Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 07.05.2007, 22:19   #1
Newbie
 
Offline
Registriert seit: 10-2005
Beiträge: 14
Thema VPN-Tunnel wird aufgebaut, aber kein Ping auf WS2k3-Systeme möglich

Hallo zusammen,

folgendes Problem:
Ich baue einen L2TP/IPSec-Tunnel zwischen einem VPN-Client (Win XP, Netgear SafeNet) und einem Router (Netgear FVX538) auf. Funktioniert soweit auch wunderbar. Der Client bekommt vom Router IP, DNS und WINS mitgeteilt (ipconfig /all am Client zeigt dies auch korrekt an). Ping auf Workstations und Netzwerkgeräte geht. Einzig Ping auf Serversysteme (WS2k3 SP2) im LAN endet mit Timeout. Entsprechend kann ich dem Client auch keine Namensauflösung anbieten (nslookup liefert kein Ergebnis), da die DNS-Server auf diesen Systemen laufen.

Habe ich auf den Serversystemen eine Sicherheitseinstellung vergessen, die entsprechende Anfragen blockt? In der Testumgebung ist sowohl am Client wie auch auf dem Testserver die Windowsfirewall deaktiviert, ohne Effekt.

Hat jemand 'ne Idee?

ceebee
    Mit Zitat antworten
Alt 08.05.2007, 14:35   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Poste bitte mal IPCONFIG /ALL des Testservers und eines internen Clients, den Du anpingen kannst ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 08.05.2007, 15:38   #3
Newbie
 
Offline
Registriert seit: 10-2005
Beiträge: 14
Pingbare Workstation:
==============

Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ws-01
Primäres DNS-Suffix . . . . . : dot.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . : Nein
WINS-Proxy aktiviert. . . . . : Nein
DNS-Suffixsuchliste . . . . . . : dot.local

Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix: dot.local
Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Physikalische Adresse . . . . . . : 00-18-31-70-A2-CF
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.10.22
Subnetzmaske. . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . : 192.168.10.1
DHCP-Server . . . . . . . . . . . : 192.168.10.19
DNS-Server. . . . . . . . . . . . : 192.168.10.20
192.168.10.21
192.168.10.19
Primärer WINS-Server. . . . : 192.168.10.19
Sekundärer WINS-Server.. . : 192.168.10.21
Lease erhalten. . . . . . . . . . : Dienstag, 8. Mai 2007 09:08:37
Lease läuft ab. . . . . . . . . . : Freitag, 11. Mai 2007 09:09:37

Nicht pingbarer Server:
===============

Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : server
Primäres DNS-Suffix . . . . . : dot.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . : Nein
WINS-Proxy aktiviert . . . . : Nein
DNS-Suffixsuchliste . . . . . : dot.local

Ethernet-Adapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 CT Network Connection
Physikalische Adresse . . . . .: 00-04-23-B8-BA-E7
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.10.125
Subnetzmaske . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . .: 192.168.10.1
DNS-Server . . . . . . . . . . . : 192.168.10.19
192.168.10.20
Primärer WINS-Server . . . : 192.168.10.19
    Mit Zitat antworten
Alt 08.05.2007, 20:51   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hast Du auf dem Server mal einen Sniffer angeschmissen, ob da überhaupt was ankommt ? Hat der Server eventuell statische Routen definiert ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 09.05.2007, 20:11   #5
Member
 
Offline
Registriert seit: 03-2004
Ort: Schleswig-Holstein
Beiträge: 171
mal ein schuss ins blaue!
hast du vielleicht einen virenscanner auf dem client an, der auch eine firewall beinhaltet?

hatte ein ähnliches problem vor kurzem erst und in dem fall, lag es daran.
    Mit Zitat antworten
Alt 09.05.2007, 22:42   #6
Newbie
 
Offline
Registriert seit: 10-2005
Beiträge: 14
@ IThome:
Der Sniffer sagt mir, dass von dem VPN-Client zwar ein Echo request angefordert wird, allerdings erfolgt kein reply. Aus dem lokalen Netz ist der Ping erfolgreich. Statische Routen sind nicht eingerichtet.

@ catao:
Es läuft kein Virenscanner und keine Firewall auf dem Server.

Vielleicht eine lokale Sicherheitsrichtlinie, die ich übersehen haben könnte?
    Mit Zitat antworten
Alt 10.05.2007, 07:40   #7
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Der Server sieht den Request und es erfolgt kein Reply ? Der Server hat doch ein Default Gateway, wohin er die Antworten schicken kann ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 10.05.2007, 07:50   #8
Junior Member
 
Offline
Registriert seit: 11-2005
Ort: Chiemgau
Beiträge: 80
Doch vielleicht mal ein statische Route zu dem VPN Router vom Server einrichten, falls diese vom Default Gateway abweicht.
    Mit Zitat antworten
Alt 10.05.2007, 14:15   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hm, pingbare Clients und der nicht pingbare Server haben das selbe Default Gateway ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 10.05.2007, 14:55   #10
Member
 
Offline
Registriert seit: 07-2005
Beiträge: 189
Kann das sein, dass der VPN Client nicht 24-Bit Maske bekommt sondern z.B. 26 Bit?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
kein Ping möglich aber Internet geht DuneX Cisco Forum — Allgemein 2 06.11.2008 10:33
VPN-Tunnel IOS-Fortigate wird nur von einer Seite aufgebaut -TylerDurden- Cisco Forum — Allgemein 9 25.02.2008 10:14
XP - VPN klappt, aber kein Ping bzw. RDP möglich Lowmax Windows Forum — LAN & WAN 0 20.02.2008 11:36
2K3 - VPN Verbindung aber kein Ping möglich coffy Windows Forum — LAN & WAN 2 18.08.2005 11:45
VPN Verbindung erfolgreich aufgebaut jedoch kein Ping möglich? Blofie Windows Forum — LAN & WAN 0 26.06.2003 14:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:06 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang