tutorials.de Buch-Aktion 02/2012
ERLEDIGT
NEIN
ANTWORTEN
14
ZUGRIFFE
12078
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    Hallo,

    Ich habe folgendes Problem.

    Zunächst meine IST Analayse :

    Windows 2000 Server
    Eingehende VPN Verbindung eingerichtet
    Bei www.dyndns.org angemeldet.
    dyndns in meine netgear Router RP614 V2 konfiguriert.


    Die Gegenstelle :
    Windows XP Professional
    gleicher Router wie hier
    auch bei dyndns.org registriert und konfiguriert im router.

    Nun das Problem :

    Intern kann ich einen VPN - Tunnel aufbauen - problemlos

    Wenn sich die Gegenstelle versucht via VPN auf den Sever einzuwählen, so verbindet er erst gar nicht.

    Wir haben im Router LAN IP Konfiguration die RIP Richtung auf beide und das Protokoll auf RIP 1 konfiguriert.

    Leider bin ich mit meinem Latain nun so ziemlich am Ende.

    Hat jemand einen Rat ?
     

  2. #2
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Der Router der vor dem VPN Server ist muss ein Portforwarding für Port 1723 haben das auf die IP des Servers zeigt.

    Das ganze gilt bei Verwendung des PPTP Protokolls. Um darüber L2TP mit IPsec zu fahren müssen noch weitere Vorraussetzungen erfüllt sein. Also erstmal mit PPTP probieren.
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  3. #3
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    PPPT 1723 ist aktiviert, aber nach wie vor klappt nicht,

    Ich habe eben einen anderen externen Rechner ohne Router getestet, Ging einwandfrei. Muß also an den Routern liegen, undd as ist mal wieder sehr suspekt wobei ich ja 2 gleiche Modelle gewählt habe. Meiner scheint also einwandfrei konfiguriert zu sein. Die Gegenstelle ist aber gleich konfiguriert. dort klappt es nicht
     

  4. #4
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    War dieser Rechner ohne Router der VPN Server oder Client?

    Eigentlich muss auch nur der Router der vor dem Server angeschlossen ist mit Portforwarding versehen werden.
    Der Router des Clients braucht keine Konfiguration, er darf nur keine ausgehenden Ports blocken. (Vorsicht Firewall)
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  5. #5
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    Firewall, das könnte ein Stichwort sein.

    Der eine Externe den ich testete und der klappte war mit einem ELSA router bestückt.
     

  6. #6
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    soo soweit so gut mein VPN Tunnel funktioniert.

    Nun die 2.Unit

    Ich möchte die Gegenstelle gerne über den VPN Tunnel an meine domäne auf dem 2000 Server anmelden lassen.

    Wenn also die VPN steht, und der Server hat 192.168.2.2 die Gegenstelle 192.168.0.3 Der VPN Tunnel vergab 192.168.2.6.
    Wenn ich unter Systemsteuerung/system/Computername gehe um dann die Domäne mueller einzugeben so bekomme ich die Fehlermeldung von wegen domäne nicht verfügbar..

    Was muß ich also tuen, damit die gegenstelle sich via VPN Tunnel an meinen Server anmelden kann?
     

  7. #7
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Hast Du ein System zur Namensauflösung installiert? WINS / DNS ?
    Namensauflösung über Broadcast funktioniert im VPN nämlich standardmässig nicht.
    Und ist das ganze eine NT-Domäne oder eine Active Directory?

    Desweiteren solltest Du die VPN Verbindung über die Option "über das DFÜ Netzwerk anmelden" (bei der Benutzeranmeldung von Windows) herstellen.
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  8. #8
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    Es ist eine Active Directory Domäne

    DNS ist installiert.



    Zitat :

    Desweiteren solltest Du die VPN Verbindung über die Option "über das DFÜ Netzwerk anmelden" (bei der Benutzeranmeldung von Windows) herstellen.
    / Zitatende

    Was meinst du damit?
     

  9. #9
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Vielleicht hilft es zusätzlich WINS einzurichten....

