Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN-Verbindung - DNS Probleme

Frage Microsoft Windows Server

Mitglied: sadida

sadida (Level 1) - Jetzt verbinden

22.04.2009, aktualisiert 17:26 Uhr, 5669 Aufrufe, 3 Kommentare

Folgende Konstellation:

2003 Small Business Server -> AD, Exchange, DNS, DCHP -> IP *.*.*.201
Netscreen ns5xp Firewall -> In der Firewall ist eingestellt, dass eine VPN-Verbindung auf unseren internen "Gateway" mit der IP *.*.*.206 weitergeleitet wird
Interner Gateway -> IP *.*.*.206 -> hat als alternativen DNS unseren SMB2003 (IP *.*.*.201) eingetragen
Netscreen VPN-Client-Software -> Für die Verbindung externer Rechner mittels VPN im Firmennetzwerk

Nun bekomme ich die VPN-Verbindung zwar hin, kann dann aber ausschliesslich mit dem Gateway (IP 206) kommunizieren - bräuchte aber die Netzlaufwerke von der IP 201, Exchange von IP 201 usw.

Wieso funktioniert das nicht mit der Einstellung, das die Firewall VPN's zwar auf 206 weiterleitet, 206 aber als DNS Server den 201er eingetragen hat?
Mitglied: aqui
22.04.2009 um 17:49 Uhr
Welchen DNS Server die Firewall die als VPN Server arbeitet hat ist doch völlig irrelevant !!!

Wichtig ist was der Client für einen DNS Server bekommen hat oder nutzt denn DER muss ja wohl Namen und Ressourcen auflösen für die Netzlaufwerke, Exchange usw. und nicht die FW selber, denn die macht ja keine Verbindungen dahin auf, oder ??
Kann es sein das du hier was verwechselst ???

Check also mit ipconfig -all was der VPN Client für einen DNS verwendet oder trag ihm den Server in die Datei lmhosts statisch ein !!!
Die Datei findest du unter c:\windows\system32\drivers\etc\ und sie ist selbsterklärend wenn du sie editierst !!

Mit Start -> Ausführen -> \\<ip_adr.201> kannst du auch immer eine Verbindung auf den Server erzwingen !!
Bitte warten ..
Mitglied: sadida
22.04.2009 um 20:32 Uhr
hallo aqui

ja das mit DNS in der FW war wohl ein missverständnis - so war's nicht gemeint. gemeint war es folgendermaßen:

-> Externer Client geht mit dem Netscreen-Remote per VPN in die Firma
-> Kommt da aber nicht direkt auf den SMB2003er (IP 201) sondern auf eine Art vorgeschaltener Server (IP 206)
-> Nach erfolgter VPN-Verbindung kann ich also auf 206 zugreifen - alles tadellos - Nur auf den 201er komme ich nicht (weder ping der ip, noch ping des hostnamen usw)

Meine Frage bzgl. DNS war also, wieso das ganze nicht funktioniert, obwohl ich am 206er unter DNS den 201er angegeben hab (dieser ist ja DNS-Server)

Bzw. wieso ich nicht mal den 201er direkt über die IP pingen kann!?

Nach erfolgter VPN-Verbindung, wo ich den 206er sehe, sehe ich unter ipconfig /all keine zusätzliche IP-Adresse oder DNS-Server die ich von der VPN-Verbindung zugeteilt bekomme!?
Bitte warten ..
Mitglied: aqui
27.04.2009 um 11:09 Uhr
Wenn du den .201er Server IP Adresseitig nicht pingen kannst ist das vermutlich die Firewall des Servers die dich blockt, denn du kommst ja aus einem externen Netz und wenn die Firewall nicht angepasst ist blockt die sämtlichen Traffic.
Damit hast du dann keinerlei Chancen den server zu erreichen.

Der fehlerhafte Ping kann zusätzlich noch die Ursache haben, das ICMP Echo reply Pakete in der Firewall deaktiviert sind.
Dort musst du unter den erweiterten Eigenschaften diesen Haken setzen !!

Das sind Grundvoraussetzungen damit der Zugriff auf den .206er Server klappen. Vermutlich erfüllst du eine oder beide dieser Voraustzungen eben nicht !!

Wenn du ipconfig -all eingibst siehst du folgendes:

Ethernetadapter Network Connect Adapter:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Juniper Network Connect Virtual Adapter
Physikalische Adresse . . . . . . : CC-BB-FF-22-11-99
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : x.y.z.x
Subnetzmaske. . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . :
DHCP-Server . . . . . . . . . . . : a.z.y.x
DNS-Server. . . . . . . . . . . . : x.x.x.x y.y.y.y
Lease erhalten. . . . . . . . . . : xyz
Lease läuft ab. . . . . . . . . . : xyz

Dort siehst du alle vom Netscreen übermittelten daten mit denen dann dein VPN Client arbeitet !!!
Das MUSST du sehen !! Wenn nicht stimmt grundsätzlich was an deiner VPN Konfig nicht, aber vermutlich hast du wohl einfach nur nicht richtig hingesehen ??!!
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Windows 10
gelöst VPN Verbindung Probleme (7)

Frage von Yeter2 zum Thema Windows 10 ...

DNS
VPN Verbindung unklarheit mit DNS Anfrage (4)

Frage von MARBHD zum Thema DNS ...

Windows Netzwerk
gelöst Probleme VPN Verbindung zwischen Win 7 Rechnern (13)

Frage von Vsadm07 zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...