Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN steht - kein Zugriff auf Server (SBS2011)

Frage Netzwerke Router & Routing

Mitglied: fc2011

fc2011 (Level 1) - Jetzt verbinden

27.08.2014, aktualisiert 21:23 Uhr, 2048 Aufrufe, 2 Kommentare

Hallo zusammen,

habe aktuell ein Problem beim Einrichten eines Routers, der per VPN an das Firmennetz angebunden werden soll.
Haben einige Mitarbeiter, die unterwegs per VPN auf den Server zugreifen können - funktioniert auch soweit.
Ein Mitarbeiter arbeitet aber nun von einem externen Standort und soll deshalb eine dauerhafte VPN-Leitung bekommen. Chef arbeitet so ebenfalls schon von Zuhause und dort funktioniert es auch ohne Probleme.

Im Firmennetzt hängt ein DrayTek Vigor2860n Router - am neuen Standort ein DrayTek Vigor 2710Vn. Die VPN-Verbindung sollte über die LAN to LAN Konfiguration stattfinden. Habe ich anhand der Config bei meinem Chef (hat ein DrayTek Vigor 2700) eingerichtet. Hat auch sofort geklappt und er zeigt mir die Verbindung an beiden Routern an. Jetzt zum eigentlichen Problem:
VPN Verbindung steht aber habe kein Zugriff auf den Server (SBS 2011) und somit auch kein Zugriff auf Exchange. Pingtest auf den Server (192.168.2.2) kommt nicht an (Zeitüberschreitung). Andere Geräte (Drucker / NAS) aus diesem Netz kann ich jedoch anpingen?
Router des externen Mitarbeiters hängt im Netz 192.168.3.1, sein Laptop bekommt demenstprechend auch eine 192.168.3.X Adresse. Nslookup hat zunächst den Draytek Router angezeigt, nachdem ich in den IPV4 Einstellungen den DNS Server des SBS angegeben hatte, wird hier nun der SBS angezeigt und die korrekte Domäne beim Netzwerk.

Wieso lässt er mich nicht auf den Server zugreifen? Ports, Firewall, Router Firma, Router extern, DNS? Wo soll ich ansetzen?
Wenn der Mitarbeiter sich z.B. über eine UMTS Stick einwählt, funktioniert es. Nur wenn er an dem Router hängt wird geblockt. Bin über jeden Tipp dankbar und hoffe man verzeiht mir meine beschränkten Kenntnisse ;)

Viele Grüße
Patrick




Mitglied: aqui
LÖSUNG 27.08.2014, aktualisiert um 21:23 Uhr
Pingtest auf den Server (192.168.2.2) kommt nicht an (Zeitüberschreitung). Andere Geräte (Drucker / NAS) aus diesem Netz kann ich jedoch anpingen?
Da ist die Diagnose doch eindeutig, oder ? Der Buhmann ist logischerweise der Server selber bzw. dessen lokale Firewall die Pakete mit der Client Netz Absender IP blockiert.
Ein normales Verhalten der Windows Firewall die generell nur Pakete des eigenen lokalen Netzwerks zulässt.
Customize also die Firewall das sie ICMP Pakete (Ping) und auch alles andere was auf Serverdienste zugreift von dieser Absender IP passieren lässt und dann klappt das auch !

Was nch für uns zum Troubleshooten relevant ist:
  • Wie ist die Anbindung auf Mitarbeiterseite passiert ?? Betreibst du da einen Routerkaskade mit 2 Routern oder ist der Draytek dort der einzige Router direkt am Internet ?
  • Wenn es eine Routerkaskade ist hast du entsprechend das Port Forwarding für IPsec VPN (was du wohl hoffentlich verwendest auf dem Draytk ?!) entsprechend eingerichtet ?
Zu 98% aber die Server Firewall. Das VPN technisch alles OK ist siehst du ja an der Tatsache das du alles weitere im Netz erreichen kannst mit einziger Ausnahme des Servers.
Folglich solltest du dich also rein auf den Server konzentrieren.
Bitte warten ..
Mitglied: fc2011
27.08.2014 um 21:27 Uhr
Jaaaa das wars!!
ICMP Pakete für den Adressbereich freigegeben und nun funktioniert es ohne Probleme.
Tausend Dank!
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail
SBS2011 und Outlook2016 - Zugriff klappt nicht?
Frage von wurmelzOutlook & Mail2 Kommentare

Hallo wir mussten jetzt wegen einer neuen Software auf Office2016 umsteigen Naja. Ich habe einen SRV-Record erstellt, damit Autodiscover ...

Windows Server
Windows Server 2012 VPN - Zugriff nur auf VPN Server
gelöst Frage von 118080Windows Server13 Kommentare

Liebe ITler Erstmal: Ich könnte mir gut und gerne vorstellen, dass das Problem mangelnder Erfahrung/Wissen meinerseits liegt. Ich habe ...

Netzwerkmanagement
VPN Verbindung steht, wie nun auf Daten zugreifen
Frage von garackNetzwerkmanagement5 Kommentare

Hallo, Ich versuche eine VPN Verbindung aufzubauen, dies funktioniert nur bedingt. Der Server is Windows 8.1 64 bit. Dort ...

LAN, WAN, Wireless
Auslagerung SBS2011 Server in ein Rechenzentrum - VPN realisieren
Frage von HamsertLAN, WAN, Wireless7 Kommentare

Hallo liebe Community, kurz vorweg, wenn der Beitrag in der falschen Themensektion untergebracht ist bitte verschieben. Mein Wissen über ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office8 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 1 TagSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 1 TagMicrosoft Office3 Kommentare

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner14 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...