    Original geschrieben von Tobiasl
    Was meinst du damit?
    siehe Screenshot
    Miniaturansicht angehängter Grafiken Miniaturansicht angehängter Grafiken Einrichten eines VPN Tunnels mit Hilfe eines Netgear Routers-logon.gif  
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  10. #10
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    würde ich ja gerne, jedoch habe ich dieses häkchen nicht, weil ich nach wie vor nicht in einer domäne angemeldet bin, da dies ja nicht klappt
     

  11. #11
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Versuch doch mal den Domänencontroller zu pingen. Und zwar über den Computernamen.

    Ich kann Dir nicht genau sagen wie nach Domänennamen gesucht wird. Aber eigentlich kann es nur über WINS oder DNS funktionieren. In einer AD wohl eher über DNS. Wobei ich gefühlsmässig sagen würde das ein DNS "mueller" nicht auflösen kann, das müsste dann wahrscheinlich eher "mueller.de" heissen.
    Geändert von TheNBP (05.07.04 um 01:42 Uhr)
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  12. #12
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    Mueller war hier nur ein Beispiel.

    Das ist ja auch das Praradoxe:

    Wenn ich mir auf dem Server die Ports anschaue so steht die VPN perfekt der Port ist wie er sein muß aktiv.

    Ich habe den Computernamen der Gegenstelle ordnungsgemäß im Active X erfasst auch der Username alles eindeutig deklariert.

    Jetzt nur noch an der Domäne anmelden und meine Blümchenwelt wäre wieder Perfekt
     

  13. #13
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Und funktioniert der Ping auf den Computernamen?

    Original geschrieben von Tobiasl

    Ich habe den Computernamen der Gegenstelle ordnungsgemäß im Active X erfasst auch der Username alles eindeutig deklariert.
    Du meinst im Active Directory? *g* (Active X ist was anderes). Ich denke aber nicht das das damit was zu tun hat. Er kann eben einfach die Domäne inklusive aller darin enthaltenen Benutzer nicht finden

    Mir ist nochwas eingefallen:
    Höchstwahrscheinlich benutzt der Rechner nicht den DNS der in der VPN Verbindung steht, sondern den DNS des Internetproviders der Deine Domäne natürlich nicht kennt.
    Lösche also mal den DNS des Providers und trage nur den DNS des Domänencontrollers ein.
    Geändert von TheNBP (05.07.04 um 12:49 Uhr)
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

  14. #14
    Tobiasl Tobiasl ist offline Mitglied
    Registriert seit
    Jul 2004
    Beiträge
    14
    Huch wo lösche ich denn den DNS meines Providers?

    Hmmm

    Das Problem ist ja auch das ich das häkchen in deinem Screenshot nicht setzen kann, da ich mich ja noch nicht an der domäne einmal anmelden konntze, um zu dieser anmeldemaske zu gelangen
     

  15. #15
    Registriert seit
    Oct 2003
    Ort
    Erde
    Beiträge
    284
    Original geschrieben von Tobiasl
    Huch wo lösche ich denn den DNS meines Providers?
    In Deinem Fall ist das die IP Adresse des Routers, die in den Eigenschaften der Netzwerkkarte eingetragen ist.

    Vorher musst Du die momentane IP der Gegenstelle notieren und bei der VPN Verbindung angeben da mit dem löschen des DNS Servers natürlich auch kein dyndns mehr funktioniert.
     
    for all resources, whatever it is, you need more.
    [RFC 1925: The Twelve Networking Truths]
    www.thenbp.de

Ähnliche Themen

  1. Hilfe beim einrichten eines Webservers
    Von aig im Forum Linux & Unix
    Antworten: 3
    Letzter Beitrag: 16.07.06, 15:16
  2. Steuern eines Routers
    Von mrno im Forum Java
    Antworten: 0
    Letzter Beitrag: 19.10.04, 15:16
  3. Antworten: 2
    Letzter Beitrag: 07.07.04, 02:35
  4. Internetzugang eines Routers nutzen!
    Von funnytommy im Forum Netzwerke
    Antworten: 11
    Letzter Beitrag: 14.06.04, 23:32
  5. Antworten: 5
    Letzter Beitrag: 25.02.04, 19:22