freigaben werden nicht nur mit dem Benutzernamen, sondern auch mit dem Benutzerpfad = Domäne oder PC-Name vergeben. Ergänze sie doch bitte darum.
Bei Dobby gibt es wohl einen Kopier- und Schreibfehler. face-wink

GRuß
Netman
Member: AS-N00
AS-N00 Sep 04, 2013 at 07:09:49 (UTC)
Goto Top
Zitat von @MrNetman:
Freigaben werden nicht nur mit dem Benutzernamen, sondern auch mit dem Benutzerpfad = Domäne oder PC-Name vergeben.

Wie meinst du das genau? Das verstehe ich nicht ganz.
Member: MrNetman
MrNetman Sep 04, 2013 at 07:13:41 (UTC)
Goto Top
net use g: \\"Pc-name oder IP"\Freigabename /USER:PC-Name\Username ....
Der lokale PC muss ja prüfen, wo die Benutzerrechte stehen. Lokal oder in der Domäne.
Member: AS-N00
AS-N00 Sep 04, 2013 at 08:54:29 (UTC)
Goto Top
Nein, leider kein Erfolg.
Member: AS-N00
AS-N00 Sep 04, 2013 at 10:26:52 (UTC)
Goto Top
Zitat von @aqui:
Wird gefühlt mindestens täglich hier im Forum gefragt und ist in 99% immer das gleiche....

Scheinbar bei mir nicht. Firewall hatte ich jetzt sogar mal einige Minuten komplett aus, keine Änderung - ich bekomme keinen Zugriff.
Member: MrNetman
MrNetman Sep 04, 2013 updated at 21:11:03 (UTC)
Goto Top
Teste mal den Zugriff mit telnet:
Also starte mit Ping
mit tracert
und gib ein:
telnet Server 445 oder 135
Mit Wireshark mitschneiden.

Dann hast du schon mal eine Idee ob es am Namen oder an der Route liegt.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2013 updated at 19:00:17 (UTC)
Goto Top
Zitat von @108012:
kleine Anmerkung zu dem was @aqui geschrieben hat, noch oben drauf (on top) :
- Auf beiden Seiten sollten auch die Subnetzmasken gleich sein!!!

Das ist, sofern man die Netze disjunkt gemacht hat, unnötig. Man muß nur darauf achten, überall die richtigen Netzmasken zu verwenden.

Bei einigen Leuten kommt es vor dass sie diese ändern, aus welchem Grund auch immer.

Sub- oder Supernetting. Manchmal notwendig, wenn man begrenzten IP-Adressraum oder Vorgaben von einer übergeordneten IT hat.

lks

Edit. Typo
Member: AS-N00
AS-N00 Sep 04, 2013 updated at 18:26:29 (UTC)
Goto Top
Zitat von @MrNetman:
Also starte mit Ping
mit tracert:
telnet Server :445 oder 135

Ping geht nicht > Firewall
tracert findet aber den jeweils anderen Rechner

telnet ist nicht installiert, es kommt immer:
Es konnte keine Verbindung mit dem Host hergestellt werden, auf Port 23: Verbindungsfehler.
Member: MrNetman
MrNetman Sep 04, 2013 at 21:13:34 (UTC)
Goto Top
Telnet ist in dem Falle ein Hilfsmittel um einen TCP Port zu öffnen. Telnet IP 21 öffnet den FTP Port. TCP Port 23 ist default für telnet. Du willst die SMB und Netbios Verbindungen checken. Deshalb die andern Ports.
Member: AS-N00
AS-N00 Sep 05, 2013 at 07:08:41 (UTC)
Goto Top
Ja, aber die Fehlermeldung kommt ja bei der Abfrage nach den anderen beiden Ports.
Member: MrNetman
MrNetman Sep 05, 2013 at 08:47:41 (UTC)
Goto Top
Deshalb sollst du die Ports ja nach Erreichbarkeit prüfen ....
Member: AS-N00
AS-N00 Sep 09, 2013 at 13:35:23 (UTC)
Goto Top
Zitat von @MrNetman:
Deshalb sollst du die Ports ja nach Erreichbarkeit prüfen ....

Ja, das ist ja das Ergebnis bei der Abfrage nach Port 445 und 135:

Es konnte keine Verbindung mit dem Host hergestellt werden, auf Port 23: Verbindungsfehler.
Member: aqui
aqui Sep 10, 2013 at 10:34:21 (UTC)
Goto Top
Nimm einen Sniffer (Wireshark) und checke überhaupt erstmal ob die Pakete an der anderen Seite ankommen !
Das ist am einfachsten und klärt das Problem in ein paar Minuten.
Vermutlich tun sie das und bleiben wie immer an der lokalen Firewall hängen. Das ist bei solchen Threads hier am Ende immer der Fall.
Wenn es bei Millionen von AVM Kunden fehlerfrei funktioniert nur bei dir nicht ist der Fehelr sicher nicht im VPN Tunnel selber zu sehen ?!
Wireshark gibt dir die Antwort in Minutenschnelle !!