Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Zugriff einrichten (2k8R2) - Problem mit Routing nach erfolgreicher VPN Authentifizierung

Frage Microsoft Windows Netzwerk

Mitglied: Kantholz

Kantholz (Level 1) - Jetzt verbinden

29.06.2010, aktualisiert 18.10.2012, 4229 Aufrufe, 3 Kommentare

Hallo,

ich habe ein Problem mit der Einrichtung eines VPN Servers in meiner Firma. Es sollen dann - wenns funktioniert - Außendienstmitarbeiter sich via VPN einwählen und dann über Citrix ihre Applikationen verwenden...

So, jetzt habe ich hier einen Win 2008 R2 Server mit 2nics
- LAN (10.150.43.240)
- DMZ (192.168.100.2)

Routing und RAS ist durch den Wizard konfiguriert. NPS Network Policy: Access granted für alle Mitglieder der "VPN-Users" Gruppe. DHCP Relay funktioniert soweit auch. Will heißen:

Win 7 Client: Verbindung via VPN herstellen, 192.168.100.2, User "vpn" + Passwort - Verbindung steht.

Nach dem absetzen des "ipconfig" Befehls am Client seh ich dann folgendes:

PPP Adapter VPN:
IPv4 Adress: 10.150.41.86
Subnet Mask: 255.255.255.255
Default Gateway: 0.0.0.0

Laut "route print" kommt aber raus, dass das default Gateway die 10.150.41.86 ist - also scheint das zu passen.
ein "nslookup" bestätigt mir weiterhin, dass das DHCP durchreichen funktioniert hat: DNS Adresse: 10.150.40.116

Das Problem ist nur: ich kann keine Adresse auf dem 10er Netz anpingen, noch sonst irgendeinen Dienst benutzen. kein HTTP/DNS/RDP funktioniert.

Traceroute geht auch nicht, ich weiß aber durch den Resource Monitor dass Pakete bei meinem VPN Server durch dieses "RAS (Dial In) Interface" eingehen, allerdings werden diese irgendwie nicht weiterverarbeitet (geroutet) oder sonstwas.

Kann mir hier jemand weiterhelfen?

Danke schonmal im vorraus...
Mitglied: aqui
29.06.2010, aktualisiert 18.10.2012
Vermutlich zeigt das Default Gateway der Endgeräte im 10.150.43.0 /24er Netz auf eine andere IP (Router ?) und dieser het keine statische Route auf das VPN Netzwerk (10.150.41.0 /24) eingetragen !!
Damit erreichen dann die Rückantwort Pakete das VPN Netz nicht mehr und werden ins Nirwanan geroutet. Ein typischer Fehler bei der Einrichtung von VPNs !
Die Lösung ist aber recht einfach mit der simplen Konfiguration einer statischen Route auf das VPN Netz via Server IP Adresse zu bewerkstelligen !
Dieses Tutorial beschreibt dir die Zusammenhänge:
http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Bitte warten ..
Mitglied: Kantholz
30.06.2010 um 10:41 Uhr
oh.... muss das ein extra netz sein dass über den VPN Server geroutet wird?

Das hab ich nämlich bis jetzt nicht... oh mann.. hätt ich mir auch irgendwie denken können -.-

Bei mir bekommen die VPN Clients nämlich eine IP von DHCP aus dem ganz normalen LAN Adresspool (10.150.40.0/22)... Oh Gott, wie peinlich... Ich glaube die Frage hat sich erledigt...
Bitte warten ..
Mitglied: aqui
06.07.2010 um 17:10 Uhr
Dann bitte auch
http://www.administrator.de/index.php?faq=32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst Softether VPN - Routing (9)

Frage von Basskick zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (25)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Router & Routing
Routing Problem (Windows Server Routing und RAS) (5)

Frage von filou204 zum Thema Router & Routing ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Router & Routing
Allnet - VDSL2 Modem - SFP (mini-GBIC) (20)

Frage von Dobby zum Thema Router & Routing ...

Monitoring
Netzwerk-Monitoring Software (18)

Frage von Ghost108 zum Thema Monitoring ...

Windows 10
Seekrank bei Windows 10 (17)

Frage von zauberer123 zum Thema Windows 10 ...

Windows Server
gelöst Kopiervorgang schlägt fehl, weil Datei- und Ordnername zu lang sind (14)

Frage von Schroedi zum Thema Windows Server ...