Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft Windows Server

Filialanbindung via VPN LANCOM

Mitglied: Belloci

Belloci (Level 2) - Jetzt verbinden

07.07.2013 um 13:15 Uhr, 2056 Aufrufe, 2 Kommentare

Hallo Admins,

ich bräuchte zu folgender Sache einmal euren Rat sowie eine Hilfestellung zu einem Problem. Ich versuche möglichst viele Infos zu liefern, falls ich etwas vergesse, einfach schreien.

1)

Allgemein:

- 1 Hauptstandort (Juniper Firewall) Clients natürlich in der Domäne
- ca. 50 Außenstellen angebunden via Lancom-Router / von DSL light bis DSL 16k sowie SDSL alles dabei je nach Verfügbarkeit / Lancom Modelle bunt gemischt von 1711 bis 1781EF / Clients nicht in der Domäne / Clients erreichen alle wichtigen Server (Exchange, DC)

Der Zugriff auf die Firmenanwendungen (Outlook sowie ERP) in den Außenstellen erfolgt via Citrix (Freigegebene Anwendungen über Weboberfläche, Citrix Gateway, Xen Server 6.5) Das läuft tedellos...

Wir möchten gerne die Außenstellen, bzw. die Clients in die Domäne heben. Ich denke, dass es bei den etwas besser angebundenen Filialen auch nicht das Problem sein wird, jedoch bei den anderen schon, oder? (IPsec verschlüsselung, Kerberos uvm was auf der Leitung "haust")

Wir erhoffen uns, die Außenstellen damit besser administrieren und eventuell in Zukunft auch mit Softwareverteilung arbeiten zu können (sofern es die Bandbreiten zulassen).

Weiter muss ich erwähnen, dass die Namensauflösung für die Clients in den Filialen in der Hosts Datei geregelt ist. Das ist selbstverständlich das 1. was geändert werden muss. War leider eine historisch gewachsene Sache!

2) Nun zu einem Problem, welches derzeitig schon auftritt:

Wenn ein User, der Ursprünglich am Hauptstandort tätig ist, sich in einer Filiale mit seinem DomänenAccount anmeldet, erreicht er den Exchange nicht mehr. Ping funktioniert auf den Exchange jedoch sagt Outlook, dass keine Verbindung hergestellt werden kann... Da habe ich schon einiges probiert aber bin noch nie zu einer Lösung gekommen...

Ich hoffe, ihr könnt mir weiterhelfen und bedanke mich im Voraus.
Belloci
Mitglied: tikayevent
07.07.2013, aktualisiert um 13:47 Uhr
Was sagt der Verbindungsstatus von Outlook zu der Sache? Desweiteren ist ein funktionierender Ping kein Garant dafür, dass auch andere Sachen durch die Firewall gehen. Testen kann man das, in dem man mal ne Verbindung zu OWA oder per CIFS aufbaut.
Bitte warten ..
Mitglied: goscho
08.07.2013 um 17:02 Uhr
Hi,
ein Grund könnte die fehlende Namensauflösung sein, weil in den Netzwerkeinstellungen bei den Clients nicht deine DNS-Server stehen, sondern der Router DNS-Anfragen zum ISP weiterleitet.

Was kommt denn als Antwort, wenn du "nslookup dein_Exchangeserver" eingibst?

Wenn du alle Clients in den Filialen in der Domäne hast und deine DCs als DNS-Server einträgst, dann sollte das problemlos klappen.
In größeren Filialen stellt man einen eigenen DC hin (kann auch RODC sein).
In Filialen mit wenigen PCs reicht es, wenn man manuell die DNS-Server der Domäne in die Netzwerkeinstellungen einträgt oder mit dem Router via DHCP mitgeben kann (nutze keine Lancoms, deshalb weiß ich das nicht).
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Iphone zu Lancom R883VAW und Fritzbox 7490 zu Lancom?
Frage von babylon05LAN, WAN, Wireless4 Kommentare

Hallo, habe vorher zwei Standorte über zwei Fritzboxen 7490 per VPN verbunden. Jetzt habe ich mir einen Lancom router ...

DNS
Lancom VPN hinter Speedport Hybrid
gelöst Frage von ZAFASDNS16 Kommentare

Hallo Zusammen, ich habe den Anschluss von Telekom DSL Business auf Hybrid (Privatkunden) umgestellt. Am Anschluss läuft nun ein ...

MikroTik RouterOS
Mikrotik zu LANCOM, IPSec VPN
Frage von tantalosMikroTik RouterOS1 Kommentar

Hallo, hat schon mal jemand ein IPSec-VPN zwischen einem Mikrotik und einem LANCOM-Router (bspw. 1781AW) eingerichtet und hat ein ...

Windows Netzwerk
Router für VPN Verbindung (lancom ?!?)
gelöst Frage von uuppssWindows Netzwerk5 Kommentare

Liebes AdminTeam, ich möchte 2-5 Standorte auf der Hardwareebene vernetzen und VPN Verbindung einrichten, welche Router soll ich dann ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Windows Server
DNS Forwarding an andere Domäne
Frage von detox91Windows Server9 Kommentare

Hallo, für Testzwecke haben wir bei uns eine zweite Windows Domäne (B.local) aufgebaut, welche komplett unabhängig und isoliert der ...