Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client in zwei Netzwerken (per VPN verbunden) findet Server nicht

Frage Microsoft Windows Netzwerk

Mitglied: blue0711

blue0711 (Level 2) - Jetzt verbinden

28.06.2010 um 07:24 Uhr, 5180 Aufrufe, 6 Kommentare

Hallo,

folgene Konfiguration habe ich gerade soweit störungsfrei laufen:
Eine Hauptstelle ist mit W2K3-AD-Server vollständig aufgebaut. Etwa 25 Clients XP.
Server stellt DHCP und DNS.
IP-Adressraum x.x.1.0

Eine Zweigstelle ist per VPN angebunden, dort ist aber wegen der lediglich 2 Clients per lmhosts-Datei eine Namensauflösung der Geräte gewährleistet
Die Clients dort sind der Einfachheit halber lediglich in einer Arbeitsgruppe, die denselben Namen hat wie die Domäne an der Hauptstelle und verwenden lokale Accounts, die bestehenden Accounts in der Hauptstelle entsprechen.
Der Router stellt DHCP und DNS
IP-Adressraum x.x.2.0

Die Verbindung stellen zwei Draytek-Router 2950 als ständige Lan2Lan-Verbindung (diese bieten auch von ausserhalb eine VPN-Einwahl, die problemlos funktioniert).

Soweit funktioniert das eigentlich gut. Server wie Clients sind gegenseitig sichtbar, pingbar, als Admin kann ich durch das VPN auch verwalten (Verwaltungskonsole, serverseitig sind die Clients unter Sitzungen sichtbar).

Nun fällt ein Laptop aus der Reihe. Dieser wechselt desöfteren zwischen Hauptstelle und Zweigstelle.
In der Hauptstelle ist er Teil der Domäne und hält die Userdateien (Eigene Dateien) als Offline-Dateien, um zu gewährleisten, dass weiterhin in der Hauptstelle mit diesem Account die Anmeldung an jedem Rechner möglich ist, ohne dass dazu ständig Profile kopiert werden müssen (Die festen Clients nutzen Roaming-Profile, die beim Abmelden gelöscht werden, nur auf den Laptops bleiben die Profile stehen).
Kommt dieser Laptop nun in die Zweigstelle, kann er sich dort prima verbinden, doch die Verbindung durch das VPN findet er nicht.
Lässt man die Offline-Dateien synchronsieren, kommt zunächst ein Anmeldedialog, dann die Fehlermeldung: Kann nicht verbinden, da die Verbindung mit diesen Anmeldeinformationen bereits versucht wurde.

Baut man mit dem Laptop nun aber eine eigenständige VPN-Verbindung auf, als wäre man völlig ausserhalb der beiden Netze, kann man synchronisieren und das Hauptstellennetzwerk wie auch das lokale Netz der Zweigstelle ist voll erreichbar.

Wo läuft da was falsch?
Ist womöglich durch den wechselnden Laptop ein grundsätzliches Problem erst aufgefallen?

Mit VPN hab ich leider noch nicht so viele Erfahrungen.

Gruß
Kai
Mitglied: education
28.06.2010 um 07:29 Uhr
moin.
Hast du schon mal in der zweigstelle geschaut ob die dort grundsätzlich das DNS der hauptniederlassung auslösen können? ist dort der dns bekannt`?
Bitte warten ..
Mitglied: blue0711
28.06.2010 um 07:48 Uhr
Nachdem der Hauptstellenserver in die lmhosts-Datei dort eingetragen war, funktionierte das prima. Jeder Client im Hauptstellennetzwerk ist per Name erreichbar.
Bitte warten ..
Mitglied: sniffnase
28.06.2010 um 09:46 Uhr
Mit Draytek Routern kenne ich mich nicht so aus.
Aber nicht jeder Router / Firewall kann Site2Site VPN mit NETBIOS.

