Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 29.11.2008, 10:01   #1
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
2K3 - WS03 - bei Einrichtung von VPN ist dieser nicht mehr erreichbar

Hallo,

ich wollte meinen Windows Cluster im Rechenzentrum heute mal per VPN einbinden, damit ich auf die Clients nicht immer indirekt über den Headnode (WS03) ansteuern muss. Der Headnode hat 2 NICs drin, eine zum Cluster mit privaten IPs, eine zum Internet mit zwei IPs und eigener Domain.

Da das ganze im Rechenzentrum steht, kann ich im Moment nur über RD drauf zugreifen. Ich richte halt unter Routing und RAS mithilfe des Assistenten ein VPN Zugang ein...da im Cluster logischweise kein DC oder Radius läuft, ohne diese Optionen. Als IP Bereich gebe ich einen freien vom privaten Bereich ein.

Wenn der Assistent aber fertig ist und Routing und RAS aktiviert wird, ist der Server nicht mehr erreichbar...kein ICMP, kein HTTP, kein RDP usw.
Hab dann von einem Kollegen Routing und RAS wieder deaktivieren lassen um den wieder zu erreichen. Da gerade keine KVM frei ist, muss ich auch erstmal so zurechkommen.

was war da passiert? Und wie könnte ich VPN zum laufen bekommen, ohne dass die Internetverbindung abbricht, über die ich ihn konfiguriere?

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 29.11.2008, 16:37   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Ich denke, dass der Assistent Paketfilter gesetzt hat, die nur noch PPTP/L2TP zulassen. Hast Du angehakt, dass Paketfilter gesetzt werden (bzw. den haken nicht entfernt) ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.11.2008, 18:28   #3
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
ui, das ist eine gute Frage. Den Haken hab ich wohl nicht beachtet. Danke für den Hinweis

habs gleich nochmal probiert und siehe da, da war wirklich ein Haken gesetz...arg, wie blind muss man sein.

jetzt müsste nur noch der VPN Zugriff klappen...scheint nicht so einfach zu sein. Aber ich les mir dazu wohl lieber erst ein paar tuts durch, bevor ich euch damit nerve 8)

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 29.11.2008, 18:56   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Machst Du PPTP ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.11.2008, 19:00   #5
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
ja. kein VPN Router oder so dazwischen. Lokales LAN hier zuhause mit einfachem NAT Router, der VPN Server ist direkt ans Internet angeschlossen und fungiert seinerseits als NAT Router für das lokale netz hinter ihm.

Geändert von Poison Nuke (29.11.2008 um 21:36 Uhr).

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 29.11.2008, 21:38   #6
Board Veteran
 
Benutzerbild von djmaker
 
Offline
Registriert seit: 08-2004
Ort: Leipzig
Beiträge: 2.916
Stichwort: PPTP-Pass-Through, das ist leider nicht überall auf den billigen Routern Standard bzw. muss teilweise erst in der Config aktiviert werden. Mach doch mal eine DSL-Sessioen von deinem Client aus auf, ohne Router dazwischen.

Geändert von djmaker (30.11.2008 um 00:09 Uhr). Grund: Das "L" bei "DSL groß geschrieben wegen Verständlichkeit :-)

Signatur
Thomas

K.Y.S.S. - Keep Your Signatur Short

    Mit Zitat antworten
Alt 29.11.2008, 22:23   #7
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
Was ist eine DSI Session?

bevor weitere Fragen kommen, hier mal eine kurze Übersicht vom Aufbau:




Ich hoffe es ist kein Problem, wenn beide Netze den gleichen IP Bereich haben und die beiden Router jeweils die selbe interne IP?

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 29.11.2008, 22:25   #8
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Direkt an das Modem, ohne Router, um die eventuelle Unfähigkeit des korrekten Umgangs mit GRE seitens Deines Routers zu umgehen . Die gleiche IP ist ein Problem, wenn Du zugreifen willst, nicht bei der Verbindung an sich ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 29.11.2008, 22:35   #9
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
achso, das mit dem Modem wird interessant...kabeltechnisch..sind noch zwei switche dazwischen

teste das ganze morgen mal über UMTS, da gibt es auch kein Problem mit irgendwelchen privaten IPs.

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 30.11.2008, 11:12   #10
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
also über UMTS war ich sofort online...habe dann aber sofort mal nach dem Router geschaut:

er hat VPN Passtrough mit PPTP und IPSec und beides ist aktiviert und weitere Filter sind auch nicht aktiv.
Also hab ich es dann vom Windows XP Rechner hier im Netzwerk probiert und der war auch sofort online im VPN. Also liegt es doch nicht am Router, sondern an Windows Vista... nur wo kann da das Problem liegen :?

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VPN nicht mehr erreichbar jin86 Windows Server Forum 15 08.01.2010 13:37
Server nicht mehr erreichbar Macho007 Windows Forum — LAN & WAN 7 23.03.2008 21:32
Server nicht mehr erreichbar chriss1904 Windows Forum — LAN & WAN 6 01.02.2008 14:45
AD nicht mehr erreichbar mfrancke Windows Server Forum 2 07.04.2005 16:29
Companyweb nicht mehr erreichbar J L Windows Server Forum 3 25.01.2005 18:58


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:22 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang