Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit ISA und VPN

Frage Microsoft

Mitglied: Willueueue

Willueueue (Level 1) - Jetzt verbinden

23.04.2006, aktualisiert 16:03 Uhr, 3526 Aufrufe, 5 Kommentare

Hallo,

hoffe mir kann jemand helfen. Ich habe ein Netzwerk mit 192.168.2.0-192.168.2.255. Das Netzwerk hat als Router zum WAN die 192.168.2.1. Mein ISA-Server hat die 192.168.2.100 und die 192.168.3.100. Die Clients haben IP's im 192.168.3.0 Netz. Als erstes kann ich nicht pingen, ich kann die 192.168.3.100 pingen, weil der ganze interne Verkehr zugelassen ist. Jetzt möchte ich in das Netz 192.168.2.0 pingen können sowie ins WAN, hierfür habe ich eine Regel mit dem Protokoll PING von internes Netzwerk 192.168.3.0-192.168.3.255 auf Externes Netzwerk erstellt für alle Benutzer. Fehlt das etwas? Ein Protokoll? Ich bekomme nämlich nur Zeitüberschreitung. Surfen und alles geht aber.

Zweite Geschichte, ich habe auf dem ISA-Server einen VPN-Server am laufen und habe am Router zum WAN folgende Ports frei. Port 500 UDP, Port 501 TCP und UDP, Port 4500 UDP und Port 1723 UDP. Genau diese Ports sind am ISA-Server auch frei mit einer Zugriffsregel von Extern/Intern auf Lokaler Host. Im ISA-Server habe ich als Adresszuweisung den Bereich 192.168.2.110 bis 192.168.2.210. Genau diesen Bereich habe ich im Routing und Ras unter Servereigenschaften IP auch freigegeben. Muss das doppelt gemacht werden?

Ich kann mich zwar von außen dann über VPN verbinden, aber ich komme nicht auf die Freigaben via CNC-Pfad im Internet Explorer oder mit Netzlaufwerk verbinden. Der Client bekommt eine IP und als ServerIP wird die 192.168.2.110 angegeben? Ist das richtig so? Der Server ist doch die 192.168.2.100?

Hoffe mir kann jemand helfen.

Danke.
Mitglied: 2095
23.04.2006 um 15:29 Uhr
zu 1

auf dem isa

in den systemrichtlinien das PING aktivieren...

zu2

du musst schon noch eine regel erlauben

also von vpnclients nach intern/lokalhost.. mit dem Datenverkehr...(ich glaube tcp 123????)

mfg conner
Bitte warten ..
Mitglied: Willueueue
23.04.2006 um 15:33 Uhr
Du meinst das SMB Protokoll?

Der PING dort ist ja aktiviert. Aber ich kann nicht in das Netz 192.168.2.0 pingen von 192.168.3.102.

Von Außen pingen geht perfekt.
Bitte warten ..
Mitglied: 2095
23.04.2006 um 15:50 Uhr
Protokoll nein nicht der SMB...sondern das nennt sich glaub ich Datenverkehr....uff ich muss nachgugen

so wie du das aufgebaut hast..ist es klar das da nichts..geht...

also

netzwerk<----> router<----->server<----> clients...

müssen die Netzwerke getrennt bleiben=?

dann würde ich im server noch ne 3te netzwerkkarte einbauen und es umbauen....

mfg conner
Bitte warten ..
Mitglied: Willueueue
23.04.2006 um 15:54 Uhr
Die Netze sollen wegen der Verwaltung getrennt bleiben ja. Das Netz schaut so aus ja.
SMB ist doch aber das Protokoll für Freigaben etc. Datenverkehr? Wie heißt das genau?
Bitte warten ..
Mitglied: 2095
23.04.2006 um 16:03 Uhr
ughh....

ich weiss nur tpc 123.....aber ob das noch stimmt..?
Bitte warten ..
Ähnliche Inhalte
Windows 10
gelöst VPN Verbindung Probleme (9)

Frage von Yeter2 zum Thema Windows 10 ...

DSL, VDSL
gelöst VPN-Probleme (CISCO AnyConnect) in Zusammenhang mit Router "Vodafone EasyBox" (7)

Frage von donnyS73lb zum Thema DSL, VDSL ...

Netzwerkgrundlagen
IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline (7)

Frage von DanyCode zum Thema Netzwerkgrundlagen ...

Exchange Server
Probleme mit Exchange-Dienste, E-Mails sind nicht angekommen (2)

Frage von cramtroni zum Thema Exchange Server ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (23)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Hardware
16-20 Port POE Switch mit VLAN (16)

Frage von thomasreischer zum Thema Hardware ...

Outlook & Mail
Outlook 2010 mit Exchange 2016 (15)

Frage von slansky zum Thema Outlook & Mail ...