Jump to content

Holger02

Members
  • Gesamte Inhalte

    55
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Holger02

  1. Hallo Daniel,

     

    hast du die NAT denn so programmiert, dass der Zugriff von Extern any erfolgen darf? Dann wäre nämlich eine grundsätzliche Überlegung Richtung IPSec einen Gedanken wert, aber das ist ein anderes Thema.

     

    Nun frage ich mich, sollte ich für diese Verbindungen zusätzlich auch noch eine Firewall Regel aktivieren (z.B Extern nach Router, Port 161) oder wäre es ausreichend wenn ich die Regel EXTERN nach Router, any) aktiviere.

    Wenn ich dich richtig verstanden habe, hast du den Port schon in der NAT programmiert, demnach würde die Firewall-Regel keinen wirklichen zusätzlichen Schutz bieten. Falls du die Firewall aktiviert hast, würde ich den Eintrag Extern nach Router Port xyz programmieren.

     

    Gruß Holger

  2. Wie hattest du es denn verstanden?

     

    Ich hatte dich so verstanden, dass es nicht geht, wenn der HTTP Traffic normalerweise nicht über den VPN geroutet wird.

    Dies würde für diese Route ja aufgehoben werden.

     

    Ich hatte aber nicht bedacht, dass der HTTP Traffic evtl. bei der VPN gesperrt sein könnte.

     

    Gruß Holger

  3. Hallo rep,

     

    ich glaube das was carlito sagen möchte, korrigiere mich wenn ich das falsch verstanden habe, ist das, dass du eine sehr ich nenne sie mal konfuse Umgebung beschreibst ohne wirkliche Details (IP,....).

     

    Da es sich auch so anhört, als wenn alles mal irgendwann irgendwie konfiguriert wurde, kannst du nicht erwarten, dass wir sagen das an ServerXY irgendwas eingestellt werden muss damit es klappt.

     

    Mein Tip für dich: Mach erstmal ein vernünftiges Netzwerkaudit inkl. Domänenstruktur, damit du selber (auch im Fehlerfall) das Netzwerk verstehst.

     

    Bei konkreten Fragen sind wir dir dann sicherlich gerne bereit zu helfen.

     

    Gruß Holger

     

    Edit: Da ist mir carlito wohl zuvor gekommen

  4. Hallo Zero-G,

     

    abgesehen mal davon das du einen TS auf einem DC installiert hast würde ich mal im Autostart nachschauen was dort alles steht.

    Eventuell steht ist in der GPO ein Eintrag der dieses Phänomen hervorruft.

     

    Haben die Benutzer auch das Problem wenn sie sich an einem anderen Rechner (nicht TS) anmeldet?

     

    Gruß Holger

  5. Stattdessen würde ich an deiner Stelle mal darüber nachdenken für Clients und Server jeweils eigene Subnetze zu verwenden, sofern die Infrastruktur es erlaubt.

    Genauso würde ich es auch machen.

    Einfach die Geräte in einzelne Netze und dann alles wie gewünscht verbinden.

    Sollte auf die Dauer auch weniger Arbeit sein.

     

    Gruß

    Holger

×
×
  • Neu erstellen...