MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Windows Forum — LAN & WAN Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN
07.05.2007, 22:19
#1
Newbie
Offline
Registriert seit: 10-2005
Beiträge: 14
VPN-Tunnel wird aufgebaut, aber kein Ping auf WS2k3-Systeme möglich
Hallo zusammen,
folgendes Problem:
Ich baue einen L2TP/IPSec-Tunnel zwischen einem VPN-Client (Win XP, Netgear SafeNet) und einem Router (Netgear FVX538) auf. Funktioniert soweit auch wunderbar. Der Client bekommt vom Router IP, DNS und WINS mitgeteilt (ipconfig /all am Client zeigt dies auch korrekt an). Ping auf Workstations und Netzwerkgeräte geht. Einzig Ping auf Serversysteme (WS2k3 SP2) im LAN endet mit Timeout. Entsprechend kann ich dem Client auch keine Namensauflösung anbieten (nslookup liefert kein Ergebnis), da die DNS-Server auf diesen Systemen laufen.
Habe ich auf den Serversystemen eine Sicherheitseinstellung vergessen, die entsprechende Anfragen blockt? In der Testumgebung ist sowohl am Client wie auch auf dem Testserver die Windowsfirewall deaktiviert, ohne Effekt.
Hat jemand 'ne Idee?
ceebee
08.05.2007, 14:35
#2
Moderator
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Poste bitte mal IPCONFIG /ALL des Testservers und eines internen Clients, den Du anpingen kannst ...
Signatur
Ich bin S-1-5-XXX-500, ich darf das ...
08.05.2007, 15:38
#3
Newbie
Offline
Registriert seit: 10-2005
Beiträge: 14
Pingbare Workstation:
==============
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ws-01
Primäres DNS-Suffix . . . . . : dot.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . : Nein
WINS-Proxy aktiviert. . . . . : Nein
DNS-Suffixsuchliste . . . . . . : dot.local
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix: dot.local
Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Physikalische Adresse . . . . . . : 00-18-31-70-A2-CF
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.10.22
Subnetzmaske. . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . : 192.168.10.1
DHCP-Server . . . . . . . . . . . : 192.168.10.19
DNS-Server. . . . . . . . . . . . : 192.168.10.20
192.168.10.21
192.168.10.19
Primärer WINS-Server. . . . : 192.168.10.19
Sekundärer WINS-Server.. . : 192.168.10.21
Lease erhalten. . . . . . . . . . : Dienstag, 8. Mai 2007 09:08:37
Lease läuft ab. . . . . . . . . . : Freitag, 11. Mai 2007 09:09:37
Nicht pingbarer Server:
===============
Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : server
Primäres DNS-Suffix . . . . . : dot.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . : Nein
WINS-Proxy aktiviert . . . . : Nein
DNS-Suffixsuchliste . . . . . : dot.local
Ethernet-Adapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 CT Network Connection
Physikalische Adresse . . . . .: 00-04-23-B8-BA-E7
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.10.125
Subnetzmaske . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . .: 192.168.10.1
DNS-Server . . . . . . . . . . . : 192.168.10.19
192.168.10.20
Primärer WINS-Server . . . : 192.168.10.19
08.05.2007, 20:51
#4
Moderator
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hast Du auf dem Server mal einen Sniffer angeschmissen, ob da überhaupt was ankommt ? Hat der Server eventuell statische Routen definiert ?
Signatur
Ich bin S-1-5-XXX-500, ich darf das ...
09.05.2007, 20:11
#5
Member
Offline
Registriert seit: 03-2004
Ort: Schleswig-Holstein
Beiträge: 171
mal ein schuss ins blaue!
hast du vielleicht einen virenscanner auf dem client an, der auch eine firewall beinhaltet?
hatte ein ähnliches problem vor kurzem erst und in dem fall, lag es daran.
09.05.2007, 22:42
#6
Newbie
Offline
Registriert seit: 10-2005
Beiträge: 14
@ IThome:
Der Sniffer sagt mir, dass von dem VPN-Client zwar ein Echo request angefordert wird, allerdings erfolgt kein reply. Aus dem lokalen Netz ist der Ping erfolgreich. Statische Routen sind nicht eingerichtet.
@ catao:
Es läuft kein Virenscanner und keine Firewall auf dem Server.
Vielleicht eine lokale Sicherheitsrichtlinie, die ich übersehen haben könnte?
10.05.2007, 07:40
#7
Moderator
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Der Server sieht den Request und es erfolgt kein Reply ? Der Server hat doch ein Default Gateway, wohin er die Antworten schicken kann ...
Signatur
Ich bin S-1-5-XXX-500, ich darf das ...
10.05.2007, 07:50
#8
Junior Member
Offline
Registriert seit: 11-2005
Ort: Chiemgau
Beiträge: 80
Doch vielleicht mal ein statische Route zu dem VPN Router vom Server einrichten, falls diese vom Default Gateway abweicht.
10.05.2007, 14:15
#9
Moderator
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hm, pingbare Clients und der nicht pingbare Server haben das selbe Default Gateway ...
Signatur
Ich bin S-1-5-XXX-500, ich darf das ...
10.05.2007, 14:55
#10
Member
Offline
Registriert seit: 07-2005
Beiträge: 189
Kann das sein, dass der VPN Client nicht 24-Bit Maske bekommt sondern z.B. 26 Bit?
Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:06 Uhr. Seite generiert in 0,040 Sekunden.
- Unsere Partner -
Copyright © 2000 – 2012 MCSEboard.de