Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN-RAS Verbindung - Subnetz nicht erreichbar, nur Server meldet sich

Mitglied: yasdfgr

yasdfgr (Level 1) - Jetzt verbinden

12.10.2007, aktualisiert 18.10.2012, 10305 Aufrufe, 2 Kommentare

(VPN-Client)<---->((INTERNET))<---->(DSL-Router in Subnetz A)<---->(VPN-Server + weitere Rechner = Subnetz A)

Netzkonstellation siehe oben. Windows Server 2003.

ERGÄNZUNG:
der VPN-Server hat zwei Netzwerkschnittstellen die sich oben nicht gut darstellen lassen, eine in Subnetz A und eine in Subnetz B.
D.h. er gehört verschiedenen Subnetzen an. Das Standardgateway liegt in Subnetz A. Anfragen vom Server in Subnetz B bzw. weiter dahinter liegende Netze werden über eine statische Route auf Interface B geleitet.

PROBLEMBESCHREIBUNG:
Wähle ich mich nun per VPN auf dem Server ein, bekomme ich per DHCP eine IP aus Subnetz A und kann kommunizieren.
Allerdings nur mit dem Server. Weitere Rechner aus Subnetz A sind nicht erreichbar!
In den Eigenschaften des Routing & RAS Dienstes ist "IP-Routig" aktiviert!
Gehört der Server nur einem Subnetz an (nur eine Netzwerkschnittstelle), funktioniert es!

Ich vermute das entsprechende Routingeinträge gesetzt werden müssen. Welche?
Oder liegt das Problem woanders?

Beiläufig noch eine Verständnisfrage:
Wenn ein Rechner in Subnetz A auf ein Paket des VPN-Clients antworten will, schickt er das Paket ja nicht an's Gateway, da der VPN-Client eine Adresse aus dem selben Subnetz besitzt. Wie kommt jetzt das Paket über den VPN-Server zum VPN-Client zurück? Reagiert der Server einfach auch auf Pakete die für die eingewählten VPN-Clients bestimmt sind und leitet sie weiter?
Mitglied: 51705
12.10.2007 um 20:07 Uhr
Beiläufig noch eine
Verständnisfrage:
Wenn ein Rechner in Subnetz A auf ein Paket
des VPN-Clients antworten will, schickt er
das Paket ja nicht an's Gateway, da der
VPN-Client eine Adresse aus dem selben
Subnetz besitzt. Wie kommt jetzt das Paket
über den VPN-Server zum VPN-Client
zurück? Reagiert der Server einfach auch
auf Pakete die für die eingewählten
VPN-Clients bestimmt sind und leitet sie
weiter?

Ich glaube, du hast deine Frage selbst beantwortet. Da ich VPN nur über Router einrichte, kann ich es nur analog darstellen. Auf dem Router muß 'Proxy-ARP' auf dem LAN-Interface aktiviert werden. Der PC im LAN vermutet den VPN Client PC ja auch im LAN und sendet einen ARP Request, welcher dann vom VPN-Gateway (in meinem Fall der Router, in deinem Fall der Server) verarbeitet werden muß (entsprechende IP an den fragenden PC senden).

Steffen
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

Ein Drucker in anderem Subnetz nicht erreichbar

Frage von aRanIoNWindows Netzwerk15 Kommentare

Hallo zusammen, ich plage mich momentan mit einem Citizen CL-S521 mit optional eingebauter Netzwerkkarte rum. Wir haben ein Subnetz ...

Netzwerkmanagement

Rechner-Freigaben hinter VPN-Verbindung nicht erreichbar

gelöst Frage von arciklangNetzwerkmanagement5 Kommentare

Hallo, ich versuche gerade ein (bzw. zwei) Netzwerke aufzubauen an zwei verschiedenen Standorten (Standort A mit 192.168.x.x und Standort ...

Router & Routing

FritzBox nach VPN-Verbindung nicht mehr erreichbar

gelöst Frage von CometcolaRouter & Routing6 Kommentare

Hallo zusammen, ich habe ein merkwürdiges Problem und wollte mal in die Runde fragen, ob das bei sich auch ...

LAN, WAN, Wireless

Server in Subnetz über VPN Router erreichen

Frage von mrpinappleLAN, WAN, Wireless7 Kommentare

Hallo :) ich habe dank der tollen Anleitung unter: erfolgreich einen VPN Zugang zu meinem Heimnetzwerk aufgebaut. Nun hänge ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 2 TagenBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 4 TagenHumor (lol)10 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 4 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 5 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
gelöst Frage von vanTastE-Mail32 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Domäne beitreten nicht möglich, unter VMWare windows Server 2016 Core
Frage von AmanuelWindows Server21 Kommentare

Ich habe auf meinem Mac unter VMWare Windows Server 2016 Core und Windows Server 2016 Desktopversion installiert. Beide Systeme ...

Windows Server
Server verliert Dateien und Ordner
gelöst Frage von routeserverWindows Server18 Kommentare

Hallo Freunde, ich habe hier ein Problem, das mich an meine Grenzen treibt und ich würde gerne wissen, ob ...

Windows Tools
User Self Service und Client Management
Frage von OrkansonWindows Tools14 Kommentare

Hallo zusammen, ich hab ein paar verschiedene Fragen: 1. Was benutzt ihr um Software im Unternehmen zu verteilen? 2. ...