Steht am Remotestandort auch ein Domaincontroller? Ansonsten kann es sein dass du eben ein Authentifizierungsproblem hast.
Auf welchem Server werden die Offline-Dateien gespeichert, ist das ein DC?
Bitte warten ..
Mitglied: blue0711
28.06.2010 um 12:13 Uhr
Der Server, der als Quelle der Offline-Dateien dient, ist der DC, am Zweigstandort gibt es keinen Server, nur eine kleine NAS und den Draytek.
Deswegen hatte ich ja das "kleine DNS" über die lmhosts eingerichtet.

Grundsätzlich sollte das mit den Drayteks schon funktionieren. Wenn ich einen beliebigen alleinstehenden Rechner ins VPN einwähle, kann ich sofort auf die Netbios-Namen der Clients pingen und diese auch im Explorer aufrufen (dann halt mit Authentifizierungsabfrage)
Bitte warten ..
Mitglied: sniffnase
28.06.2010 um 12:36 Uhr
Pingen tust du schon immer den DNS namen.
Wenn du dich mit VPN einwählst, funktioniert dass ein bisschen anders als Site to Site VPN.
Wenn sich der VPN Client einwählt erstellt er ja ein virtuelles Netzwerkinterface. Dort ist dann meistens auch der domain-suffix eingetragen.

Wenn du jetzt PING Client1 ausführst, so löst er erst den DNS-Namen Client1.domain.local auf in eine IP Adresse.

Habe ich das so richtig verstanden?
--
2 Standorte, verbunden mit Site2Site VPN zwischen Draytek routern. Authentifizierung funktioniert nicht.
VPN - Einwahl mit Client - Authentifizierung funktioniert.
---

Welchen DNS Server hat der Client zugewiesen wenn er keine VPN-Einwahlverbindung aufgebaut hat.
Was genau hast du in der lmhosts eingetragen?
Wenn wirklich eine ordentliche VPN site2site verbindung zwischen den 2 standorten besteht, kannst du auf den clients im remotestandort die IP des DNS Servers im Hauptstandort eingeben.
Desweiteren kannst du bei einer ordentlichen VPN site2site verbindung mit den clients am remotestandort ganz normal der domäne beitreten.
Damit er diese findet MUSST du aber den DNS Server von deinem Hauptstandort angeben.

Server Hauptstandort: 10.0.1.1 / 255.255.0.0
Client (Remote) IP : 10.0.2.1 / 255.255.0.0
Client (Remote) DNS: 10.0.1.1

Und teste bitte unbedingt folgendes:
Bei der authentifizierung hast du bisher bestimmt domain\username als benutzername verwendet.
Nachdem bei dir die Workgroup genauso heisst wie die domain am remotestandort kann es sein dass der client was durcheinander bringt.
Versuche dich mit domain.LOCAL\username zu authentifizieren.
Bitte warten ..
Mitglied: blue0711
28.06.2010 um 16:24 Uhr
OK, das teste ich mal durch. Kann aber ne Weile dauern, da ich da nicht häufig drankomme und der Laptop gerade in der Hauptstelle ist.

Melde mich aber auf alle Fälle.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
Ping über zwei verbundene Netzwerke
gelöst Frage von RaGuKroWindows Netzwerk10 Kommentare

Hallo liebes Forum! Wir haben zwei Firmennetzwerke an verschieden Standorten, die über eine Datenfernverbindung verbunden sind. Leider kann ich ...

Router & Routing
VPN IPsec zweier Netzwerke
gelöst Frage von shearer9Router & Routing28 Kommentare

Hallo, habe bei uns in der Firma den zweiten Standort mit einer VPN IPsec Verbindung vernetzt. Habe dazu zwei ...

Windows Netzwerk
Netzwerk Laufwerke auf VPN Client
Frage von DaHuberWindows Netzwerk9 Kommentare

Hallo zusammen Habe heute vom GF die Frage bekommen, warum sein USB Stick nicht auf dem TS abgebildet wird, ...

Router & Routing
VPN weiterleiten über zwei Router im Netzwerk
gelöst Frage von supernickyRouter & Routing7 Kommentare

Hallo zusammen, ich habe mir einen VPN Router mit Linux eingerichtet. Bisher stand dieser hinter dem Router und der ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 23 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...