css100
Goto Top

VPN Verbindung 2 x FVS318v3 W2k8 Server zu Win 7 Client kann sich nicht an Domaine anmelden

Hallo Liebe Forengemeinde,

ich habe folgendes Problem,

wie im Titel bereits geschrieben, bekomme ich den Client nicht in die Domaine, mein Netzwerkaufbau sied folgendermaßen aus:


XDSL mit statischer IP - Pirelli Modem ist auf Routing eingestellt (TA Business Anschluß, also kein Zugriff auf die Modemkonfiguration!!!)
Lan IP Bereich 192.168.1.x
W2k8 Server mit Win 7 Clients

2 x FVS318v3 mit VPN Tunnel verbunden der läuft auch!

ADSL mit statischer IP - Pirelli Modem ist auf Routing eingestellt (TA Business Anschluß, also kein Zugriff auf die Modemkonfiguration!!!)
Lan IP Bereich 192.168.0.x
Win 7 Client (kann IP vom Server pingen)


wenn ich versuche den Client in die Domaine zu hängen, erfolgt die Abfrage nach einem Konto mit der Berechtigung dafür, darauf bekomme ich die Fehlermeldung das die DNS nicht aufgelöst werden kann.

schön langsam aber sicher fehlt mir jetzt der Durchblick, kann mir eventuell jemand einen Tipp geben.

danke heinz

Content-Key: 158624

Url: https://administrator.de/contentid/158624

Printed on: April 19, 2024 at 06:04 o'clock

Member: goscho
goscho Jan 14, 2011 at 08:57:44 (UTC)
Goto Top
Morgen Heinz,
dein entfernter Client wird den W2K8 nicht auflösen können.
Was bekommst du bei einem nslookup dein_w2k8?

Richte es so ein, dass der entfernte Client deinen DNS-Server nutzt und ein passendes Gateway eingetragen ist (normalerweise der Router in der Außenstelle) und es sollte auch kein Problem sein.
Member: css100
css100 Jan 14, 2011 at 10:15:02 (UTC)
Goto Top
Hallo,

danke für die Info, nslookup kann ich erst am Nachmittag testen, die Idee mit dem DNS ist mir auch schon gekommen, zur Zeit habe ich als DNS die Router IP der Außenstelle, in der Nacht bin ich noch die Ereignisanzeige am Server durchgegangen, die Versuche den Rechner in die Domain zu hängen, wurden vom Server unter

- Sicherheit - Überwachung gescheitert - ID 4625 - falscher Benutzername oder Passwort gespeichert.

Der Rechner in der Außenstelle ist von den IP Adressen folgendermaßen konfiguriert:

Router 192.168.0.1

Win 7
IP 192.168.0.1
Sub. /24
GW 192.168.0.1
DNS 192.168.0.1

Die Server seite sieht so aus

Router 192.168.1.1
Server 192.168.1.5

soll ich jetzt beim Win7 Client die Subnetmask verschieben, und den DNS vom Server oder vom Router beim Server nehmen?
Member: aqui
aqui Jan 14, 2011, updated at Oct 18, 2012 at 16:45:30 (UTC)
Goto Top
Entscheidend ist deine verwirrende Aussage: "Pirelli Modem ist auf Routing eingestellt ".
Das muss man jetzt so verstehen, das VOR deinem FVS Router noch jeweils immer ein weiterer Router geschaltet ist der NAT macht ?!
Oder sind diese Pirelli Teile (machen die nicht auch Reifen ??) nur dumme DSL Modems (PPPoE Passthrough) wie es eigentlich sein soll ??
Die Beantwortung dieser Frage ist essentiell wichtig denn arbeiten die Pirellis wie du schreibst wirklich als NAT Router, (Routing Modus) kommt eine VPN verbindung ohne Port Forwarding niemals zustande !! Klar das es dann niemals funktionieren kann !
Du musst, da die FVS IPsec als VPN Ptotokoll verwenden, dann zwingend die Ports:
UDP 500
UDP 4500
ESP Protokoll (IP Protokoll Nummer 50, Achtung: Nicht TCP oder UDP 50 !)
in den Pirelli Routern per Port Forwarding auf die statischen IPs der FVS dahinter forwarden. Ohne das kommt das nie zum Fliegen denn IPsec bleibt in der NAT Firewall dieser Router hängen !
Ansonsten wenns wirklich nur DNS ist den AD Host statisch am Client in die hosts Datei eintragen, damit er ihn findet:
XP-Home mit 2 Kabelgebundenen und WLAN PCs
und mit nslookup checken
Member: css100
css100 Jan 14, 2011 at 21:29:17 (UTC)
Goto Top
Die Pirelli Modems sind nicht ganz so dumm, sie haben den Funktionsumfang eines billigen Routers, jedoch hat die TA das Modem bei den Business Anschlüssen gesperrt, und Hotline naja lassen wir das.
nslookup funktioniert vom Client aus auch nich
Ich hab es jetzt vorübergehend mit einem Netzlaufwerk gelöst, dabei habe ich auf festgestellt das der Kunde keine synchrone 2mbit Leitung hat (wie angegeben), sondern eine asynchrone also 256kb Upload und er hätte gerne ein Serverseitig gespeichertes Profil (klar, was sonst) das Dokumente schaufeln über das Netzwerk war heute Nachmittag schon recht lustig .......

Ich suche die Fehler immer bei mir, aber eventuell machen mir die Modems wirklich einen Strich durch die Rechnung.
Member: aqui
aqui Jan 22, 2011 at 17:08:13 (UTC)
Goto Top
Ja, in der Tat. Wenn sie Router sind machen sie de facto NAT und dann kannst du das gesamte Vorhaben vergessen wenn du kein Port Forwarding für deine VPN Verbindung konfigurieren kannst wie oben beschrieben !!
Ohne das ist es unmöglich einen IPsec VPN Tunnel über diese "Pirelli" Router zu übertragen !
Da kannst du das Vorhaben dann gleich begraben oder musst sie als nur Modem mit PPPoE Passthrough einstellen lassen !!