Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 07.07.2005, 21:09   #21
Member
 
Benutzerbild von Crockett
 
Offline
Registriert seit: 07-2003
Beiträge: 233
@operator

So die Verbindung zwischen den beiden Routern steht. Ich kann vom 10er Netz in das 192.168.100.0 Netz pingen und umgekehrt. Lag an dem IKE KEY. Irgendwie mochte er den nicht.

Nur leider das forwarden vom 10er Netz durch den ISA in das 192.168.1.x Netz nicht.

Im Router (der vor dem ISA steht) habe ich eine Routing Regel eingegeben mit

Dst. 192.168.1.0
SUB 255.255.255.0
Gate 10.0.0.5 (2. NIC des ISA)

Fällt dir noch was ein woran es liegen kann ?

Gruß

Christian
    Mit Zitat antworten
Alt 08.07.2005, 08:16   #22
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Kannst Du vom 192.168.100er Netz den ISA pingen?
Hast Du die VPN Verbindung auf Subnet-to-Subnet umgestellt, wie von mir gepostet?

Update: Das Anpingen des ISA wird nicht klappen, weil ICMP geblockt wird.
Hängt mal kurz eine Testmaschine in deine DMZ (das 10er Netz) und versuch von dort ins 100er Netz zu pingen und umgekehrt.
Erst wenn das funktioniert, kann auch das Routing funktionieren.

Gruß
Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 08.07.2005, 10:05   #23
Member
 
Benutzerbild von Crockett
 
Offline
Registriert seit: 07-2003
Beiträge: 233
@operator

Hallo,

die Verbindung ist auf Subnet-Subnet umgestellt. In der DMZ (10er Netz)befindet sich ein weiterer PC. von dem aus kann ich jeden PC im 192.168.100er Netz erreichen. Auch vom 192.168.100er Netz kann ich den PC in der DMZ anpingen. Das funktioniert wunderbar. Leider halt bloss nicht das Netz hinter dem ISA.
    Mit Zitat antworten
Alt 08.07.2005, 10:27   #24
Member
 
Benutzerbild von Crockett
 
Offline
Registriert seit: 07-2003
Beiträge: 233
@operator

so ich bin ein Stück weiter. Ich kann nun vom 192.168.1.x Netz über den ISA, weiter über den Router, dann über die VPN Verbindung in das 192.168.100.x pingen. Da kommt von jedem PC eine Antwort.

Nur umgekehrt geht es nicht. Was eignentlich doch keinen Sinn macht denn wenn ich wie oben beschrieben einen Ping losschicke muss das Antwort Paket doch die weg kennen sonst würde ich doch keine Antwort erhalten ?????? Oder habe ich da einen Denkfehler ?

Gruß

Christian
    Mit Zitat antworten
Alt 08.07.2005, 11:09   #25
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

du hast schon Recht. Aber der ISA ist eine Stateful-Inspection Firewall.
Ein Paket, daß seinen Ursprung von intern hat, darf als Antwortpaket die Firewall wieder passieren.

Allerdings durfen Pakete vom öffentlichen Interface (bei Dir das 10er Netz) nicht einfach so die Firewall passieren.
Ich weiß gerade nicht auswendig, was man da noch konfigurieren muss, aber ich schlag mal eben nach und melde mich später wieder.

Gruß
Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 08.07.2005, 14:48   #26
Member
 
Benutzerbild von Crockett
 
Offline
Registriert seit: 07-2003
Beiträge: 233
@operator

Ja richtig... das war mir mal wieder entfallen. bin auch schon die ganze zeit am googlen aber noch nichts brauchbares gefunden.

Danke schonmal das du das raussuchst.


Gruß

Christian
    Mit Zitat antworten
Alt 09.07.2005, 11:57   #27
Member
 
Benutzerbild von Crockett
 
Offline
Registriert seit: 07-2003
Beiträge: 233
@operator

Habe eine Notlösung gefunden. Port des internen Terminal Servers geändert. Auf dem ISA eine Serververöffentlichungsregel erstellt.

Wenn die VPN Clients nun im 10er Netz sind kann man mit "Servername:Portnummer" den Terminal Server erreichen. Vom Internet ist dieser nicht erreichbar da der Port im Router nicht durchgereicht wird.

Hast du schon was anderes rausgefunden ?


Mfg

Christian
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP - Router zu Router Verbindung borkla Windows Forum — LAN & WAN 16 03.05.2006 15:17
RAS Verbindung zw. 2 1603er Router hzhbandit Cisco Forum — Allgemein 9 26.08.2005 10:32
ISA 2000 / VPN-Verbindung / Router mullfreak Windows Forum — Security 0 23.07.2004 20:35
2K - WLAN - Router - Router Verbindung tokihami Windows Forum — LAN & WAN 2 28.04.2004 00:51
2K - DNS in Verbindung mit Netgear Router Viper Windows Forum — LAN & WAN 8 19.01.2004 18:39


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:50 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang